RSA Conference 2025 : principales annonces et enseignements clés de la plus grande scène mondiale de la cybersécurité

​La RSA Conference 2025, qui s’est tenue à San Francisco du 28 avril au 1er mai, a mis en lumière l’évolution du paysage de la cybersécurité, en mettant fortement l’accent sur l’intelligence artificielle, la sécurité des identités et les stratégies de défense collaborative. Le thème de cette année (Many Voices. One Community) soulignait l’importance de la collaboration entre des points de vue divers pour relever les défis de la cybersécurité. L’objectif était d’unir les équipes informatiques et […]

May 1, 2025
6 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

​La RSA Conference 2025, qui s’est tenue à San Francisco du 28 avril au 1er mai, a mis en lumière l’évolution du paysage de la cybersécurité, en mettant fortement l’accent sur l’intelligence artificielle, la sécurité des identités et les stratégies de défense collaborative.

Le thème de cette année (Many Voices. One Community) soulignait l’importance de la collaboration entre des points de vue divers pour relever les défis de la cybersécurité. L’objectif était d’unir les équipes informatiques, les équipes de sécurité et les groupes marginalisés afin de remédier à des disparités telles que la « ligne de pauvreté en matière de sécurité » et d’améliorer l’allocation des ressources. Les sessions ont montré comment les efforts collectifs, comme les partenariats public-privé et la collaboration entre équipes, peuvent renforcer les défenses.

Pour aider à s’y retrouver dans cette avalanche d’annonces, l’équipe d’eSecurity Planet a rassemblé les principales nouveautés produits, évolutions stratégiques et informations technologiques présentées sur le salon.

Abnormal AI déploie des agents de sécurité autonomes

Abnormal AI a fait sensation avec ce qu’elle présente comme sa « sortie produit la plus ambitieuse à ce jour », avec le lancement de deux nouveaux agents d’IA autonomes conçus pour protéger les utilisateurs et simplifier les opérations de sécurité. « Les attaques les plus dangereuses ne ciblent pas les pare-feu, mais les personnes, qui ont besoin d’une meilleure protection », a déclaré Evan Reiser, PDG et fondateur d’Abnormal AI.

  • Coach IA contre le phishing : Cet outil remplace les formations traditionnelles et statiques par un accompagnement personnalisé en temps réel. Au lieu de vidéos génériques, les utilisateurs reçoivent des retours en direct fondés sur des simulations d’attaques réelles.
  • Analyste de données IA : Un outil de reporting qui automatise l’agrégation des données et fournit de manière proactive des informations aux administrateurs, faisant gagner beaucoup de temps et d’efforts aux équipes.

Anetac unifie la sécurité des identités humaines et machines

Anetac a enrichi sa plateforme Identity Vulnerability Management avec le déploiement mondial de Human Link Pro, un outil destiné à aider les organisations à détecter et corriger les vulnérabilités liées aux identités, qu’elles proviennent d’identités humaines ou non humaines (comme les bots et les API) dans des environnements hybrides. Cette solution dopée à l’IA observe les comportements et les schémas d’accès afin de hiérarchiser les risques en temps réel, offrant aux équipes de sécurité une meilleure visibilité sur l’une des surfaces d’attaque connaissant la croissance la plus rapide dans les environnements hybrides.

Advertisement

Bugcrowd lance un red team-as-a-service participatif

Dans une initiative qui redéfinit le red teaming, Bugcrowd a lancé le premier service de red team participatif du secteur. La plateforme met ses clients en relation avec un réseau mondial de hackers éthiques contrôlés, pour des tests offensifs en temps réel fondés sur le renseignement. Cette évolution apporte l’échelle et la flexibilité du crowdsourcing à un domaine de la cybersécurité traditionnellement gourmand en ressources. 

Cisco et Splunk présentent une réponse aux menaces pilotée par l’IA avec Foundation AI

Cisco a redoublé d’efforts pour sécuriser l’ère de l’IA, en présentant une série de mises à jour de Cisco XDR et de Splunk Security, parallèlement à une initiative majeure autour de Foundation AI, une suite d’outils open source visant à démocratiser l’IA dans la cybersécurité.

« Le paysage des menaces de cybersécurité n’a jamais été aussi dynamique et complexe, les adversaires étant constamment enhardis et aidés par l’IA pour lancer de nouvelles attaques et exploiter de nouvelles vulnérabilités », a déclaré Jeetu Patel, vice-président exécutif et directeur produit de Cisco.

Parmi les points forts :

  • De nouveaux agents d’IA intégrés aux produits de sécurité de Cisco.
  • Un partenariat renforcé avec ServiceNow pour rationaliser l’adoption sécurisée de l’IA.
  • Le premier modèle de raisonnement open source conçu pour les cas d’usage de la sécurité.

RSA cible les menaces visant les systèmes sans mot de passe et les help desks

RSA a dévoilé une nouvelle plateforme sans mot de passe, prête pour l’entreprise, destinée à contrecarrer les attaques sophistiquées contre les identités, notamment celles qui tentent de contourner les help desks par ingénierie sociale.

« Seule RSA peut fournir une solution complète sans mot de passe qui prend en compte chaque utilisateur, chaque cas d’usage et chaque environnement », a déclaré Jim Taylor, directeur produit et technologie de RSA.

Les nouveautés de cette année :

  • Une prise en charge complète du cycle de vie de la sécurité sans mot de passe.
  • Une protection contre les deepfakes, la fraude, les pannes et l’usurpation d’identité fondée sur l’IA.
  • Un nouvel outil (Help Desk Live Verify) pour protéger les help desks informatiques contre les abus.
Advertisement

Le rapport de Zimperium alerte sur la montée des menaces mobiles

Le 2025 Global Mobile Threat Report de Zimperium a révélé une tendance frappante : les attaquants donnent la priorité aux environnements mobiles plutôt qu’aux environnements de bureau.

Principales conclusions :

  • Le smishing (phishing par SMS) représente désormais plus des deux tiers des attaques de phishing mobiles.
  • Le phishing par PDF est en hausse.
  • Un quart des appareils d’entreprise sont trop anciens pour être corrigés, ce qui représente un risque sérieux.
  • 23,5 % des appareils avaient des applications installées par sideloading, souvent accompagnées d’éléments malveillants.
  • 23 % des applications professionnelles communiquaient avec des serveurs situés dans des pays sous embargo ou à haut risque.

Le rapport souligne que les organisations ont besoin de stratégies de défense contre les menaces mobiles plus robustes et d’un meilleur contrôle des applications mobiles utilisées sur le lieu de travail.

RSA étend l’ISPM pour renforcer la sécurité des identités hybrides

RSA a poursuivi son travail sur les identités lors du deuxième jour, avec de nouvelles fonctionnalités d’Identity Security Posture Management (ISPM). Ces mises à jour aident les entreprises à découvrir et à traiter les risques liés aux identités dans les systèmes cloud et sur site, le tout intégré à la solution Governance and Lifecycle de RSA.

« Pour les équipes chargées des identités submergées par les données, les nouveaux tableaux de bord dopés à l’IA de RSA fournissent les informations proactives dont elles ont besoin pour hiérarchiser les actions et renforcer leur sécurité », a déclaré Taylor.

Advertisement

La Cloud Security Alliance lance une révolution de l’automatisation de la conformité

Dans une initiative importante visant à résoudre la complexité croissante de la conformité mondiale, la CSA a annoncé le lancement de Compliance Automation Revolution (CAR). Développé en partenariat avec des poids lourds comme Google, Oracle, Salesforce et Deloitte Italy, CAR vise à simplifier les processus administratifs grâce à des outils d’automatisation pratiques qui répondent aux défis modernes de la sécurité et de la confidentialité.

Securonix déploie une suite complète d’agents de genAI pour le SOC

Securonix a déployé huit agents de GenAI, chacun conçu pour automatiser et optimiser différents rôles au sein d’un centre moderne des opérations de sécurité.

De l’agent de politiques, qui transforme le langage naturel en règles de détection déployables, à l’intention interne agent, qui identifie les menaces à partir des changements comportementaux et d’une analyse psycholinguistique, ces agents peuvent réduire la charge de travail des analystes de 50 % au maximum.

Les autres agents comprennent :

  • Agent de suppression du bruit : réduit les faux positifs.
  • Agent Spotter : fonctionne comme un chasseur de menaces autonome.
  • Agent Investigate : ajoute des renseignements en temps réel aux incidents.
  • Agent Threat Intel : résume et explique les données sur les menaces en langage clair.
  • Agent Data Pipeline : gère les flux de données en fonction du contexte et de l’urgence.

Forescout révèle une flambée des attaques hacktivistes dans 40 pays

Vedere Labs, le laboratoire de Forescout, a publié un rapport détaillant une forte hausse de l’hacktivisme, avec 780 attaques recensées en 2024 seulement, dont la plupart ont été revendiquées par le groupe NoName057.

Principales cibles :

  • Organismes publics (44 %)
  • Systèmes de transport (21 %)
  • Institutions financières (13 %)

Le rapport a également signalé des cas où des groupes ont faussement revendiqué la responsabilité d’attaques, ce qui témoigne d’une évolution de l’usage de la propagande numérique dans les conflits modernes.

Advertisement

Ce que la RSA 2025 nous apprend sur les menaces de demain

La RSA Conference de cette année a prouvé que l’IA est à la fois une arme et un bouclier dans la cybersécurité.

Face à des menaces toujours plus intelligentes, les entreprises ripostent avec l’automatisation, le hacking participatif et des contrôles plus stricts des identités. L’essor des agents d’IA autonomes marque un tournant vers des systèmes de sécurité capables d’apprendre seuls et de s’adapter en temps réel. Cependant, la technologie seule ne suffira pas à remporter ce combat. L’élément humain demeure à la fois le maillon le plus faible et le plus grand espoir.

Si l’IA peut bloquer les attaques et automatiser les réponses, la sensibilisation à la sécurité, les analystes qualifiés et la chasse proactive aux menaces restent irremplaçables.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.