Thèse de Jean-Baptiste Lepidi


Sujet :
Vers des jumeaux numériques intelligents et multi-couches pour la cyber-résilience des systèmes d’information d’entreprise

Date de début : 12/09/2026
Date de fin (estimée) : 12/09/2029

Encadrant : Lionel Brunie
Co-encadrant : Nadia Bennani

Résumé :

Dans un contexte où la cybermenace ne cesse de croître [11], les systèmes d’information des entreprises sont exposés à des attaques de plus en plus fréquentes et sophistiquées. Au niveau national comme international, le contexte géopolitique mais aussi la démocratisation du Cybercrime-as-a-Service (CaaS) ont mené à une augmentation drastique des cyber-attaques ces dernières années, qu’elles aient un objectif financier, de déstabilisation politique ou d’espionnage. 
Aujourd’hui, les Centres des Opérations de Sécurité (SOCs) ont à leur disposition un large panel de solutions et d’outils. Ces défenses traditionnelles sont presque exclusivement réactives et peinent donc à suivre l’évolution rapide des menaces. C’est dans cette optique que les jumeaux numériques (ou DT, pour digital twins) commencent à s’imposer dans le domaine de la sécurité des systèmes d’information (SI). Un jumeau numérique est une réplique virtuelle d’un système réel, qui reflète son comportement en temps réel. Cette copie virtuelle permet de surveiller en continu le système, d’analyser son état actuel et de prédire son évolution. Les jumeaux numériques ont été utilisés dans de nombreux domaines comme les applications urbaines, la santé et l’industrie. Des initiatives pour la création de jumeaux numériques appliqués à des SI sont dans au tout début de leur développement. Un jumeau numérique appliqué au SI consiste donc à créer une réplique dynamique, fidèle et exploitable de l’infrastructure, des flux, des applications et des interactions internes. Si par ailleurs, ce jumeau modélise aussi le système de sécurité du SI alors il devient un terrain d’expérimentation et un outil permettant de renforcer la posture cyber de l’entreprise.
L’objectif central de cette thèse est d’étudier l’utilisation du paradigme des jumeaux numériques pour reproduire l’infrastructure du SI d’une entreprise, dans l’optique de renforcer la posture de cyber sécurité. Un tel jumeau numérique permettra de (i) mieux détecter les failles de sécurité du système réel (audit + monitoring), de (ii) tester de manière proactive la résilience du SI contre des attaques déjà répertoriées (https://attack.mitre.org/) et de (iii) générer des scénarios d’attaques non encore connues pour mieux cerner les faiblesses de l’infrastructure sécurité du SI. Il pourra également cerner les points de faiblesse du système dans le cas d’une évolution importante : migration de code ou d’architecture, adhésion à des consortiums, intégration de SI.