Conférences & CTF en une seule journée
Québec · Montréal · Trois-Rivières · Chicoutimi
30 mai 2026
C'est quoi iHack?
iHack est un événement annuel (presque) gratuit organisé par la communauté Hackfest. Une journée de conférences en cybersécurité simultanée dans plusieurs villes, suivie d'un CTF le soir.
Québec
À confirmer
Horaire
| 12h00 | Ouverture des portes |
| 13h00 | Patrick Mathieu & Franck Desert – Programmation AI - Trucs et astuces |
| 14h00 | À Venir |
| 15h30 | Patrick Mathieu – Tabletop Exercise et comment se préparer à un incident de sécurité |
| 16h30 | Podcast La French Connection – Podcast La French Connection |
| 17h30 | Souper (pizzas) |
| 18h30 | Début du CTF |
| 02h00 | Fin du CTF |
Présentations
Programmation AI - Trucs et astuces
13h00Patrick Mathieu & Franck Desert
Cette présentation sera une introduction à la programmation AI, en utilisant Python, Cursor et Claude Code. Nous verrons comment utiliser ces outils pour créer des applications AI simples et efficaces et les approches de programmations. Nous explorerons également les concepts fondamentaux de l'IA, comme l'apprentissage automatique, la récursion, et les modèles de langage. Cette présentation est faite pour les débutants et les passionnés d'IA.
Tabletop Exercise et comment se préparer à un incident de sécurité
15h30Patrick Mathieu
Chaque semaine, des PME québécoises vivent des incidents de cybersécurité. Le problème, ce n’est pas le manque d’outils ou de bonne volonté. C’est le manque de pratique. Le jour où ça arrive, les équipes hésitent, les décisions tardent et les angles morts apparaissent. Pas par manque de compétence, mais parce qu’ils n’ont jamais testé leur capacité de réponse aux incidents ensemble. Dans cette conférence, Patrick Mathieu consultant en sécurité avec plus de 20 ans d’expérience, vous plonge dans un scénario réaliste de crise et vous montre concrètement les avantages à ce préparer. On parle de Tabletop Exercise (TTX), de préparation à un incident, et surtout de ce qui fonctionne vraiment sur le terrain. Pas de jargon, pas de peur inutile, mais des exemples concrets et des pistes claires pour renforcer votre posture. Vous allez repartir avec une meilleure compréhension de vos risques potentiels, et des actions simples pour être prêt quand ça compte.
Podcast La French Connection
16h30Podcast La French Connection
Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.
Horaire
| 11h30 | Ouverture des portes |
| 12h30 | Frédérik Bernard – Chroniques d'un Québec compromis 2 : Regardez-vous dans le miroir |
| 13h30 | Vianney Gall – Atelier Software Define Radio 101 |
| 14h30 | À Venir |
| 15h30 | Jonathan Marcil – Modélisation de menaces et LLM |
| 16h30 | Podcast La French Connection – Podcast La French Connection |
| 17h30 | Souper |
| 18h30 | Début du CTF |
Présentations
Chroniques d'un Québec compromis 2 : Regardez-vous dans le miroir
12h30Frédérik Bernard
Il dit toujours la même chose à ses équipes : « Relax. On ne sauve pas des vies. On sauve des entreprises. » Depuis janvier 2025, les équipes de Secur01 ont répondu à de nouveaux incidents. Des cas plus lourds. Plus humains. Plus difficiles à raconter. Derrière chaque brèche, il y a une organisation. Derrière chaque organisation, il y a des décisions. Et derrière chaque décision, il y a un humain qui a choisi de regarder ailleurs. Cette année, les Chroniques ne parlent pas des attaquants. Elles parlent de nous. Des MSP. Des dirigeants. Des équipes TI. De ceux à qui on a confié la sécurité. De ce qu'ils en ont fait. C’est une conférence sur ce qu’on évite de se dire. Sur les erreurs qu’on répète parce qu’on n’a jamais eu le courage de se regarder honnêtement dans le miroir. « On ne sauve pas des vies. » Jusqu’au jour où on réalise que cette phrase a une limite.
Atelier Software Define Radio 101
13h30Vianney Gall
Cet atelier propose une introduction à haut niveau à la radio logicielle (SDR). Les participants découvriront le fonctionnement général des systèmes SDR, les principaux outils et logiciels disponibles, ainsi que les critères importants à considérer pour choisir un appareil. L’atelier s’adresse aux débutants et met l’accent sur la compréhension pratique plutôt que sur la théorie approfondie. À la fin de la session, les participants auront les bases nécessaires pour débuter avec le SDR et faire un choix éclairé lors de l’achat d’un équipement. Un nombre limité de dispositifs SDR sera fourni pour les exercices pratiques, mais les participants sont encouragés à apporter leur propre matériel s’ils en possèdent.
Vianney Gall est analyste en cybersécurité spécialisé en tests d’intrusion, titulaire d’une formation en ingénierie informatique. Ses domaines d’intérêt incluent la sécurité industrielle, les technologies radio, les systèmes embarqués à travers l'expérimentation pratique. Il rend accessible la pratique du radio définit par logiciel à travers des CTF et courtes formations pratiques.
Modélisation de menaces et LLM
15h30Jonathan Marcil
Une présentation en 2026 sans IA est incomplète, me direz-vous? Eh bien, celle-ci comprend une double dose de LLM! D’un côté, nous allons introduire les concepts et effectuer la modélisation des menaces d’un agent de type assistant personnel; de l’autre, nous allons utiliser un LLM pour créer ce modèle. Au-delà des menaces, nous allons aussi aborder quelques éléments de défense.
Jonathan est un conseiller en sécurité applicative qui a publié sur le sujet de la modélisation des menaces et qui s'implique dans NorthSec et OWASP Montréal. Il est passionné par la sécurité applicative et apprécie l'analyse d'architecture, la revue de code, la sécurité infonuagique et la démystification des outils de sécurité. Jonathan détient un baccalauréat en génie logiciel de l'ÉTS Montréal et cumule 20 ans d'expérience en technologies de l'information et en sécurité.
Podcast La French Connection
16h30Podcast La French Connection
Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.
Chicoutimi
Université du Québec à Chicoutimi - Local P0 - 7500
555 Bd de l'Université, Chicoutimi, QC G7H 2B1
Horaire
| 11h30 | Ouverture des portes |
| 12h30 | Enzo Hoummady – Prompt Injection 101 : Comment faire faire n'importe quoi à des LLMs |
| 13h30 | Maxime – OSINT / OpSec |
| 14h30 | À Venir |
| 15h30 | À Venir |
| 16h30 | Podcast La French Connection – Podcast La French Connection |
| 17h30 | Souper |
| 18h30 | Début du CTF |
Présentations
Prompt Injection 101 : Comment faire faire n'importe quoi à des LLMs
12h30Enzo Hoummady
Enzo Hoummady fait un doctorat à l'Université du Québec à Chicoutimi. Il est également détenteur d'un diplôme d'ingénieur en cybersécurité de l'Institut National des Sciences Appliquées Centre Val de Loire en France. Sa recherche se concentre désormais sur la sécurité des IA et plus précisément la sécurité du deep learning.
OSINT / OpSec
13h30Maxime
Podcast La French Connection
16h30Podcast La French Connection
Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.
Trois-Rivières
3500, rue De Courval, C.P. 97, Trois-Rivières, (Québec), G9A 5E6
Horaire
| 12h30 | Ouverture des portes |
| 14h00 | Christian Lambert (WhyN0t) – Intégrer la sécurité avant le premier commit ? WhyN0t ! Introduction au DevSecOps dans le monde réel. |
| 14h30 | Robert Descôteaux – Votre messagerie est une cible : Attaques et Défenses en entreprise |
| 15h30 | Christian Lambert, Robert Descôteaux – Événements cybersécurité dont vous devez connaitre ... et assister |
| 16h00 | à Venir |
| 16h30 | Podcast La French Connection – Podcast La French Connection |
| 17h30 | Réseautage et souper |
| 18h30 | Début du CTF |
Présentations
Intégrer la sécurité avant le premier commit ? WhyN0t ! Introduction au DevSecOps dans le monde réel.
14h00Christian Lambert (WhyN0t)
La sécurité est encore trop souvent perçue comme le goulot d'étranglement des déploiements. Pourtant, face à la vitesse de livraison actuelle, repousser les validations à la toute fin du cycle n'est plus une option viable. Loin des buzzwords, cette présentation vous propose de démystifier le DevSecOps avec une approche terre-à-terre. Au-delà du simple pipeline CI/CD, où et comment peut-on vraiment injecter de la sécurité ? En m'appuyant sur mon expérience terrain en TI, nous explorerons les pièges classiques à éviter pour enfin unir les équipes de développement, d'opérations et de sécurité. Attention : l'objectif ici n'est pas de vous fournir une liste d'outils magiques. Nous allons plutôt aborder les défis, parfois culturels, nécessaires pour transformer la sécurité en un facilitateur, capable de mitiger les risques et de bloquer les vulnérabilités bien avant qu'elles n'atteignent la production.
Tombé dans la marmite de l'informatique à l'époque du TRS-80, Christian « WhyN0t » Lambert a fait un détour par les Forces Armées Canadiennes avant de replonger dans les tranchées des TI à la fin des années 90. Après des études à uLaval, il a survécu à l'évolution de notre industrie en explorant toutes les facettes du métier : Sysadmin, DevOps, DevSecOps, Pentester à l’occasion, et maintenant Security Architect. Son combat actuel ? Militer pour une sécurité holistique, pragmatique et intégrée.
Votre messagerie est une cible : Attaques et Défenses en entreprise
14h30Robert Descôteaux
À l’heure où la majorité des cyberattaques débutent par un simple courriel, la messagerie d’entreprise reste l’une des surfaces d’attaque les plus critiques et souvent les plus sous-estimées. Phishing ciblé, fraude au président (BEC) ou contournement du MFA : les techniques évoluent rapidement, portées notamment par l’automatisation et l’intelligence artificielle. Cette présentation propose une plongée dans les attaques modernes visant les services de messagerie, en mettant en lumière les méthodes utilisées sur le terrain. À travers des scénarios réalistes, nous analyserons comment les attaquants exploitent à la fois les failles techniques, les configurations faibles et les comportements humains. Au-delà du constat, cette session abordera les stratégies de défense efficaces, en combinant contrôles techniques (SPF, DKIM, DMARC), protection des identités, capacités de détection et rôle clé des utilisateurs. Durée : 1 heure
Hacker de vieille génération, j’ai rapidement compris qu’il y avait encore plus de défi et de satisfaction à protéger les infrastructures qu’à les compromettre. Passionné de sécurité de l’information, je m’intéresse à tout ce qui touche à la sécurité physique, aux technologies de l’information, à la cybersécurité et à la protection des renseignements personnels. Libre d’esprit et profondément curieux, je me définis comme un facilitateur : j’aime remettre en question les approches traditionnelles pour rendre la sécurité plus accessible, plus concrète et mieux intégrée au quotidien, en particulier pour les PME. Mon objectif : vulgariser sans simplifier à l’excès, briser certaines conventions et faciliter l’implantation de solutions de sécurité adaptées à la réalité de chacun."
Événements cybersécurité dont vous devez connaitre ... et assister
15h30Christian Lambert, Robert Descôteaux
Vous souhaitez développer votre réseau, accélérer votre apprentissage ou simplement découvrir les événements clés de la communauté en cybersécurité ? Cette présentation est faite pour vous. En 15 minutes, nous vous proposons un tour d’horizon de 10 événements incontournables. Du Hackfest à nSec, en passant par GoSec, BSides ou encore Defcon et BlackHat, nous partagerons avec vous les particularités de chacun, leur ""vibe"", et pourquoi ils méritent votre attention. À travers une présentation dynamique à deux voix, ponctuée d’humour et d’anecdotes, vous découvrirez les différences entre les événements communautaires, techniques et corporatifs, ainsi que des conseils concrets pour tirer le maximum de votre participation. Que vous soyez débutant ou professionnel expérimenté, vous repartirez avec une meilleure compréhension de l’écosystème événementiel en cybersécurité… et peut-être l’envie d’ajouter quelques dates à votre calendrier. Durée : 15 minutes
Podcast La French Connection
16h30Podcast La French Connection
Le podcast La French Connection sera en format live, avec une conversation entre les participants et les conférenciers sur les thèmes abordés des les iHack.
CTF iHack
Chaque soir, un CTF simultané dans toutes les villes. Débutants bienvenus.
Prix
Ce qu'il faut apporter
- Ordinateur portable
- Câbles d'alimentation
- Câble Ethernet (recommandé)
Inscription sur le scoreboard à 18h30
Partenaires
ITCloud est un distributeur canadien de services cloud à valeur ajoutée qui accompagne les fournisseurs de services gérés (MSP) et les fournisseurs de solutions informatiques en leur offrant un accès à des solutions cloud, de cybersécurité et de productivité. En centralisant les services de continuité d’activité, de sécurité et de cloud, ITCloud aide ses partenaires à simplifier la distribution et la gestion de leurs solutions, tout en leur fournissant un soutien technique, des formations et un accompagnement.
Services :
- Distribution et licences cloud
- Solutions de cybersécurité
- Sauvegarde et continuité d’activité
- Solutions de productivité et Microsoft
- Soutien technique, formations et accompagnement des partenaires