À quoi servent ces groupes de travail ?
Creach Labs ouvre treize groupes de travail thématiques couvrant l'ensemble du domaine cyber. Chacun réunit des chercheurs des laboratoires partenaires et des experts de la DGA autour d'un périmètre scientifique et opérationnel commun.
Chaque groupe s'appuie sur une liste de diffusion destinée à fluidifier les échanges entre les institutions académiques et les institutions régaliennes, sur le périmètre de sa thématique.
Le temps fort : la réunion de dialogue annuelle
Elle réunit l'ensemble des membres du groupe et permet de :
- faire un point d'étape sur les projets en cours ;
- échanger sur la vision stratégique de chacun en matière de recherche et développement ;
- évaluer le potentiel de collaboration ;
- dégager des priorités pour les recherches à poursuivre en commun ;
- identifier des projets à construire ensemble, en vue des appels Creach Labs.
Le reste de l'année
La liste permet de garder le contact et de partager les informations utiles au groupe :
- évolutions marquantes de l'état de l'art ;
- pilotage des instruments communs (séminaires, formations) ;
- éléments structurants de la vie académique et des institutions régaliennes : recrutements, soutenances de thèse et d'HDR, création ou refonte d'équipes, ouverture de plateformes.
Animation
Chaque groupe est piloté par un responsable DGA. Il anime les échanges, fixe l'ordre du jour des séances et guide les délibérations. Le groupe est un outil de facilitation du dialogue : il ne crée aucune obligation pour ses membres.
Dépliez une thématique pour en connaître le périmètre, le responsable et l'adresse de contact.
Les groupes de travails
-
Cette thématique couvre l'ensemble des primitives, protocoles et mécanismes cryptographiques utilisés pour assurer la confidentialité, l'intégrité, l'authenticité et la non-répudiation des données et communications. Elle englobe aussi bien la conception d'algorithmes que la vérification formelle de leur sécurité et de leur implémentation, ainsi que la gestion du cycle de vie des clés et paramètres cryptographiques. Elle est transverse à l'ensemble des autres thématiques, en ce qu'elle constitue le socle de confiance sur lequel reposent les mécanismes de protection des systèmes.
Sous-thématiques
- Cryptographie post-quantique (axe 1 — prioritaire)
- Preuves de sécurité automatiques et semi-automatiques des protocoles cryptographiques (axe 1 — prioritaire)
- Sécurité des implémentations cryptographiques (axe 1 — prioritaire)
- Nouveaux services cryptographiques (axe 1)
- Formalisation de la vérification de la bonne gestion et utilisation des algorithmes, paramètres et clés cryptographiques dans un produit ou système (axe 1)
- Modélisation de sources connues d'aléa, évaluation de la qualité d'un aléa (axe 1)
Responsable DGA : Laurent Boher
Contact : gt-crypto@listes.creachlabs.fr -
Cette thématique porte sur la sécurité des composants matériels et logiciels de bas niveau — microprocesseurs, circuits intégrés, firmwares, systèmes embarqués — considérés en tant qu'éléments de confiance dans une chaîne de sécurité. Elle traite des mécanismes permettant de durcir ces composants face aux attaques physiques ou logiques, d'évaluer leur robustesse par des techniques d'évaluation hardware (canaux auxiliaires, injection de fautes), et de vérifier formellement la sûreté de leur conception.
Sous-thématiques
- Mécanismes de sécurisation des composants (axe 2 — prioritaire)
- Techniques d'évaluation de la robustesse des composants face à des attaques par canaux auxiliaires, observation directe ou injection de fautes (axe 2 — prioritaire)
- Spécification, formalisation et vérification de conception sécurisée d'architectures matérielles et logicielles — volet matériel (axe 2)
Responsable DGA : Rachid Dafali
Contact : gt-composants@listes.creachlabs.fr -
Cette thématique porte sur les menaces et mécanismes de protection propres aux transmissions sans fil : émissions électromagnétiques non intentionnelles (TEMPEST), vulnérabilités des protocoles radio et des chaînes RF (Wi-Fi, Li-Fi, LoRa, 5G/6G), et convergence entre cybersécurité et guerre électronique. Elle traite aussi bien des attaques passives (interception, observation) qu'actives (brouillage, leurrage, injection) ciblant les équipements de communication sans fil.
Sous-thématiques
- Attaques et vulnérabilités pouvant compromettre la sécurité des communications radio (axe 4 — prioritaire)
- Analyse de la convergence des modes opératoires d'attaque Cyber et de guerre électronique (axe 4 — prioritaire)
- Sécurité des architectures de réseaux MESH multi-protocoles (LoRa, Starlink, 5G, 6G…)
Responsable DGA : Erwan Nogues
Contact : gt-sans-fil@listes.creachlabs.fr -
Cette thématique traite de la sécurité des infrastructures réseau et des protocoles de communication : durcissement des protocoles existants, détection d'intrusion réseau, supervision adaptative, architectures sécurisées pour les réseaux d'entreprise et les systèmes industriels. Elle inclut également les techniques de furtivité réseau et les mécanismes permettant de détecter des flux malveillants, notamment en présence de chiffrement.
Sous-thématiques
- Supervision adaptative de la sécurité des réseaux en fonction de la connaissance de la menace et de l'environnement (axe 3 — prioritaire)
- Système de sécurité centrée sur les données (axe 3 — prioritaire)
- Détection en présence de flux chiffrés (axe 5)
- Techniques de visualisation pour la supervision de sécurité (axe 5)
Responsable DGA : Alain Seite
Contact : gt-reseaux@listes.creachlabs.fr -
Cette thématique porte sur la sécurité des couches logicielles proches du matériel : systèmes d'exploitation, hyperviseurs, mécanismes de virtualisation, micrologiciels (firmware) et environnements d'exécution de confiance. Elle englobe aussi bien la conception sécurisée de ces couches que leur durcissement face aux attaques, et couvre la spécification formelle d'architectures logicielles sûres à ce niveau d'abstraction.
Sous-thématiques
- Mécanismes de sécurisation des OS et des mécanismes de virtualisation (axe 2 — prioritaire)
- Spécification, formalisation et vérification de conception sécurisée d'architectures matérielles et logicielles — volet logiciel bas niveau (axe 2)
Responsable DGA : Louis Rilling
Contact : gt-couches-basses@listes.creachlabs.fr -
Cette thématique couvre la sécurité des applications et des systèmes logiciels de niveau applicatif : applications web, APIs, bases de données, middleware, services cloud. Elle comprend les techniques de développement sécurisé, la recherche de vulnérabilités dans le code source ou les binaires, ainsi que les tests d'intrusion applicatifs. Elle est étroitement liée à la thématique « Langages et ingénierie logicielle » dont elle constitue le champ applicatif orienté vers la détection de failles.
Sous-thématiques
- Techniques d'analyse de code statiques ou dynamiques, de recherche de vulnérabilités dans le source ou le binaire (axe 2 — prioritaire)
- Analyse massive automatisée de code à base d'IA (axe 2 — prioritaire)
- Automatisation des tests d'intrusion (axe 3 — prioritaire)
- Sécurité des architectures Cloud (axe 3)
Responsable DGA : Mickael Delahaye
Contact : gt-applicatif@listes.creachlabs.fr -
Cette thématique englobe les méthodes et outils de génie logiciel orientés vers la sécurité : langages formels, méthodes de vérification, analyse de programmes (statique, dynamique, symbolique), génération et évaluation automatique de code, fuzzing, gestion des dépendances logicielles, et techniques d'obfuscation ou de diversification, création automatique de graphe de connaissances associées à un code. Elle fournit le socle technique commun à la sécurité applicative, à l'analyse de malwares et à la recherche de vulnérabilités.
Sous-thématiques
- Techniques d'analyse de code statiques ou dynamiques, recherche de vulnérabilités dans le source ou le binaire (axe 2 — prioritaire, recoupement avec thématique 5)
- Analyse massive automatisée de code à base d'IA (axe 2 — prioritaire, recoupement avec thématique 5), recherche de vulnérabilités
- Analyse automatisée de binaires, dont recherche de similarités (axe 4 — prioritaire)
- Spécification, formalisation et vérification de conception sécurisée d'architectures — volet méthodes formelles (axe 2)
Responsable DGA : Gurvan Le Guernic
Contact : gt-langages@listes.creachlabs.fr -
Cette thématique porte sur la conception et l'évaluation des architectures matérielles sous l'angle de la sécurité : processeurs (ARM, RISC-V, x86), mémoires, hétérogénéité et hybridation CPU/GPU et RAM/VRAM, et leurs surfaces d'attaque spécifiques. Elle inclut la formalisation des propriétés de sécurité attendues d'une architecture et leur vérification, ainsi que les menaces propres aux nouvelles plateformes (canaux auxiliaires micro-architecturaux, attaques sur la chaîne d'approvisionnement matérielle). Elle comprend aussi la sécurité des infrastructures matérielles liées à l’hébergement à l’échelle.
Sous-thématiques
- Spécification, formalisation et vérification de conception sécurisée d'architectures matérielles — volet matériel (axe 2)
- Attaques et vulnérabilités pouvant compromettre les systèmes d'information — volet plateformes matérielles (axe 4 — prioritaire)
- Sécurité des infrastructures matérielles (NAS, baie immuable, SAN, cartes de management à distance, gestion technique des bâtiments, etc.)
- Architectures d'empilement logique vertical (stratégie d'intégration à grande échelle)
Responsable DGA : Wilfried Gouret
Contact : gt-archi-materielle@listes.creachlabs.fr -
Cette thématique couvre la conception sûre des systèmes logiciels complexes : définition d'architectures de sécurité, séparation des privilèges, modèles de contrôle d'accès, et vérification formelle des propriétés de sécurité des architectures logicielles. Elle est complémentaire de la thématique « Langages et ingénierie logicielle » en se focalisant sur le niveau architectural plutôt que sur le niveau du code.
Sous-thématiques
- Spécification, formalisation et vérification de logiciel — volet logiciel (axe 2)
- Mécanismes de sécurisation des OS et des mécanismes de virtualisation — volet conception architecturale (axe 2 — prioritaire)
- Sécurité des architectures Cloud (axe 3)
Responsable DGA : Norbert Douchin
Contact : gt-archi-logicielle@listes.creachlabs.fr -
Cette thématique est la plus transverse : elle couvre la sécurité des systèmes d'information dans leur globalité opérationnelle, y compris les systèmes industriels et l'IoT. Elle intègre la détection d'intrusion, la supervision de sécurité, l'aide à la décision et les facteurs humains. Elle constitue le niveau d'intégration au-dessus des couches techniques, là où se gère la réponse aux incidents et où se construit la posture défensive. La connaissance de la menace et le renseignement cyber relèvent de la thématique 13.
Sous-thématiques
- Système de sécurité centrée sur les données (axe 3 — prioritaire)
- Supervision adaptative de la sécurité des réseaux en fonction de la connaissance de la menace (axe 3 — prioritaire)
- Sécurité des systèmes de contrôle industriel / OT (axe 3)
- Détection des malwares et des attaques avancées (axe 5 — prioritaire)
- Traitement de données massives pour détecter des comportements anormaux et des signaux faibles d'attaque (axe 5 — prioritaire)
- Techniques de leurrage et d'appât pour tromper ou détourner l'attaquant (axe 5 — prioritaire)
- Optimisation des stratégies de défense (axe 5)
- Évaluation des solutions de détection (axe 5)
- Techniques de visualisation pour la supervision de sécurité (axe 5)
Responsable DGA : Frédéric Majorczyk
Contact : gt-it-ot-iot@listes.creachlabs.fr -
Cette thématique couvre les dimensions humaines et sociales de la menace cyber, notamment les opérations d'influence et de manipulation exploitant les réseaux sociaux, les médias numériques et les comportements humains. Elle englobe la détection de désinformation et de deepfake, l'analyse comportementale de communautés en ligne, la stylométrie, l'attribution d'opérations d'influence et les capacités de contre-narratif. Elle correspond à la « Lutte Informatique d'Influence » (L2I) dans le document d'orientation.
Sous-thématiques
- Analyse et caractérisation de communautés (axe 6 — prioritaire)
- Détection de fake : informations modifiées et deepfake — textes, images, audios, vidéos (axe 6 — prioritaire)
- Détection de bots sociaux et de comportements coordonnés (axe 6)
- Profiler les auteurs, stylométrie — reconnaissance de style multimodal (axe 6 — prioritaire)
- Analyse d'opinions, d'émotions et de sentiments et de leur évolution et propagation (axe 6 — prioritaire)
- Topic modeling, extraction des éléments narratifs, évolution de narratif, topic-threading (axe 6 — prioritaire)
- Extraction d'informations possiblement multimodale : entités, évènements (axe 6 — prioritaire)
- Aide à l'élaboration d'une argumentation ou contre-argumentation (axe 6 — prioritaire)
- Analyse de l'impact des opérations d'influence, caractérisation des effets produits (axe 6 — prioritaire)
Responsable DGA : Colas Hummel
Contact : gt-ingenierie-sociale@listes.creachlabs.fr -
Cette thématique traite de la sécurité des systèmes intégrant de l'intelligence artificielle, d'une part comme cible d'attaques (attaques adversariales, empoisonnement de données, vol de modèles, évasion) et d'autre part comme vecteur ou amplificateur d'attaques. Elle inclut également l'explicabilité comme prérequis de confiance dans les systèmes d'IA à usage défensif, la détection de modèles IA embarqués non autorisés, et la mesure et le suivi de la qualité de l’entraînement des modèles.
Sous-thématiques
- Biais dans les modèles d’IA, détection, renforcement et exploitation de ces biais, empoisonnement (ajout CREACH LABS)
- Sécurité des systèmes agentiques et auto-amélioration (ajout CREACH LABS)
- Intégration sécurisée dans les systèmes (ajout CREACH LABS)
- Détection de modèles IA embarqués non autorisés (mentionné dans liste_thématiques, recoupement avec axe 4)
Responsable DGA : Igor Sguario
Contact :gt-cyber-ia@listes.creachlabs.fr -
Cette thématique regroupe les travaux portant sur la compréhension et la caractérisation des attaquants, de leurs modes opératoires et de leurs capacités techniques. Elle couvre le renseignement d'intérêt cyber, l'analyse des techniques offensives (exploitation de vulnérabilités, contournement des défenses), les méthodes d'attribution, et la formalisation de la connaissance sur les menaces (ontologies, bases de connaissance). Elle est essentielle à l’ensemble des domaines de lutte.'
Sous-thématiques
- Attaques et vulnérabilités pouvant compromettre la sécurité des systèmes d'information (axe 4 — prioritaire)
- Méthodes de contournement des solutions de sécurité (axe 4 — prioritaire)
- Techniques de détection de contournement des solutions de détection (axe 5 — prioritaire)
- Méthodes et moyens d'attribution des attaques (axe 4 — prioritaire)
- Traitements de données massives pour l'analyse des modes opératoires d'attaque et le renseignement d'intérêt cyber (axe 4)
- Élaboration et gestion de la connaissance — ontologies (axe 4)
- Méthodes d'attaques mettant en œuvre des techniques d'intelligence artificielle (axe 4 — prioritaire)
Responsable DGA :à désigner
Contact :gt-menace@listes.creachlabs.fr
Sensibilité des échanges
Ces listes de diffusion ne sont pas chiffrées et leurs messages transitent en clair. Elles ne doivent en aucun cas servir à échanger des informations confidentielles, protégées ou classifiées. Tout élément sensible relève des canaux prévus à cet effet.
Rejoindre un groupe de travail
Pour être inscrit à l'une de ces listes, ou pour toute question sur la démarche, écrivez au responsable du groupe concerné ou à l'adresse de contact de Creach Labs.