Présenté par

Conférences & CTF en une seule journée

Québec · Montréal · Trois-Rivières · Chicoutimi

C'est quoi iHack?

iHack est un événement annuel (presque) gratuit organisé par la communauté Hackfest. Une journée de conférences en cybersécurité simultanée dans plusieurs villes, suivie d'un CTF le soir.

Québec · Montréal · Trois-Rivières · Chicoutimi Multi-villes
Gratuit (ou presque) Entrée
Journée complète Conférences
Le soir à 18h30 CTF

Québec

À confirmer

Présentations

Programmation AI - Trucs et astuces
13h00

Patrick Mathieu & Franck Desert

Cette présentation sera une introduction à la programmation AI, en utilisant Python, Cursor et Claude Code. Nous verrons comment utiliser ces outils pour créer des applications AI simples et efficaces et les approches de programmations. Nous explorerons également les concepts fondamentaux de l'IA, comme l'apprentissage automatique, la récursion, et les modèles de langage. Cette présentation est faite pour les débutants et les passionnés d'IA.

Tabletop Exercise et comment se préparer à un incident de sécurité
15h30

Patrick Mathieu

Chaque semaine, des PME québécoises vivent des incidents de cybersécurité. Le problème, ce n’est pas le manque d’outils ou de bonne volonté. C’est le manque de pratique. Le jour où ça arrive, les équipes hésitent, les décisions tardent et les angles morts apparaissent. Pas par manque de compétence, mais parce qu’ils n’ont jamais testé leur capacité de réponse aux incidents ensemble. Dans cette conférence, Patrick Mathieu consultant en sécurité avec plus de 20 ans d’expérience, vous plonge dans un scénario réaliste de crise et vous montre concrètement les avantages à ce préparer. On parle de Tabletop Exercise (TTX), de préparation à un incident, et surtout de ce qui fonctionne vraiment sur le terrain. Pas de jargon, pas de peur inutile, mais des exemples concrets et des pistes claires pour renforcer votre posture. Vous allez repartir avec une meilleure compréhension de vos risques potentiels, et des actions simples pour être prêt quand ça compte.

Podcast La French Connection
16h30

Podcast La French Connection

Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.

Montréal

Secur01

7875 Boulevard Louis H. La Fontaine, Montréal, QC H1K 4E4

Présentations

Chroniques d'un Québec compromis 2 : Regardez-vous dans le miroir
12h30

Frédérik Bernard

Il dit toujours la même chose à ses équipes : « Relax. On ne sauve pas des vies. On sauve des entreprises. » Depuis janvier 2025, les équipes de Secur01 ont répondu à de nouveaux incidents. Des cas plus lourds. Plus humains. Plus difficiles à raconter. Derrière chaque brèche, il y a une organisation. Derrière chaque organisation, il y a des décisions. Et derrière chaque décision, il y a un humain qui a choisi de regarder ailleurs. Cette année, les Chroniques ne parlent pas des attaquants. Elles parlent de nous. Des MSP. Des dirigeants. Des équipes TI. De ceux à qui on a confié la sécurité. De ce qu'ils en ont fait. C’est une conférence sur ce qu’on évite de se dire. Sur les erreurs qu’on répète parce qu’on n’a jamais eu le courage de se regarder honnêtement dans le miroir. « On ne sauve pas des vies. » Jusqu’au jour où on réalise que cette phrase a une limite.

Atelier Software Define Radio 101
13h30

Vianney Gall

Cet atelier propose une introduction à haut niveau à la radio logicielle (SDR). Les participants découvriront le fonctionnement général des systèmes SDR, les principaux outils et logiciels disponibles, ainsi que les critères importants à considérer pour choisir un appareil. L’atelier s’adresse aux débutants et met l’accent sur la compréhension pratique plutôt que sur la théorie approfondie. À la fin de la session, les participants auront les bases nécessaires pour débuter avec le SDR et faire un choix éclairé lors de l’achat d’un équipement. Un nombre limité de dispositifs SDR sera fourni pour les exercices pratiques, mais les participants sont encouragés à apporter leur propre matériel s’ils en possèdent.

Bio

Vianney Gall est analyste en cybersécurité spécialisé en tests d’intrusion, titulaire d’une formation en ingénierie informatique. Ses domaines d’intérêt incluent la sécurité industrielle, les technologies radio, les systèmes embarqués à travers l'expérimentation pratique. Il rend accessible la pratique du radio définit par logiciel à travers des CTF et courtes formations pratiques.

Modélisation de menaces et LLM
15h30

Jonathan Marcil

Une présentation en 2026 sans IA est incomplète, me direz-vous? Eh bien, celle-ci comprend une double dose de LLM! D’un côté, nous allons introduire les concepts et effectuer la modélisation des menaces d’un agent de type assistant personnel; de l’autre, nous allons utiliser un LLM pour créer ce modèle. Au-delà des menaces, nous allons aussi aborder quelques éléments de défense.

Bio

Jonathan est un conseiller en sécurité applicative qui a publié sur le sujet de la modélisation des menaces et qui s'implique dans NorthSec et OWASP Montréal. Il est passionné par la sécurité applicative et apprécie l'analyse d'architecture, la revue de code, la sécurité infonuagique et la démystification des outils de sécurité. Jonathan détient un baccalauréat en génie logiciel de l'ÉTS Montréal et cumule 20 ans d'expérience en technologies de l'information et en sécurité.

Podcast La French Connection
16h30

Podcast La French Connection

Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.

Chicoutimi

Université du Québec à Chicoutimi - Local P0 - 7500

555 Bd de l'Université, Chicoutimi, QC G7H 2B1

Horaire

11h30 Ouverture des portes
12h30 Enzo Hoummady – Prompt Injection 101 : Comment faire faire n'importe quoi à des LLMs
13h30 Maxime – OSINT / OpSec
14h30 À Venir
15h30 À Venir
16h30 Podcast La French Connection – Podcast La French Connection
17h30 Souper
18h30 Début du CTF

Présentations

Prompt Injection 101 : Comment faire faire n'importe quoi à des LLMs
12h30

Enzo Hoummady

Bio

Enzo Hoummady fait un doctorat à l'Université du Québec à Chicoutimi. Il est également détenteur d'un diplôme d'ingénieur en cybersécurité de l'Institut National des Sciences Appliquées Centre Val de Loire en France. Sa recherche se concentre désormais sur la sécurité des IA et plus précisément la sécurité du deep learning.

OSINT / OpSec
13h30

Maxime

Podcast La French Connection
16h30

Podcast La French Connection

Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.

Trois-Rivières

Cégep de Trois-Rivières - Pavillon des Sciences- CTF Cafétéria SC-1006 / Présentations auditorium SA-3035

3500, rue De Courval, C.P. 97, Trois-Rivières, (Québec), G9A 5E6

Présentations

Intégrer la sécurité avant le premier commit ? WhyN0t ! Introduction au DevSecOps dans le monde réel.
14h00

Christian Lambert (WhyN0t)

La sécurité est encore trop souvent perçue comme le goulot d'étranglement des déploiements. Pourtant, face à la vitesse de livraison actuelle, repousser les validations à la toute fin du cycle n'est plus une option viable. Loin des buzzwords, cette présentation vous propose de démystifier le DevSecOps avec une approche terre-à-terre. Au-delà du simple pipeline CI/CD, où et comment peut-on vraiment injecter de la sécurité ? En m'appuyant sur mon expérience terrain en TI, nous explorerons les pièges classiques à éviter pour enfin unir les équipes de développement, d'opérations et de sécurité. Attention : l'objectif ici n'est pas de vous fournir une liste d'outils magiques. Nous allons plutôt aborder les défis, parfois culturels, nécessaires pour transformer la sécurité en un facilitateur, capable de mitiger les risques et de bloquer les vulnérabilités bien avant qu'elles n'atteignent la production.

Bio

Tombé dans la marmite de l'informatique à l'époque du TRS-80, Christian « WhyN0t » Lambert a fait un détour par les Forces Armées Canadiennes avant de replonger dans les tranchées des TI à la fin des années 90. Après des études à uLaval, il a survécu à l'évolution de notre industrie en explorant toutes les facettes du métier : Sysadmin, DevOps, DevSecOps, Pentester à l’occasion, et maintenant Security Architect. Son combat actuel ? Militer pour une sécurité holistique, pragmatique et intégrée.

Votre messagerie est une cible : Attaques et Défenses en entreprise
14h30

Robert Descôteaux

À l’heure où la majorité des cyberattaques débutent par un simple courriel, la messagerie d’entreprise reste l’une des surfaces d’attaque les plus critiques et souvent les plus sous-estimées. Phishing ciblé, fraude au président (BEC) ou contournement du MFA : les techniques évoluent rapidement, portées notamment par l’automatisation et l’intelligence artificielle. Cette présentation propose une plongée dans les attaques modernes visant les services de messagerie, en mettant en lumière les méthodes utilisées sur le terrain. À travers des scénarios réalistes, nous analyserons comment les attaquants exploitent à la fois les failles techniques, les configurations faibles et les comportements humains. Au-delà du constat, cette session abordera les stratégies de défense efficaces, en combinant contrôles techniques (SPF, DKIM, DMARC), protection des identités, capacités de détection et rôle clé des utilisateurs. Durée : 1 heure

Bio

Hacker de vieille génération, j’ai rapidement compris qu’il y avait encore plus de défi et de satisfaction à protéger les infrastructures qu’à les compromettre. Passionné de sécurité de l’information, je m’intéresse à tout ce qui touche à la sécurité physique, aux technologies de l’information, à la cybersécurité et à la protection des renseignements personnels. Libre d’esprit et profondément curieux, je me définis comme un facilitateur : j’aime remettre en question les approches traditionnelles pour rendre la sécurité plus accessible, plus concrète et mieux intégrée au quotidien, en particulier pour les PME. Mon objectif : vulgariser sans simplifier à l’excès, briser certaines conventions et faciliter l’implantation de solutions de sécurité adaptées à la réalité de chacun."

Événements cybersécurité dont vous devez connaitre ... et assister
15h30

Christian Lambert, Robert Descôteaux

Vous souhaitez développer votre réseau, accélérer votre apprentissage ou simplement découvrir les événements clés de la communauté en cybersécurité ? Cette présentation est faite pour vous. En 15 minutes, nous vous proposons un tour d’horizon de 10 événements incontournables. Du Hackfest à nSec, en passant par GoSec, BSides ou encore Defcon et BlackHat, nous partagerons avec vous les particularités de chacun, leur ""vibe"", et pourquoi ils méritent votre attention. À travers une présentation dynamique à deux voix, ponctuée d’humour et d’anecdotes, vous découvrirez les différences entre les événements communautaires, techniques et corporatifs, ainsi que des conseils concrets pour tirer le maximum de votre participation. Que vous soyez débutant ou professionnel expérimenté, vous repartirez avec une meilleure compréhension de l’écosystème événementiel en cybersécurité… et peut-être l’envie d’ajouter quelques dates à votre calendrier. Durée : 15 minutes

Podcast La French Connection
16h30

Podcast La French Connection

Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.

CTF iHack

Chaque soir, un CTF simultané dans toutes les villes. Débutants bienvenus.

Prix

Prix de présence Entrée gratuite Hackfest 2026 + swag
Gagnant du CTF 1 formation (securite, 101-101c-102-103)

Ce qu'il faut apporter

  • Ordinateur portable
  • Câbles d'alimentation
  • Câble Ethernet (recommandé)

Inscription sur le scoreboard à 18h30

Partenaires