Assistez à plusieurs sessions de démonstrations sur un espace entièrement dédié !
Présent chaque année aux Assises de la cybersécurité, le TechLab by Squad Cybersolutions est un espace de démonstration multi-solutions dédié à l'innovation et aux technologies de pointe en matière de cybersécurité.

Le TechLab by Squad Cybersolutions permet aux invités de découvrir les dernières avancées technologiques, les solutions innovantes et les démonstrations en direct des nouveaux outils de protection contre les cybermenaces. Les participants peuvent interagir avec des experts, assister à des présentations techniques et explorer des scénarios de cybersécurité en temps réel, favorisant ainsi l'échange de connaissances et le développement de compétences dans un cadre dynamique et collaboratif.
Les inscriptions se font uniquement via votre espace personnel dès le 8 juillet :
Le programme 2026 du TechLab by Squad Cybersolutions
La "backdoor" que vous avez codée vous-même
Les outils IA intégrés dans les environnements de développement (agents de code, extensions VS Code, MCP) sont devenus des cibles privilégiées. Une seule extension malveillante, recommandée par un deepfake convaincant, suffit à contaminer silencieusement le contexte LLM d'un développeur.
Dans cet atelier, nous démontrerons en live la chaîne d'attaque complète, de l'ingénierie sociale par deepfake jusqu'à la compromission de la production via le pipeline CI/CD légitime sans qu'aucune alerte significative ne se déclenche au bon moment. Nous montrerons ensuite comment une approche combinant gouvernance des extensions, gestion des secrets et détection comportementale permet de briser cette chaîne.
Technologies : Live Attack, Deep Fake, Social Engineering, UEBA
Avec Crowdstrike, Forcepoint
- Mercredi - 15h00
- Jeudi - 10h00 | 15h00
- Vendredi - 10h00 | 15h00
Shadow AI : vos collaborateurs l’utilisent, vos données la nourrissent et votre SOC l’ignore
Vos collaborateurs utilisent déjà l'IA générative au quotidien, souvent en dehors de tout cadre validé échappant à la fois aux contrôles réseau classiques et à la visibilité du SOC.
Dans cet atelier, nous mettrons en évidence la complémentarité de deux angles de vue indispensables pour adresser le Shadow AI. La vue réseau qui cartographie les usages IA SaaS, qualifie les applications GenAI utilisées et applique une DLP contextuelle sur ce qui sort réellement de l'entreprise. Et la visibilité locale sur les agents IA installés, serveurs MCP qui tournent sur la machine, processus et accès fichiers associés.
Ensemble, ces deux signaux permettent de cartographier le Shadow AI réel, d'autoriser les usages productifs sous contrôle et de bloquer les exfiltrations.
Technologie : Shadow AI
Avec Netskope, Crowdstrike
- Mercredi - 15h00
- Jeudi - 11h00 | 16h00
- Vendredi - 11h00 | 15h00
Agent IA : votre prochain risque cyber n’est pas humain, mais il a vos droits
Personne ne piratera votre agent IA. On lui parlera, simplement, et il signera en votre nom. Au cœur de vos processus métiers, l'IA agentique agit avec les clés de vos systèmes et la confiance que vous lui accordez par défaut. C'est exactement cette confiance qu'un attaquant retourne contre vous, sans jamais déclencher vos contrôles traditionnels. Dans cet atelier, en exploitant un MCP piégé, nous exfiltrerons sous vos yeux les données issues de votre SI et nous verrons ensemble comment mettre en place des contre-mesures. Objectif : passer d'un agent en qui vous avez aveuglément confiance à un agent dont chaque action est maîtrisée.
Technologies : AI Runtime, MCP, Agentic
Avec Crowdstrike, OKTA
- Mercredi - 16h00
- Jeudi - 11h00 | 16h00
- Vendredi - 11h00 | 16h00
NIS2 : transformer les nouvelles obligations européennes en plan d’action concret
Avec la transposition française de NIS2 attendue pour Q4 2026, les organisations concernées doivent mettre en place des mesures concrètes : résilience, gestion des fournisseurs critiques, notification d'incident. Pour les RSSI, la difficulté est d'identifier les priorités réellement attendues, au-delà des référentiels déjà en place. Dans cet atelier nous proposerons une lecture pragmatique de NIS2 et de ses impacts opérationnels. À partir de retours d'expérience, nous partagerons les principales difficultés rencontrées sur le terrain (preuves de conformité, écarts de maturité fournisseurs, démonstration de résilience) et des approches simples pour structurer vos premiers chantiers, prioriser les actions attendues par le régulateur et éviter que NIS2 ne devienne un casse-tête opérationnel.
Technologies : Résilience, Gestion des tiers, Supply Chain Security, ReCyF
- Mercredi - 17h00
- Jeudi - 12h00 | 14h00 | 17h00
- Vendredi - 14h00
CRA : de la conformité théorique à la maîtrise continue du risque produit
Avec le Cyber Resilience Act, la cybersécurité devient une exigence continue sur tout le cycle de vie du produit : gestion des vulnérabilités, période d'assistance, traçabilité des composants, obligations de notification. Des contraintes qui dépassent largement le simple patch management pour les équipes sécurité, produit et développement. Dans cet atelier, nous revenons sur les implications concrètes du CRA et les difficultés déjà rencontrées : visibilité sur les dépendances, qualification des vulnérabilités, gestion des composants tiers, maintien sécurisé dans le temps. Découvrez comment une approche CTEM offre une vision continue de l'exposition réelle pour prioriser les remédiations exploitables, faciliter les notifications imposées par le CRA et réduire le risque produit sans ralentir l'innovation.
Technologies : CTEM, Exposure Management, SBOM, Attack Path
Avec Tenable
- Mercredi - 17h30
- Jeudi - 10h30 | 15h30
- Vendredi - 11h30
SASE et micro-segmentation au service du Zero Trust
Les ransomwares, les mouvements latéraux et les compromissions de comptes représentent les vecteurs d'attaque les plus utilisés contre les entreprises. Dans la majorité des cas, la détection arrive trop tard.
Lors de ce TechLab, nous vous immergerons dans une attaque réelle, qui progresse silencieusement de votre réseau SD-WAN jusqu'au cœur de votre datacenter, et nous verrons comment détecter, isoler et contenir cette attaque de façon chirurgicale, en temps réel, sans jamais perturber le reste de l'activité.
Technologies : Zero Trust, SASE, Micro Segmentation
Avec Versa Networks, Illumio
- Mercredi - 16h00
- Jeudi - 10h00 | 15h00
- Vendredi - 10h00 | 14h00
Le browser est devenu la première surface d'attaque. Faites-en votre premier bastion !
Attaques AiTM, vol de tokens, extensions malveillantes : le navigateur concentre aujourd'hui les risques les plus critiques sur vos accès et vos données. Navigateur d'entreprise + Bastion : la démonstration live d'une protection sans VPN, sans VDI, sans agent.
Technologies : Enterprise Browser, Zero Trust
Avec Netskope, BeyondTrust
- Mercredi - 17h00
- Jeudi - 14h00 | 17h00
- Vendredi - 12h00 | 16h00
