
CyberLab : explorer l’interaction entre cybersécurité et intelligence artificielle
Découvrez CyberLab, plateforme de type CyberRange où des infrastructures informatiques multiples, composées de nombreux nœuds hétérogènes, peuvent être déployées et évaluées sur le long terme. Interview avec Quentin De Coninck, coordinateur de la plateforme.
- Quelles sont les spécificités de la plateforme et ses principales expertises ?
Quentin De Coninck : CyberLab offre un environnement de type CyberRange permettant l’expérimentation de systèmes hétérogènes combinants a la fois les systèmes d’information (IT) et des capteurs/actuateur IoT (OT). La plateforme vise spécifiquement à l’exploration de méthodes d’Intelligence Artificielle (IA) dans un contexte de cybersécurité. Plus spécifiquement, les domaines couverts par cette plateforme comportent de la detection d’anomalie en temps-reel (des packets réseaux jusqu’au signal RFFI brut d’appareils IoT), des techniques automatisées pour contenir et isoler des attaques, l’evaluation des limitations des approches de virtualisation/containerisation, le déploiement de modeles d’IA sur des appareils embarques (Edge AI),…
- A quels secteurs s’adresse-t-elle ?
Quentin De Coninck : à toute entreprise maintenant un reseau informatique contenant a la fois de l’IT/OT, dont la sécurité est critique. Cela inclut notamment: les industries avec des chaines de montage automatisée, les “smart cities”, les hôpitaux,…
- Pouvez-vous citer l’un ou l’autre équipement exceptionnel ?
Quentin De Coninck : en 2024, trois nouveaux serveurs ont été acquis, permettant de reproduire, via la virtualisation du CyberLab, une infrastructure contenant un grand nombre de machines (>100). Un exemple concret d’intérêt pour un tel système consiste en la validation de changements informatiques afin de s’assurer qu’il n’y aura pas d’impact négatif sur l’entreprise. Exemple recent concret : la panne des systèmes informatiques de l’hôpital Saint-Luc dûe a une erreur humaine de configuration. Un autre exemple pourrait être l’evaluation des dégâts causés par des attaques informatiques (en réalisant l’attaque au sein de la plateforme) et le fait d’identifier les différents éléments qui auraient pu/qui pourraient empêcher de telles futures attaques.
- Pouvez-vous citer un exemple de collaboration avec un partenaire externe ?
Quentin De Coninck : la plateforme CyberLab est encore jeune. Elle est actuellement utilisée dans le cadre d’un projet NATO “Enhancing IoT Systems Security” avec nos partenaires polonais de Poznan (PUT), visant notamment a assurer la sécurité de déploiement IoT dans les smart cities.