<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">

  <title>PolySécure Podcast volet Teknik</title>
  <link href="https://teknik.polysecure.ca/general_feed.xml" rel="self"/>
  <link href="https://teknik.polysecure.ca"/>
  <updated>2026-06-21T01:51:22-04:00</updated>
  <id>https://teknik.polysecure.ca/</id>
  <author>
    <name>Nicolas-Loïc Fortin et tous les collaborateurs</name>
    <email>info@polysecure.ca</email>
  </author>

  
    <entry>
      <title>Teknik - Panel nsec 2026</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x781.html"/>
      <updated>2026-06-18T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x781</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x30d&quot;&gt;Parce que… c’est l’épisode 0x30D!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x30D.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x30D.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Panel nsec 2026&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x30D!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x781.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:49.000 &quot;,&quot;title&quot;:&quot;Panel nsec 2026&quot;},{&quot;start&quot;:&quot;00:49:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de/&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org/&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;30 juin au 2 juillet 2026 - &lt;a href=&quot;https://www.pass-the-salt.org&quot;&gt;Pass the SALT&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca/&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 26 septembre 2026 - &lt;a href=&quot;https://www.brucon.org&quot;&gt;BruCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;13 novembre 2026 - &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHCon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;16 au 19 novembre - &lt;a href=&quot;https://www.european-cyber-week.eu/fr&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francois-labreche/&quot;&gt;François Labrèche&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/charles-f-hamilton-07b20546/&quot;&gt;Charles F. Hamilton&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/paquinchristian/&quot;&gt;Christian Paquin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/ppepos/&quot;&gt;Philippe Pépos Petitclerc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://nsec.io&quot;&gt;Northsec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="62875013" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x30D.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="52292522" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x30D.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Doxxing-proof authentic digital media - trust the asset, protect the source (nsec)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x776.html"/>
      <updated>2026-06-10T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x776</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x308&quot;&gt;Parce que… c’est l’épisode 0x308!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x308.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x308.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Doxxing-proof authentic digital media - trust the asset, protect the source (nsec)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x308!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x776.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:29.000 &quot;,&quot;title&quot;:&quot;Doxxing-proof authentic digital media - trust the asset, protect the source (nsec)&quot;},{&quot;start&quot;:&quot;00:38:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de/&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org/&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;30 juin au 2 juillet 2026 - &lt;a href=&quot;https://www.pass-the-salt.org&quot;&gt;Pass the SALT&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca/&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 26 septembre 2026 - &lt;a href=&quot;https://www.brucon.org&quot;&gt;BruCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;13 novembre 2026 - &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHCon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;16 au 19 novembre - &lt;a href=&quot;https://www.european-cyber-week.eu/fr&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode spécial enregistré en marge de la conférence NorthSec, Christian Paquin, cryptographe chez Microsoft Research et ancien étudiant de Gilles Brassard à l’Université de Montréal, présente ses travaux sur la provenance des actifs numériques et sur une approche permettant de concilier authenticité du contenu et protection de l’identité de son créateur.&lt;/p&gt;

&lt;h3 id=&quot;le-problème--désinformation-et-perte-de-confiance&quot;&gt;Le problème : désinformation et perte de confiance&lt;/h3&gt;

&lt;p&gt;Avec la prolifération de l’intelligence artificielle générative, il devient de plus en plus difficile de distinguer le contenu authentique du contenu fabriqué. Pour répondre à ce défi, l’industrie s’est rassemblée autour de la C2PA (Coalition for Content Provenance and Authenticity), un protocole qui permet de signer numériquement images, vidéos, fichiers audio et même textes afin d’en tracer l’origine et toutes les transformations subies.&lt;/p&gt;

&lt;p&gt;Le principe repose sur la cryptographie à clé publique, la même que celle utilisée pour sécuriser le web (HTTPS). Une caméra signe une photo avec une clé privée intégrée à l’appareil ; chaque transformation ultérieure (retouche, redimensionnement, republication sur un réseau social) invalide la signature précédente et nécessite une nouvelle signature de la part de l’éditeur responsable. On obtient ainsi un historique complet, dit « écran à écran », de la création jusqu’à la consommation du contenu. Si seule la dernière signature est généralement vérifiée, l’historique des transformations antérieures peut être conservé, soit en clair, soit de façon compressée grâce à des preuves à divulgation nulle de connaissance (zero-knowledge proofs).&lt;/p&gt;

&lt;p&gt;Cette norme est déjà largement adoptée : OpenAI signe ses images générées, Sony intègre la fonctionnalité dans certains appareils photo, Google l’offre sur ses téléphones Pixel, et Adobe ainsi que Microsoft l’intègrent à leurs outils.&lt;/p&gt;

&lt;h3 id=&quot;le-dilemme--authenticité-contre-anonymat&quot;&gt;Le dilemme : authenticité contre anonymat&lt;/h3&gt;

&lt;p&gt;Le problème, souligne Christian Paquin, est que cette forte authentification crée un lien direct entre le contenu et l’identité de son auteur. Or, dans plusieurs contextes, cette traçabilité pose un risque réel : journalistes couvrant des zones de conflit qui pourraient être identifiés et visés par un régime hostile, lanceurs d’alerte révélant des pratiques répréhensibles, ou artistes souhaitant publier anonymement tout en prouvant que leur œuvre leur appartient bel et bien. Dans ces cas, on souhaite prouver qu’un contenu provient d’une source légitime (par exemple, un journaliste affilié à une organisation reconnue) sans révéler de quel individu précis il s’agit.&lt;/p&gt;

&lt;h3 id=&quot;deux-solutions-simples-mais-limitées&quot;&gt;Deux solutions simples, mais limitées&lt;/h3&gt;

&lt;p&gt;Deux approches rudimentaires existent déjà dans l’écosystème C2PA. La première consiste à utiliser un certificat auto-émis, à la manière de PGP : on publie sa propre clé publique pour que d’autres puissent vérifier le contenu, mais cela ne permet pas à un tiers de valider une affiliation institutionnelle (par exemple, confirmer qu’une personne travaille bien pour telle agence de presse). La seconde consiste à utiliser des certificats à très courte durée de vie, voire à usage unique, comme le fait Google sur ses téléphones Pixel, qui émet un nouveau certificat pour chaque photo prise. Cette méthode empêche les plateformes de lier différentes publications à un même utilisateur, mais exige de faire confiance à l’émetteur (ici Google) pour ne pas conserver de journal reliant les certificats entre eux.&lt;/p&gt;

&lt;h3 id=&quot;les-techniques-cryptographiques-avancées&quot;&gt;Les techniques cryptographiques avancées&lt;/h3&gt;

&lt;p&gt;Pour résoudre ce dilemme sans dépendre de la confiance envers un tiers, Christian Paquin a développé un prototype open source combinant deux techniques. La première remplace les signatures classiques (RSA, ECDSA) par des signatures dites « randomisables », notamment l’algorithme BBS, actuellement en voie de standardisation à l’IETF. Ces signatures permettent de prouver qu’un certificat appartient bien à une hiérarchie de confiance donnée (par exemple, celle de Google ou de Radio-Canada) sans révéler les éléments uniques qui permettraient de relier plusieurs signatures à une même personne.&lt;/p&gt;

&lt;p&gt;La deuxième technique utilise des preuves à divulgation nulle de connaissance. Plutôt que d’inclure le certificat directement dans le fichier signé, on y insère une preuve démontrant que la signature a été générée correctement, que le certificat utilisé a bien été émis par une autorité reconnue, et qu’il était valide au moment de la signature, tout cela sans révéler la valeur exacte du certificat (qui pourrait servir d’identifiant indirect, par exemple via sa date d’expiration unique).&lt;/p&gt;

&lt;p&gt;Ces techniques, longtemps trop lourdes pour un usage pratique, sont devenues envisageables grâce aux avancées en efficacité des protocoles de preuves à divulgation nulle, largement stimulées par les investissements massifs dans l’écosystème des cryptomonnaies et des contrats intelligents (notamment Ethereum).&lt;/p&gt;

&lt;h3 id=&quot;les-défis-du-déploiement&quot;&gt;Les défis du déploiement&lt;/h3&gt;

&lt;p&gt;Christian Paquin compare ce chantier à la transition historique vers HTTPS, qui a pris plus d’une décennie et continue de poser des défis d’interface et de gestion de la confiance. Le déploiement de la provenance des contenus sera toutefois plus complexe encore : il touchera un nombre d’acteurs bien plus large (médias, fabricants d’appareils, éditeurs de logiciels, industries du cinéma et de la publicité, secteurs médical et militaire) et un volume de données incomparablement plus élevé, chaque photo prise pouvant nécessiter son propre certificat.&lt;/p&gt;

&lt;p&gt;Malgré ces défis, l’urgence est réelle : selon Christian Paquin, sans déploiement substantiel de ces mécanismes dans les deux prochaines années, l’érosion de la confiance envers le contenu numérique, déjà bien engagée dans la sphère politique, pourrait devenir difficile à renverser. À terme, le contenu dépourvu de marque d’authenticité pourrait être désavantagé par les algorithmes des plateformes, un peu comme les sites non sécurisés en HTTPS ont fini par être pénalisés par les moteurs de recherche.&lt;/p&gt;

&lt;p&gt;L’épisode se conclut sur une note encourageante : cette participation demeure volontaire, et les techniques discutées permettent d’envisager un avenir où authenticité et anonymat ne sont plus mutuellement exclusifs.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io/session/2026-doxxing-proof-authentic-digital-media-trust-the-asset-protect-the-source.html&quot;&gt;Doxxing-proof authentic digital media - trust the asset, protect the source&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/paquinchristian/&quot;&gt;Christian Paquin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://nsec.io&quot;&gt;Northsec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="49155748" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x308.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="40682092" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x308.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - A systematic approach to evading antivirus software</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x772.html"/>
      <updated>2026-06-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x772</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x304&quot;&gt;Parce que… c’est l’épisode 0x304!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x304.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x304.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - A systematic approach to evading antivirus software&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x304!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x772.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:44.000 &quot;,&quot;title&quot;:&quot;A systematic approach to evading antivirus software&quot;},{&quot;start&quot;:&quot;00:35:49.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io/session/2026-a-systematic-approach-to-evading-antivirus-software.html&quot;&gt;A systematic approach to evading antivirus software&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/ppepos/&quot;&gt;Philippe Pépos Petitclerc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;
 éléments de cadrage. Premièrement, la modernité : on ne parle plus vraiment d’antivirus mais d’EDR (Endpoint Detection and Response). Selon lui, l’antivirus a été fusionné dans le concept d’EDR, qui correspond à un antivirus auquel s’ajoutent des capacités de télémétrie, de visibilité et de réponse pour les équipes de défense (Blue Team). Deuxièmement, pour rendre la recherche constructive comme première étude dans ce domaine, il a mis de côté les modèles statistiques pour se concentrer d’abord sur les moteurs déterministes, c’est-à-dire ceux dont le résultat est certain (par exemple, chercher un hash précis dans un fichier).&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;capacités-versus-signatures&quot;&gt;Capacités versus signatures&lt;/h3&gt;

&lt;p&gt;Pour généraliser son approche, Philippe travaille avec un « AV générique » plutôt qu’un produit en particulier, l’objectif étant de bâtir un plan d’évasion applicable à n’importe quel antivirus rencontré. Il introduit une distinction centrale : la capacité de détection, qu’il décompose en « une analyse plus une raison ou une façon de regarder ». Il compare cela aux signatures : la signature, c’est &lt;em&gt;ce qu’on cherche&lt;/em&gt; (par exemple le hash lui-même), tandis que la capacité, c’est &lt;em&gt;comment et où on le cherche&lt;/em&gt;. Hacher un fichier et comparer le résultat constitue une capacité ; le hash recherché est la signature.&lt;/p&gt;

&lt;h3 id=&quot;construire-linventaire-des-capacités&quot;&gt;Construire l’inventaire des capacités&lt;/h3&gt;

&lt;p&gt;Pour cartographier ces capacités, Philippe a combiné deux sources. D’une part, la littérature scientifique sur les techniques de détection, abondante, bien qu’on ignore lesquelles ont réellement été adoptées dans les produits commerciaux (beaucoup relèvent du secret industriel, difficile à citer en recherche académique). D’autre part, l’observation des techniques d’évasion utilisées « in the wild », même non documentées sérieusement, car leur popularité révèle indirectement quelles détections fonctionnent vraiment. Il a ensuite classifié ces capacités selon les mêmes principes que l’analyse de programme classique, produisant une arborescence où chaque technique s’inscrit dans des classes successives, ce qui permet de « couper des branches » pour identifier précisément la méthode en jeu — une démarche qu’il rapproche de la philosophie d’ATT&amp;amp;CK.&lt;/p&gt;

&lt;h3 id=&quot;la-cartographie-statique-et-dynamique&quot;&gt;La cartographie statique et dynamique&lt;/h3&gt;

&lt;p&gt;La cartographie se divise en deux grandes catégories. Les analyses statiques examinent un fichier sur disque sans l’exécuter : hashes, recherche de séquences d’octets (avec ou sans « trous »), reconstruction d’information sémantique comme un graphe de flot de contrôle (CFG), ou simple analyse de chaînes de caractères. Ces analyses « cheap » sont fréquentes mais faciles à évader, car l’apparence d’un fichier se modifie aisément. Les analyses dynamiques se subdivisent entre le virtuel (sandbox, émulation, dans un faux système) et le concret (sur le vrai système). On y trouve le traçage d’appels de fonction, le hooking, et la réapplication de détections statiques à des moments clés — puisque scanner la mémoire est coûteux, l’antivirus utilise des déclencheurs pour choisir quand inspecter. Philippe souligne cet effort d’économie de ressources inhérent à chaque implémentation.&lt;/p&gt;

&lt;h3 id=&quot;la-technique-du--probing-&quot;&gt;La technique du « probing »&lt;/h3&gt;

&lt;p&gt;Une contribution importante est le &lt;em&gt;probing&lt;/em&gt; (sondage) : on teste un programme, on le modifie légèrement, puis on le reteste pour comparer les détections. Si le programme part non détecté, il peut rester non détecté ou le devenir. S’il part détecté, trois issues sont possibles : devenir non détecté, rester détecté avec le même identifiant, ou être détecté avec un nouvel identifiant. Comme les antivirus retournent des identifiants distincts plutôt qu’un simple verdict binaire, on extrait davantage d’information. En choisissant intelligemment la transformation, on isole la capacité réelle. Par exemple, ajouter un octet inoffensif casse un hash : si la détection reste identique, elle n’était pas basée sur un hash. Pour le dynamique, utiliser un &lt;em&gt;packer&lt;/em&gt; (crypter) qui chiffre le payload et le déchiffre à l’exécution permet de révéler la présence d’une sandbox.&lt;/p&gt;

&lt;h3 id=&quot;différences-entre-moteurs-et-stratégie-dévasion&quot;&gt;Différences entre moteurs et stratégie d’évasion&lt;/h3&gt;

&lt;p&gt;Tous les moteurs testés possèdent une sandbox détectable, mais leur usage varie énormément : certains détectent beaucoup via leur sandbox, d’autres presque rien. Philippe note que la capacité marketing (« on a du behavior, du sandboxing ») peut exister tout en ayant une banque de signatures si mince qu’elle ne se déclenche presque jamais. Les philosophies d’implémentation diffèrent : chaque éditeur capitalise sur sa technologie de prédilection. Sa méthode d’évasion consiste à « blinder » chaque capacité détectée : une fois la présence d’un &lt;em&gt;unpacker&lt;/em&gt; ou d’une sandbox identifiée, il associe les techniques d’évasion connues qui neutralisent spécifiquement chacune, construisant un ensemble minimal couvrant toutes les capacités trouvées. L’objectif n’est pas une évasion universelle unique, mais un &lt;em&gt;flowchart&lt;/em&gt; indiquant quoi faire et quoi éviter — ajouter du code inutile risquant de se faire repérer. Les résultats détaillés figureront dans sa thèse, le protocole étant maintenant stable et prêt à être lancé à grande échelle.&lt;/p&gt;

&lt;h3 id=&quot;le-volet-ctf-et-lintelligence-artificielle&quot;&gt;Le volet CTF et l’intelligence artificielle&lt;/h3&gt;

&lt;p&gt;L’équipe montréalaise de Philippe, active depuis une dizaine d’années, monte presque toujours sur le podium au Nordsec et vise une qualification au DEF CON. Leur distinction : une propension à sortir des sentiers battus et à trouver des solutions « weird », parfois des bypass transformant un défi de six heures en trente minutes. Sur l’IA, le Nordsec a levé cette année ses restrictions. L’équipe constate que le &lt;em&gt;harnessing&lt;/em&gt; et le &lt;em&gt;prompting&lt;/em&gt; ont moins d’impact que de simplement relancer le modèle plusieurs fois : la température et la répétition comptent davantage. Les modèles plus puissants, surchargés d’outils, « se creusent des trous » en polluant leur contexte. L’IA réussit aujourd’hui environ 95 % des défis sauvegardés, ce qui soulève des questions sur le plaisir et l’avenir des CTF — un défi que Philippe fait confiance aux organisateurs du DEF CON pour relever.&lt;/p&gt;

&lt;h2 id=&quot;notes-1&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io/session/2026-a-systematic-approach-to-evading-antivirus-software.html&quot;&gt;A systematic approach to evading antivirus software&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs-1&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/ppepos/&quot;&gt;Philippe Pépos Petitclerc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits-1&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="46013989" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x304.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39186003" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x304.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - GenAI en cybersécurité - cas concret d'utilisation et retour d'expérience (Cybereco)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x771.html"/>
      <updated>2026-06-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x771</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x303&quot;&gt;Parce que… c’est l’épisode 0x303!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x303.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x303.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - GenAI en cybersécurité - cas concret d&apos;utilisation et retour d&apos;expérience (Cybereco)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x303!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x771.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:18.000 &quot;,&quot;title&quot;:&quot;GenAI en cybersécurité - cas concret d&apos;utilisation et retour d&apos;expérience (Cybereco)&quot;},{&quot;start&quot;:&quot;00:25:42.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode spécial Cybereco, Cédric Thibault partage un retour d’expérience sur le développement d’une plateforme d’automatisation de workflows de cybersécurité utilisant réellement l’IA générative. Sa motivation : il existe beaucoup de discours sur l’IA, mais peu de retours concrets de bâtisseurs qui ont fait des choix, commis des erreurs et obtenu des succès.&lt;/p&gt;

&lt;h3 id=&quot;le-problème--des-analystes-noyés&quot;&gt;Le problème : des analystes noyés&lt;/h3&gt;

&lt;p&gt;Le constat de départ est partagé par toutes les entreprises qu’il côtoie. Face à la montée réelle des attaques — ce n’est pas qu’un argument marketing — les moyens humains restent très limités. Paradoxalement, ajouter des outils, même justifié, produit souvent l’effet inverse : cela noie davantage les équipes et réduit la capacité humaine en bout de chaîne.&lt;/p&gt;

&lt;p&gt;Son objectif est de redonner de la capacité aux clients et de remettre les analystes dans un véritable poste d’analyste. Un analyste devrait faire de l’analyse et exercer son esprit critique, pas exécuter des clics séquencés en suivant un playbook. Beaucoup de processus de sécurité existent d’ailleurs en dehors du SOC. L’exemple récurrent est le triage des courriels signalés comme hameçonnage par les utilisateurs : ces signalements s’accumulent dans une boîte cyber partagée, et les analystes valident les indicateurs, lisent les courriels et jugent leur caractère malicieux. Additionné, cet effort représente des heures, pour une tâche répétitive sans réelle valeur ajoutée — comparable à la roue d’un hamster, puisque le flux de courriels malicieux est infini.&lt;/p&gt;

&lt;h3 id=&quot;lapproche--déterminisme-dabord-ia-aux-points-clés&quot;&gt;L’approche : déterminisme d’abord, IA aux points clés&lt;/h3&gt;

&lt;p&gt;Cédric insiste sur le mot clé du déterminisme. Par nature, un agent IA ne sera jamais pleinement déterministe : on peut maximiser sa fiabilité sans jamais la garantir totalement. Face à la pression marketing qui promet de remplacer des équipes entières par un agent, son retour d’expérience est différent : il faut utiliser l’IA là où elle est réellement utile, et s’appuyer sur des bases solides et déterministes — du procode ou du low-code via des plateformes d’automatisation.&lt;/p&gt;

&lt;p&gt;Ces plateformes existent depuis des années, et la cybersécurité connaît bien les SOAR, mais ceux-ci sont restés cantonnés à l’univers du SOC. L’avantage de l’IA est qu’en mêlant les deux technologies — automatisation robuste et agents IA très ponctuels à des endroits clés — on obtient une valeur maximale : interaction intelligente avec les utilisateurs d’un côté, garantie que la prise d’action est exécutée par des scripts de l’autre. Bloquer le port 80 doit signifier exactement le port 80, pas une approximation. Cette fiabilité est indispensable, car aucune équipe cyber n’adoptera des processus qui ne sont pas fiables à 100 %.&lt;/p&gt;

&lt;p&gt;Cédric rappelle un constat partagé deux ou trois ans plus tôt par David Gérard : en cybersécurité, la tolérance à la déviation est nulle, et dès qu’un analyste constatait une hallucination, c’était l’abandon systématique de toute la solution. Ces abandons sont dommageables, car la technologie bien employée apporte beaucoup de valeur. Le mode « yolo » n’est pas recommandé : déployer des workflows IA en production exige une démarche très structurée et beaucoup d’ingénierie, un aspect trop peu évoqué face aux vidéos YouTube spectaculaires.&lt;/p&gt;

&lt;h3 id=&quot;lingénierie-et-léquipe-hybride&quot;&gt;L’ingénierie et l’équipe hybride&lt;/h3&gt;

&lt;p&gt;Un conseil fort : ne jamais confier un projet d’ingénierie IA uniquement à des ingénieurs IA. Il faut des spécialistes de domaine. Pour un workflow anti-hameçonnage dans M365, un spécialiste M365 est nécessaire, car les API ne sont pas si simples. Cédric recommande une équipe hybride en binôme : un ingénieur IA qui maîtrise la plateforme d’automatisation et l’invocation optimale du LLM (tokens, coûts, garde-fous), et un spécialiste de contenu qui choisit le meilleur flow et la bonne façon de travailler avec les outils tiers.&lt;/p&gt;

&lt;p&gt;Concrètement, dans ce type de workflow, environ 90 % des nodes sont purement déterministes et seulement 10 % relèvent d’agents IA — mais placés au bon endroit, ils servent de « colle » permettant de finaliser le processus de bout en bout. Il déconseille d’utiliser des agents pour prendre des actions en console quand un simple script déterministe fait l’affaire, sans risque ni coût en tokens.&lt;/p&gt;

&lt;h3 id=&quot;gestion-du-risque-et-amélioration-continue&quot;&gt;Gestion du risque et amélioration continue&lt;/h3&gt;

&lt;p&gt;Le niveau d’acceptation du risque varie selon les clients. Certains gardent un human in the loop — une alerte Teams avec un bouton « approve » ou « reject » avant toute action. D’autres, après une preuve de concept concluante, acceptent une automatisation complète, mais toujours avec des actions déterministes qui réduisent le risque sans le supprimer.&lt;/p&gt;

&lt;p&gt;Une fois les premiers résultats observés, l’effet est impressionnant : les clients veulent enrichir leurs workflows et améliorer des processus qu’ils n’optimisaient pas faute de temps. L’analyste passe alors en mode amélioration et critique. Mais il faut stabiliser des versions, car l’observabilité et l’évaluation de performance exigent des jeux de tests roulés en permanence pour garantir la stabilité, tout en développant les versions suivantes en parallèle.&lt;/p&gt;

&lt;p&gt;L’automatisation génère aussi de nombreux KPI, impossibles à obtenir dans des processus manuels, formant une boucle de rétroaction continue. Comme le reporting des plateformes low-code/no-code est souvent pauvre, son équipe exporte les logs des agents vers les SIEM des clients pour créer des tableaux de bord. Ce qu’on ne peut mesurer, on ne peut le faire évoluer.&lt;/p&gt;

&lt;h3 id=&quot;une-évolution-nécessaire&quot;&gt;Une évolution nécessaire&lt;/h3&gt;

&lt;p&gt;Cédric reprend une formule tirée d’un papier de la CSA lié à Mythos : ne pas faire évoluer ses processus de cybersécurité aujourd’hui revient à préparer ses équipes au burnout. Il ne s’agit pas que l’IA fasse tout, mais qu’elle améliore des points critiques pour décharger les analystes face à l’alert fatigue déjà bien présente. Les premiers retours clients sont très positifs. Il anticipe une adoption plus large et précise qu’il n’a pas abordé le sujet des agents personnels, un autre enjeu dont on parlera beaucoup en 2026.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="36845724" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x303.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="30760790" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x303.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sécurité des sous-stations électriques</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x769.html"/>
      <updated>2026-05-28T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x769</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x301&quot;&gt;Parce que… c’est l’épisode 0x301!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x301.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x301.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sécurité des sous-stations électriques&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x301!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x769.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:41.000 &quot;,&quot;title&quot;:&quot;Sécurité des sous-stations électriques&quot;},{&quot;start&quot;:&quot;00:49:21.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode, Georges Badro, consultant chez Mandiant à Paris spécialisé dans les infrastructures critiques et les systèmes industriels, explique le fonctionnement et la sécurisation des sous-stations électriques.&lt;/p&gt;

&lt;h3 id=&quot;architecture-du-réseau-électrique&quot;&gt;Architecture du réseau électrique&lt;/h3&gt;

&lt;p&gt;Le réseau électrique se décompose en trois zones : la génération (centrales hydrauliques, nucléaires, thermiques, renouvelables), le transport et la distribution. Le réseau de transmission permet de limiter les pertes d’énergie et surtout d’équilibrer production et consommation afin de maintenir une fréquence stable. Contrairement à un réseau d’eau, un réseau électrique exige un équilibre permanent entre ce qui est produit et ce qui est consommé, sous peine de l’endommager.&lt;/p&gt;

&lt;p&gt;Les sous-stations sont les nœuds névralgiques de ce réseau de transmission : ces grands parcs clôturés que l’on aperçoit au bord des routes centralisent et redistribuent l’électricité. On y trouve des transformateurs et des disjoncteurs, ces derniers permettant d’ouvrir ou de fermer le courant. Aujourd’hui, ces équipements ne sont plus opérés manuellement mais via du contrôle numérique : interfaces homme-machine (IHM), contrôle à distance, RTU (Remote Terminal Units servant de passerelle vers le centre de contrôle), relais de protection et de contrôle (qui lisent tension, intensité et fréquence pour automatiser des décisions), postes d’ingénierie et équipements réseau.&lt;/p&gt;

&lt;h3 id=&quot;interconnexion-croissante-et-surface-dattaque&quot;&gt;Interconnexion croissante et surface d’attaque&lt;/h3&gt;

&lt;p&gt;Badro insiste sur la disparition de l’« air gap » d’autrefois. Les sous-stations sont désormais interconnectées avec les centres de contrôle, des tiers, des partenaires, parfois directement à internet, voire avec le cloud pour la maintenance prédictive. L’architecture type comprend un réseau IT, une DMZ séparant l’IT des systèmes industriels (OT), un centre de contrôle régional ou national (avec historians, serveurs SCADA, bases de données) relié aux sous-stations via VPN ou MPLS. Chaque sous-station est configurée différemment. Certaines connexions exploitent le Powerline Communication (PLC), qui utilise les câbles électriques existants pour transmettre des paquets TCP/IP. Cette multiplication des accès distants, justifiée par la difficulté d’intervenir physiquement dans des zones rurales, augmente considérablement le risque. Les protocoles courants incluent IEC 104, DNP3 et GOOSE.&lt;/p&gt;

&lt;h3 id=&quot;scénario-dattaque-en-red-team&quot;&gt;Scénario d’attaque en Red Team&lt;/h3&gt;

&lt;p&gt;Badro détaille l’approche Red Team de Mandiant, précisant qu’un véritable attaquant ne prendrait pas les mêmes précautions. L’attaque commence généralement par un accès initial à l’IT via phishing ou exploitation de vulnérabilités. Suit une phase de reconnaissance : énumération du domaine, recherche de documentation sur les partages réseau et wikis, fichiers de configuration aux extensions spécifiques, mots de passe en clair (notamment de VPN) et schémas d’architecture.&lt;/p&gt;

&lt;p&gt;L’accès au réseau OT s’obtient ensuite via un VPN, l’exploitation de flux autorisés au firewall, ou la compromission d’hyperviseurs hébergeant des VM IT et OT. Plutôt qu’un scan NMAP destructeur, l’équipe privilégie une reconnaissance furtive : écoute passive du trafic, analyse des adresses IP et MAC, utilisation de logiciels légitimes d’opérateurs et de scripts spécialisés (Modbus, DNP3). Les vulnérabilités exploitées sont souvent basiques : mots de passe par défaut sur interfaces web, SSH ou Telnet, parfois sur des fonctionnalités cachées utilisées par les fournisseurs et inconnues des équipes. À partir d’une IHM, l’attaquant remonte vers les relais de protection, cibles plus insidieuses permettant des dégâts coûteux.&lt;/p&gt;

&lt;h3 id=&quot;compromissions-réelles&quot;&gt;Compromissions réelles&lt;/h3&gt;

&lt;p&gt;Badro compare deux attaques réelles. En &lt;strong&gt;Ukraine en 2015&lt;/strong&gt;, l’attaque a démarré sur l’IT par phishing (malware Black Energy via macro), récupéré des mots de passe VPN, accédé aux IHM, RTU et switchs Moxa, puis ouvert les disjoncteurs et déployé des firmwares corrompus pour empêcher la reprise de contrôle.&lt;/p&gt;

&lt;p&gt;En &lt;strong&gt;Pologne en décembre 2025&lt;/strong&gt;, l’attaque a ciblé directement l’OT en exploitant une CVE connue mais non corrigée pendant plusieurs semaines sur des firewalls exposés à internet. L’attaquant s’est étendu aux RTU, relais, IHM et convertisseurs série-Ethernet via des comptes par défaut, a lancé des scans locaux, uploadé des firmwares corrompus, supprimé des fichiers système des relais et déployé des wipers sur les IHM.&lt;/p&gt;

&lt;p&gt;Le constat marquant : malgré dix ans d’écart, les mêmes vulnérabilités basiques persistent. Si l’entrée dans les réseaux IT s’est durcie, le côté OT reste comme l’IT « d’il y a très longtemps » — peu de mots de passe robustes, peu de contrôles — par préjugé d’isolement et par des pratiques de maintenance figées.&lt;/p&gt;

&lt;h3 id=&quot;attaques-avancées-et-défense&quot;&gt;Attaques avancées et défense&lt;/h3&gt;

&lt;p&gt;Au-delà de la simple ouverture d’un disjoncteur, des attaques plus subtiles ciblent la logique des relais : modifier des valeurs de déclenchement, fausser une LED, ou altérer la fonction de réenclenchement automatique. Ces manipulations restent invisibles jusqu’à une condition rare (un arbre tombant sur une ligne) et sont très difficiles à diagnostiquer sans journalisation.&lt;/p&gt;

&lt;p&gt;Côté défense, Badro recommande : changer les mots de passe par défaut (et alerter si l’ancien est réutilisé), maintenir à jour les systèmes exposés à internet, restreindre les accès SSH/HTTP à des points spécifiques, contrôler les flux PLC venant des centrales, et surtout établir une visibilité réseau et événementielle à tous les niveaux. La prévisibilité des réseaux OT facilite la définition d’une baseline et la détection d’anomalies. L’approche consiste à décomposer chaque système, comprendre les fonctions et leurs interfaces internes/externes (par exemple le GPS spoofing), puis concevoir protections et détections adaptées — en protégeant avant tout le disjoncteur, élément le plus critique.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/georges-badro/&quot;&gt;Georges Badro&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par Google Paris&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="59912014" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x301.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="50123898" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x301.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Private Key Leaks in the Wild - Insights from Certificate Transparency (nsec)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x768.html"/>
      <updated>2026-05-27T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x768</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x300&quot;&gt;Parce que… c’est l’épisode 0x300!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x300.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecure-0x300.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Private Key Leaks in the Wild - Insights from Certificate Transparency (nsec)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x300!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x768.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:10.000 &quot;,&quot;title&quot;:&quot;Private Key Leaks in the Wild - Insights from Certificate Transparency (nsec)&quot;},{&quot;start&quot;:&quot;00:xx:xx.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode du podcast Polysécure enregistré au NorthSec, Gaëtan Ferry et Guillaume Valadon, tous deux &lt;em&gt;cyber security researchers&lt;/em&gt; chez GitGuardian depuis deux ans, présentent une recherche consacrée aux fuites de clés privées cryptographiques. Guillaume est par ailleurs mainteneur du logiciel Scapy et rédacteur en chef du magazine MISC.&lt;/p&gt;

&lt;h3 id=&quot;le-problème-de-lattribution&quot;&gt;Le problème de l’attribution&lt;/h3&gt;

&lt;p&gt;Contrairement à des secrets classiques comme les clés AWS, dont on peut retrouver le propriétaire en interrogeant les services associés, une clé privée cryptographique (RSA par exemple) ne se rattache à aucune identité. C’est un simple objet mathématique aux propriétés cryptographiques, utilisable pour de multiples usages : connexion SSH, protection d’un site web en TLS, etc. En regardant la clé seule, impossible de savoir à quoi elle sert ou à qui elle appartient. Quelques indices existent parfois — le nom de fichier (&lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;norssec.io.key&lt;/code&gt;) — mais souvent on tombe sur des &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;private.key&lt;/code&gt; inexploitables. L’enjeu de la recherche était donc de trouver une technique générique de catégorisation.&lt;/p&gt;

&lt;h3 id=&quot;la-méthode--certificate-transparency&quot;&gt;La méthode : Certificate Transparency&lt;/h3&gt;

&lt;p&gt;La solution repose sur les &lt;em&gt;Certificate Transparency logs&lt;/em&gt;, un mécanisme de l’infrastructure X.509 datant de 2015. Chaque fois qu’une autorité de certification émet un certificat, elle doit le journaliser dans ces registres publics, souvent opérés par d’autres autorités. Ces journaux contiennent donc l’historique de tous les certificats émis.&lt;/p&gt;

&lt;p&gt;Le principe du &lt;em&gt;matching&lt;/em&gt; est le suivant : une clé privée contient des informations sur sa partie publique (le module, dans le cas de RSA). On extrait cette partie publique, on calcule une empreinte SHA-256, et on fait de même pour les certificats. Comme un certificat TLS associe une clé publique à une identité (généralement le nom du site protégé), une simple jointure entre les deux bases d’empreintes permet de relier une clé privée à un site et à son propriétaire.&lt;/p&gt;

&lt;p&gt;La recherche s’est accélérée lors de la conférence Pass the SALT à Lille, où des contacts chez Google les ont alertés : les anciens logs de Certificate Transparency, coûteux à opérer, allaient être mis hors ligne. Or c’était précisément la dimension historique du dataset qui les intéressait. Un partenariat s’est noué : GitGuardian a fourni une liste d’empreintes, et Google a effectué la correspondance dans sa base propriétaire, renvoyant les certificats associés.&lt;/p&gt;

&lt;h3 id=&quot;les-chiffres&quot;&gt;Les chiffres&lt;/h3&gt;

&lt;p&gt;Le dataset de fin 2025 comptait un million de clés privées distinctes, collectées via l’activité historique de GitGuardian — le &lt;em&gt;public monitoring&lt;/em&gt; qui scanne GitHub, Docker Hub et d’autres sources à la recherche de secrets codés en dur, puis avertit les victimes en mode « bon samaritain ».&lt;/p&gt;

&lt;p&gt;Sur ce million, 42 000 clés correspondaient à des certificats émis par des autorités. Le chiffre peut sembler modeste, mais la majorité des clés ne servent jamais au TLS (projets personnels, SSH, autorités privées d’entreprise absentes des logs publics). Ces 42 000 clés étaient liées à plus de 140 000 certificats, signe que certaines avaient servi à émettre plusieurs certificats successifs, prolongeant d’autant la durée d’exposition. Après vérification, 2 600 clés restaient associées à un certificat valide en septembre 2025. Grâce à des techniques d’OSINT, 1 300 certificats ont pu être rattachés à environ 600 entités.&lt;/p&gt;

&lt;h3 id=&quot;la-divulgation-responsable-un-parcours-décevant&quot;&gt;La divulgation responsable, un parcours décevant&lt;/h3&gt;

&lt;p&gt;L’équipe a entrepris un &lt;em&gt;responsible disclosure&lt;/em&gt; en envoyant environ 4 300 emails à ces 600 entreprises. Résultat : seulement 54 réponses, soit environ 9 %. Même en se limitant aux adresses certaines à près de 100 %, le taux ne dépassait pas 36 %. Pour gérer un envoi aussi massif sans être bloqués comme spam, ils ont dû collaborer avec leurs collègues du marketing, rompus aux techniques de délivrabilité.&lt;/p&gt;

&lt;p&gt;Plus frappant que le silence : l’incompréhension des répondants. Beaucoup confondaient clé privée et certificat. Certains ont répondu avoir « changé le certificat », croyant le problème réglé. Une équipe de réponse à incident d’une grande entreprise a même produit une analyse détaillée pour conclure que l’endpoint utilisait désormais un autre certificat, refusant toute révocation — alors qu’un attaquant peut toujours mener une attaque &lt;em&gt;man-in-the-middle&lt;/em&gt; avec l’ancien certificat non révoqué. Le certificat a fini par expirer un mois plus tard. Fait notable, 19 entités gouvernementales étaient concernées, et aucune n’a répondu.&lt;/p&gt;

&lt;h3 id=&quot;comprendre-tls&quot;&gt;Comprendre TLS&lt;/h3&gt;

&lt;p&gt;Le malentendu de fond tient au fonctionnement de TLS. On génère sa clé privée chez soi, puis on signe une demande de certificat (CSR) envoyée à l’autorité avec la clé publique. L’autorité vérifie les informations, journalise dans CT et renvoie le certificat. Le certificat n’est qu’une partie &lt;strong&gt;publique&lt;/strong&gt; : il associe une clé publique à une identité, sans contenir le secret. Changer de certificat sans changer de clé n’invalide donc rien : l’ancien certificat reste exploitable pour usurper le service tant qu’il n’est pas révoqué.&lt;/p&gt;

&lt;h3 id=&quot;forcer-la-révocation-et-la-vraie-solution&quot;&gt;Forcer la révocation et la vraie solution&lt;/h3&gt;

&lt;p&gt;Face au silence, l’équipe a contacté directement les autorités de certification pour demander la révocation, en fournissant les preuves de possession. Cette voie autoritative s’est révélée plus efficace, mais a généré des réactions parfois hostiles — dont un individu insultant expliquant que sa clé était « volontairement publique » pour permettre l’interception (cas d’usage type Burp), sans que le site l’indique clairement.&lt;/p&gt;

&lt;p&gt;Les chercheurs avouent un moment de doute, au point de vérifier auprès d’anciens collègues de l’ANSSI : le problème est bien systémique. La solution qu’ils privilégient n’est pas seulement l’éducation, mais l’automatisation. La réduction drastique de la durée de vie des certificats (vers 47 jours) imposera des outils comme Certbot, qui renouvelle déjà la clé privée en même temps que le certificat. Or 20 % des clés trouvées avaient fui plus de deux ans avant l’expiration du certificat le plus récent : des clés compromises réutilisées sur de nouveaux certificats pendant des années. Renouveler systématiquement la clé aurait éliminé ce cinquième des compromissions.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io/session/2026-private-key-leaks-in-the-wild-insights-from-certificate-transparency.html&quot;&gt;Private Key Leaks in the Wild: Insights from Certificate Transparency&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gvaladon/&quot;&gt;Guillaume Valadon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gaetan-f-a40497a4/&quot;&gt;Gaetan Ferry&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="41194936" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x300.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="34070824" 
                href="https://teknik.polysecure.ca/episodes/PolySecure-0x300.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Stratégie de sécurité applicative adaptée à l'IA (Cybereco)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x767.html"/>
      <updated>2026-05-26T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x767</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x2ff&quot;&gt;Parce que… c’est l’épisode 0x2FF!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x767.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x767.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Stratégie de sécurité applicative adaptée à l&apos;IA (Cybereco)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x2FF!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x767.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Stratégie de sécurité applicative adaptée à l&apos;IA (Cybereco)&quot;},{&quot;start&quot;:&quot;00:31:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;le-défi-fondamental--le-volume-dépasse-les-humains&quot;&gt;Le défi fondamental : le volume dépasse les humains&lt;/h3&gt;

&lt;p&gt;Jonathan Marcil part d’un constat simple mais vertigineux : l’IA génère du code à une vitesse que les équipes de sécurité ne peuvent plus suivre humainement. Le volume de code produit est tel qu’il devient impossible de tout réviser avec rigueur sans y perdre sa santé mentale. Cette réalité impose une réponse stratégique, et c’est précisément l’objet de sa présentation à Cybereco : proposer des stratégies qui utilisent l’IA pour répondre aux problèmes que l’IA elle-même crée.&lt;/p&gt;

&lt;h3 id=&quot;lhumain-reste-une-variable-limitante&quot;&gt;L’humain reste une variable limitante&lt;/h3&gt;

&lt;p&gt;Même si l’IA ne connaît pas de fatigue propre, les humains qui travaillent avec elle, eux, s’épuisent. Jonathan illustre ce point avec l’exemple du programme de bug bounty de cURL, qui a dû être fermé parce que les participants utilisaient l’IA pour générer des rapports de bogues en masse. Le résultat : une surcharge humaine impossible à gérer, même pour des experts qui connaissent le système depuis des dizaines d’années. L’IA peut amplifier le bruit autant que le signal.&lt;/p&gt;

&lt;h3 id=&quot;le-prompting--une-compétence-éphémère&quot;&gt;Le prompting : une compétence éphémère&lt;/h3&gt;

&lt;p&gt;Un thème central de la discussion est la nature instable de la compétence en prompt engineering. Chaque nouveau modèle frontier réagit différemment, ce qui rend les techniques de prompting acquises partiellement obsolètes à chaque mise à jour majeure. Jonathan voit néanmoins une vertu dans cette diversité des modèles : elle empêche une standardisation totale et maintient une forme de compétition saine entre les fournisseurs. Cela dit, il met en garde contre la tentation de consacrer trop d’énergie à suivre chaque lancement au détriment des compétences fondamentales en sécurité.&lt;/p&gt;

&lt;h3 id=&quot;le-vibe-coding-et-la-perte-de-compétences&quot;&gt;Le vibe coding et la perte de compétences&lt;/h3&gt;

&lt;p&gt;L’un des points les plus préoccupants soulevés par Jonathan est le risque de dépendance cognitive. Le « vibe coding » — cette pratique de générer du code sans vraiment le comprendre — crée une illusion de productivité. Tant que tout fonctionne, personne ne pose de questions. Mais le jour où un bug survient ou qu’une faille est découverte, si les développeurs n’ont plus les compétences fondamentales pour diagnostiquer le problème, ils se retrouvent à demander à l’IA de corriger ce qu’elle a elle-même mal produit. Jonathan cite un exemple personnel : il a demandé à un modèle de réviser ses diapositives, et le modèle a omis un élément important — sans le signaler spontanément. L’autocritique reste un angle mort des LLM.&lt;/p&gt;

&lt;h3 id=&quot;les-stratégies-proposées&quot;&gt;Les stratégies proposées&lt;/h3&gt;

&lt;p&gt;La réponse de Jonathan à ces défis repose sur plusieurs axes concrets :&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;1. Diversifier les modèles.&lt;/strong&gt; Utiliser plusieurs IA en parallèle — demander à l’un de valider ce que l’autre a produit — est une pratique simple mais efficace pour introduire un regard critique dans le processus. Il suggère aussi de soumettre d’anciens travaux aux nouvelles versions des modèles, qui peuvent en faire de meilleures révisions.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;2. Charger les bonnes pratiques de l’entreprise dans le LLM.&lt;/strong&gt; Plutôt que d’utiliser un modèle générique, Jonathan propose d’alimenter le LLM avec la gouvernance, les politiques et les standards de sécurité propres à l’organisation. Les résultats, selon son expérience avec une formation Cybereco l’année précédente, peuvent être spectaculaires : des équipes ont corrigé des vulnérabilités réelles en moins de 15 minutes après avoir simplement fourni au modèle les bonnes pratiques contextuelles.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;3. Combiner petits et grands modèles.&lt;/strong&gt; Pour gérer les coûts et la vitesse, il propose d’utiliser des modèles légers (souvent locaux) pour les tâches d’exploration — par exemple, repérer les zones d’authentification dans une base de code — puis de faire traiter les résultats par un modèle plus puissant. Cette architecture en pipeline est à la fois économique et efficace.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;4. Explorer les modèles open weight.&lt;/strong&gt; Les modèles à poids ouverts, notamment ceux optimisés par des contributeurs chinois pour tourner sur du matériel modeste, offrent une flexibilité précieuse. Ils permettent de ne pas être entièrement dépendant des fournisseurs cloud et d’adapter l’usage à la tolérance au risque propre à chaque organisation.&lt;/p&gt;

&lt;h3 id=&quot;le-problème-systémique--insécure-par-défaut&quot;&gt;Le problème systémique : insécure par défaut&lt;/h3&gt;

&lt;p&gt;La conversation se clôt sur une observation structurelle importante : les infrastructures cloud sont historiquement configurées pour maximiser l’adoption, c’est-à-dire ouvertes par défaut. Jonathan constate que les LLM ont reproduit ce même réflexe — livrer vite, livrer simple, quitte à négliger la sécurité. La sécurité applicative, qui arrive toujours en fin de processus, paie le prix de cette course à l’adoption. Il plaide pour inverser cette logique : partir d’une posture fermée et sécurisée par défaut, puis ouvrir ce qui est nécessaire, plutôt que l’inverse.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jonathanmarcil/&quot;&gt;Jonathan Marcil&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="43161069" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x767.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="35586358" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x767.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - État de la menace en 2026 (Cybereco)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x764.html"/>
      <updated>2026-05-20T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x764</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x2fc&quot;&gt;Parce que… c’est l’épisode 0x2FC!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x764.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x764.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - État de la menace en 2026 (Cybereco)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x2FC!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x764.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:40.000 &quot;,&quot;title&quot;:&quot;État de la menace en 2026 (Cybereco)&quot;},{&quot;start&quot;:&quot;00:44:53.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode spécial de Polysécure consacré à Cybereco, Charles F. Hamilton présente son analyse annuelle de l’état de la menace cyber en 2026. Comme chaque année, il s’efforce de distinguer le discours marketing des vendeurs de la réalité observée sur le terrain, fort de son expérience quotidienne en tests d’intrusion offensifs.&lt;/p&gt;

&lt;h3 id=&quot;azure-et-entra-id--des-failles-par-défaut&quot;&gt;Azure et Entra ID : des failles par défaut&lt;/h3&gt;

&lt;p&gt;Une large partie de la discussion porte sur l’environnement Microsoft Azure et Entra ID (anciennement Azure Active Directory). Charles souligne un problème fondamental : beaucoup d’entreprises partent du principe que « si c’est Microsoft, c’est sécurisé », ce qui crée une forme de déresponsabilisation dangereuse. En réalité, la configuration par défaut d’Azure offre très peu de visibilité — les logs et informations de sécurité essentiels sont verrouillés derrière un paywall, rendant la validation quasi impossible sans un intervenant offensif.&lt;/p&gt;

&lt;p&gt;Un exemple frappant illustre ce problème : lorsqu’une entreprise configure une politique d’accès conditionnel imposant le MFA pour toutes les applications mais ajoute une seule exception (par exemple pour un compte d’automatisation), Microsoft ajoutait silencieusement Microsoft Graph et Azure Active Directory dans les exceptions. Or, Microsoft Graph est le point d’entrée vers pratiquement tous les services cloud. Un attaquant disposant d’un identifiant et mot de passe pouvait donc s’authentifier via Microsoft Graph sans aucun MFA. Bien que Microsoft ait corrigé ce comportement récemment, toute exception créée avant le correctif reste active. Charles en découvre encore quotidiennement, ce qui pose un problème majeur — notamment pour les assureurs, dont les questionnaires de conformité ne détectent pas ces failles.&lt;/p&gt;

&lt;h3 id=&quot;le-décalage-entre-sécurité-offensive-et-défensive&quot;&gt;Le décalage entre sécurité offensive et défensive&lt;/h3&gt;

&lt;p&gt;Charles défend l’idée que la sécurité offensive a une longueur d’avance considérable sur la défensive. Les produits de sécurité défensive bloquent souvent des menaces qui datent de plusieurs années, pas celles d’aujourd’hui. Il prend l’exemple du &lt;em&gt;device code phishing&lt;/em&gt;, une technique qu’il utilise depuis une dizaine d’années et que les attaquants malveillants commencent seulement à découvrir en 2026. Les entreprises qui ont investi dans des tests offensifs il y a cinq ou six ans sont déjà protégées ; les autres paniquent aujourd’hui.&lt;/p&gt;

&lt;p&gt;Il insiste sur la valeur du Red Team : contrairement à un scan automatisé qui produit des milliers de vulnérabilités toutes marquées « critiques », un Red Team raconte une histoire — il identifie le chemin qu’un attaquant emprunterait pour atteindre ce qui a réellement de la valeur pour l’entreprise. Charles mentionne également le score EPSS (Exploit Prediction Scoring System), encore trop méconnu, qui permet de prioriser les vulnérabilités en fonction de leur probabilité réelle d’exploitation plutôt que de leur sévérité théorique.&lt;/p&gt;

&lt;h3 id=&quot;infostealers-et-clickfix--les-menaces-du-quotidien&quot;&gt;Infostealers et ClickFix : les menaces du quotidien&lt;/h3&gt;

&lt;p&gt;La conversation aborde ensuite les &lt;em&gt;infostealers&lt;/em&gt;, des logiciels malveillants qui récupèrent les mots de passe stockés dans les navigateurs. Leur efficacité tient à leur discrétion : ils ne touchent pas aux processus surveillés par les EDR/XDR et sont donc très peu détectés. Pire, ils se propagent souvent via des installeurs gratuits pour des jeux populaires comme Roblox ou Minecraft, ciblant les enfants. Quand un parent prête son ordinateur professionnel à son enfant, les identifiants corporatifs se retrouvent compromis. Charles rapporte des chiffres vertigineux : un de ses contacts dans le domaine possède des logs provenant de 600 millions de postes uniques infectés par des infostealers.&lt;/p&gt;

&lt;p&gt;Quant aux attaques &lt;em&gt;ClickFix&lt;/em&gt;, Charles se dit fasciné qu’elles fonctionnent, car elles demandent à l’utilisateur d’exécuter une série d’étapes complexes — copier du PowerShell dans une invite de commande, par exemple. Mais l’utilisateur moyen ne comprend tout simplement pas ce qu’il fait : les extensions de fichiers, les commandes, tout cela n’a aucun sens pour lui. Le succès du phishing repose uniquement sur l’expérience utilisateur : plus c’est simple, plus ça marche.&lt;/p&gt;

&lt;h3 id=&quot;supply-chain-et-cas-extrêmes&quot;&gt;Supply chain et cas extrêmes&lt;/h3&gt;

&lt;p&gt;Charles partage des histoires marquantes de sa carrière. Il a testé la sécurité d’avions dont les interfaces pilotes tournaient sous Flash et Windows embarqué. Bien que l’avion soit physiquement déconnecté d’internet, le laptop de mise à jour, lui, y passait — ouvrant la porte à des attaques de supply chain. Il raconte aussi le cas de guichets ATM dont le système de gestion acceptait des mises à jour non signées, permettant l’injection de code malveillant.&lt;/p&gt;

&lt;p&gt;Plus récemment, il a travaillé sur des cas d’infiltration d’employés nord-coréens se faisant passer pour des développeurs. Fait surprenant : ces individus étaient de bons ingénieurs et se faisaient toujours démasquer par des anomalies humaines (incohérences de localisation), jamais par leur code.&lt;/p&gt;

&lt;h3 id=&quot;ia-vibe-coding-et-secrets-exposés&quot;&gt;IA, vibe coding et secrets exposés&lt;/h3&gt;

&lt;p&gt;L’essor du &lt;em&gt;vibe coding&lt;/em&gt; assisté par IA aggrave un problème existant : des développeurs qui ne comprennent pas ce qu’ils produisent. Charles a trouvé plus de 124 000 résultats sur GitHub pour « remove client secret » — des commits où des développeurs retirent des secrets Azure (tenant ID, application ID, client secret) sans jamais les révoquer. Beaucoup de ces commits portent les traces caractéristiques de code généré par IA, avec des emojis dans les commentaires.&lt;/p&gt;

&lt;h3 id=&quot;le-paradoxe-de-lindustrie-cyber&quot;&gt;Le paradoxe de l’industrie cyber&lt;/h3&gt;

&lt;p&gt;En conclusion, Charles soulève un paradoxe central : on n’a jamais eu autant de produits de sécurité, de solutions et de technologies pour prévenir les brèches, et pourtant on n’a jamais eu autant de brèches. Les entreprises s’étouffent sous les abonnements coûteux et les promesses marketing, mais négligent l’hygiène de base — segmentation réseau, gestion des correctifs, inventaire des systèmes. L’industrie souffre aussi d’un manque de conséquences réelles pour les entreprises négligentes, ce qui pousse beaucoup d’entre elles à faire le strict minimum. Le vrai travail reste à faire, et il commence par les fondamentaux.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/charles-f-hamilton-07b20546/&quot;&gt;Charles F. Hamilton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="59826969" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x764.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49736759" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x764.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Mythos no hype</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x761.html"/>
      <updated>2026-05-14T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x761</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x2f9&quot;&gt;Parce que… c’est l’épisode 0x2F9!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x761.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x761.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Mythos no hype&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x2F9!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x761.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;Mythos no hype&quot;},{&quot;start&quot;:&quot;00:29:34.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;le-contexte--un-signal-dalarme-venu-de-google-next&quot;&gt;Le contexte : un signal d’alarme venu de Google Next&lt;/h3&gt;

&lt;p&gt;Nicolas Bédard, professionnel en cybersécurité chez Palo Alto Networks, revient de Google Next où il a tenu 16 rencontres clients. Un constat frappant : la quasi-totalité de ces clients avaient Mythos en tête de liste de leurs préoccupations. Ce modèle d’intelligence artificielle d’Anthropic, encore en phase de prévisualisation, a déclenché une vague d’inquiétude dans l’industrie. Nicolas admet lui-même qu’il avait sous-estimé l’ampleur du phénomène avant de constater, face à face, l’anxiété généralisée de ses interlocuteurs.&lt;/p&gt;

&lt;h3 id=&quot;quest-ce-que-mythos-et-pourquoi-ça-change-la-donne-&quot;&gt;Qu’est-ce que Mythos et pourquoi ça change la donne ?&lt;/h3&gt;

&lt;p&gt;Mythos est un modèle d’IA de nouvelle génération, considérablement plus performant que les modèles précédents (comme Opus 4.7 de Claude) pour une tâche précise : trouver des vulnérabilités dans du code logiciel. Sa force ne réside pas uniquement dans sa capacité à détecter des failles individuelles, mais surtout dans son aptitude à établir des liens entre plusieurs vulnérabilités mineures. Là où deux ou trois failles de niveau faible ou moyen seraient jugées sans conséquence prises isolément, Mythos est capable de les relier pour révéler une vulnérabilité critique. C’est un changement de paradigme majeur.&lt;/p&gt;

&lt;h3 id=&quot;le-programme-daccès-anticipé-danthropic&quot;&gt;Le programme d’accès anticipé d’Anthropic&lt;/h3&gt;

&lt;p&gt;Palo Alto Networks fait partie du programme « Class Wing » d’Anthropic, aux côtés d’autres grands acteurs du cloud et de la cybersécurité. Ces partenaires ont reçu un accès privilégié à Mythos avant son lancement public, leur permettant de scanner leur propre code à la recherche de failles inconnues. Selon Nicolas, cette démarche relève d’un geste de responsabilité corporative : Anthropic a anticipé les risques liés à la puissance de son modèle et a donné une longueur d’avance aux joueurs majeurs pour se préparer. Palo Alto a d’ailleurs lancé, en collaboration avec son équipe Unit 42, une offre d’accompagnement pour aider les clients à réaliser des analyses similaires avec des modèles déjà accessibles publiquement.&lt;/p&gt;

&lt;h3 id=&quot;la-menace-pour-les-systèmes-anciens-et-le-code-ouvert&quot;&gt;La menace pour les systèmes anciens et le code ouvert&lt;/h3&gt;

&lt;p&gt;L’un des aspects les plus préoccupants concerne les systèmes hérités. Historiquement, un vieux programme en COBOL sur AS/400 ou un mainframe oublié bénéficiait d’une forme de sécurité par l’obscurité : personne ne s’intéressait à y chercher des failles parce que c’était trop coûteux et peu rentable. Seuls les acteurs étatiques avaient les moyens de développer des exploits sophistiqués. Avec Mythos et ses futurs équivalents, cette barrière financière disparaît. N’importe qui pourra potentiellement analyser du code ancien et y trouver des failles exploitables.&lt;/p&gt;

&lt;p&gt;Le risque s’étend aussi à la chaîne d’approvisionnement logicielle. Le code ouvert, massivement réutilisé par l’industrie, devient un vecteur d’attaque amplifié. Un acteur malveillant pourrait scanner des bibliothèques populaires, y découvrir des vulnérabilités non divulguées, et les exploiter à grande échelle — ou pire, contribuer du code malicieux que des milliers de développeurs téléchargeraient en toute confiance.&lt;/p&gt;

&lt;h3 id=&quot;le-déluge-de-correctifs-qui-sannonce&quot;&gt;Le déluge de correctifs qui s’annonce&lt;/h3&gt;

&lt;p&gt;Les premières conséquences sont déjà visibles : Microsoft et d’autres grandes entreprises ayant accès à Mythos publient des volumes de correctifs bien supérieurs à la normale. Nicolas anticipe que la situation va s’intensifier considérablement dans les mois à venir, particulièrement autour de la sortie publique du modèle, estimée vers juin ou juillet. Le modèle traditionnel du « Patch Tuesday » — ce cycle mensuel prévisible d’application de correctifs — risque de voler en éclats, car certaines failles seront trop critiques pour attendre le prochain cycle.&lt;/p&gt;

&lt;p&gt;Pour les entreprises qui peinent déjà à appliquer 10 à 12 correctifs mensuels sur des systèmes comme SAP, l’idée d’en gérer 200 ou 500 est vertigineuse. Les arrêts de production, les tests de régression, la coordination avec les équipes d’affaires : tout cela se complexifie de manière exponentielle. Et les pratiques modernes de développement (microservices, SRE, CI/CD) qui pourraient absorber ce choc ne sont maîtrisées que par une poignée de grandes entreprises technologiques.&lt;/p&gt;

&lt;h3 id=&quot;les-recommandations-concrètes&quot;&gt;Les recommandations concrètes&lt;/h3&gt;

&lt;p&gt;Face à ce tsunami, Nicolas et son interlocuteur reviennent aux fondamentaux avec trois axes prioritaires. Premièrement, scanner son propre code dès maintenant avec les modèles disponibles, sans attendre Mythos. Des chercheurs ont publié des méthodes de prompting permettant de simuler les capacités de Mythos avec Opus 4.7.&lt;/p&gt;

&lt;p&gt;Deuxièmement, assurer une couverture à 100 % des contrôles de sécurité existants. Chaque exception, chaque angle mort, chaque compte de service mal configuré devient une porte d’entrée potentielle. L’analogie de l’eau est parlante : comme l’eau qui s’infiltre par la moindre fissure, ces modèles d’IA trouveront inlassablement le moindre trou dans les configurations.&lt;/p&gt;

&lt;p&gt;Troisièmement, réduire l’exposition externe au maximum et développer une capacité de réaction en temps réel. Le passage de « plusieurs jours » à « quelques minutes » pour répondre aux menaces impose une transformation profonde des centres d’opérations de sécurité. Les approches traditionnelles de réponse aux incidents, avec leurs processus de révision humaine, ne suffiront plus.&lt;/p&gt;

&lt;h3 id=&quot;un-appel-à-laction-pour-les-dirigeants&quot;&gt;Un appel à l’action pour les dirigeants&lt;/h3&gt;

&lt;p&gt;Nicolas conclut avec un message direct : chaque responsable de la sécurité (CISO) devrait engager dès maintenant une conversation transparente avec son conseil d’administration sur les implications de Mythos. Il s’agit d’aller chercher les budgets et les ressources nécessaires avant la crise, plutôt qu’après une attaque. L’industrie s’apprête à vivre un moment pivot où l’on passera d’une logique de liste noire à une logique de liste blanche, où seul ce qui est explicitement autorisé sera permis. Les paradigmes vont changer, et ceux qui ne s’y préparent pas risquent d’en subir les conséquences de plein fouet.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par Nicolas Bédard&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="39265624" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x761.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="33396518" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x761.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La place du tooling dans le threat intelligence (CTI)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x755.html"/>
      <updated>2026-05-05T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x755</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x2f3&quot;&gt;Parce que… c’est l’épisode 0x2F3!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x755.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x755.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La place du tooling dans le threat intelligence (CTI)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x2F3!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x755.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:09.000 &quot;,&quot;title&quot;:&quot;La place du tooling dans le threat intelligence (CTI)&quot;},{&quot;start&quot;:&quot;00:32:21.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 juin 2026 - &lt;a href=&quot;https://troopers.de&quot;&gt;Troopers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26 et 27 juin 2026 - &lt;a href=&quot;https://lehack.org&quot;&gt;leHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;présentation-des-invités&quot;&gt;Présentation des invités&lt;/h3&gt;

&lt;p&gt;Dans cet épisode technique de Polysécure, l’animateur reçoit deux analystes de l’équipe TDR (&lt;em&gt;Threat Detection and Research&lt;/em&gt;) de Sekoya. Charles Meslay se spécialise en reverse engineering et en analyse de malware, tandis que Félix Aimé se concentre sur l’étude de campagnes liées à des États — cyberespionnage, sabotage — et joue un rôle central dans le développement d’outils internes pour mener les investigations. L’épisode prend appui sur un billet de blog récemment publié par l’équipe portant sur une campagne d’APT28, groupe étatique lié à la Russie, pour élargir la discussion à l’ensemble du tooling utilisé en CTI.&lt;/p&gt;

&lt;h3 id=&quot;du-reverse-engineering-manuel-à-lautomatisation&quot;&gt;Du reverse engineering manuel à l’automatisation&lt;/h3&gt;

&lt;p&gt;Le point de départ concret est l’analyse d’un malware écrit en .NET, attribué à APT28 et découvert début 2025. Initialement, le travail reposait sur des outils classiques comme dnSpy : une interface graphique permettant de décompiler le code, de renommer les fonctions et de comprendre progressivement leur logique. Ce processus, bien que relativement accessible, est extrêmement chronophage — de une à trois semaines par binaire et par analyste.&lt;/p&gt;

&lt;p&gt;Avec l’émergence des LLM, Charles a d’abord commencé à copier-coller manuellement des portions de code dans ChatGPT pour accélérer l’analyse. Cette pratique l’a conduit à une idée d’automatisation : la création d’un &lt;strong&gt;serveur MCP&lt;/strong&gt; (&lt;em&gt;Model Context Protocol&lt;/em&gt;), un protocole permettant à un LLM d’interagir avec des outils externes via une interface de type API. Ce serveur, mis en open source, est en réalité une brique d’un outil plus large développé en interne : &lt;strong&gt;Sara&lt;/strong&gt;.&lt;/p&gt;

&lt;h3 id=&quot;sara--un-orchestrateur-danalyse-automatisée&quot;&gt;sarA : un orchestrateur d’analyse automatisée&lt;/h3&gt;

&lt;p&gt;Sara est présentée comme le cœur de l’écosystème d’analyse de Sekoya. Son fonctionnement est le suivant : on lui soumet un fichier, le LLM identifie le type de fichier et sélectionne les outils adaptés — qu’il s’agisse de Ghidra, d’IDA Pro ou d’outils maison en ligne de commande — pour procéder à l’analyse. À l’issue du processus, Sara génère un &lt;strong&gt;rapport structuré&lt;/strong&gt; comprenant la description du comportement du binaire, les différentes couches d’obfuscation détectées, des scripts de désobfuscation si nécessaire, et une liste explicite des angles morts de l’analyse, notamment en cas de limitations liées aux tokens ou au nombre de passes effectuées.&lt;/p&gt;

&lt;p&gt;Le gain est spectaculaire : le temps d’analyse est passé de plusieurs semaines à &lt;strong&gt;quelques minutes&lt;/strong&gt;. Au-delà du gain de vitesse, Sara a également élargi le cercle des analystes capables de contribuer au reverse engineering, y compris ceux qui n’avaient pas de formation approfondie dans ce domaine. Les analystes spécialisés, comme Charles, continuent quant à eux à intervenir sur les cas complexes que l’outil ne résout pas seul.&lt;/p&gt;

&lt;h3 id=&quot;un-écosystème-doutils-progressivement-construit&quot;&gt;Un écosystème d’outils progressivement construit&lt;/h3&gt;

&lt;p&gt;Félix retrace l’histoire du tooling interne, développé de façon itérative au fil des années. Au départ, l’équipe disposait d’un simple &lt;strong&gt;serveur de cache&lt;/strong&gt; connecté à des API tierces comme VirusTotal, permettant de limiter la consommation de quotas. Ce serveur a ensuite été refondu pour gérer de manière transparente les clés d’API, simplifiant ainsi la vie des développeurs internes.&lt;/p&gt;

&lt;p&gt;L’équipe a ensuite créé un ensemble d’API maison pour automatiser des tâches courantes : requêtes DNS, récupération de plages d’IP sur des AS, etc. Ces briques ont permis de construire &lt;strong&gt;150 transformes pour Maltego&lt;/strong&gt;, un logiciel d’analyse permettant d’appliquer des micro-opérations sur des entités (adresses IP, noms de domaine, etc.) afin d’enrichir les investigations. Aujourd’hui, l’équipe envisage de migrer vers &lt;strong&gt;Flosint&lt;/strong&gt;, une solution open source française au fonctionnement similaire.&lt;/p&gt;

&lt;p&gt;Pour le suivi dans le temps des infrastructures malveillantes, deux outils ont été développés. &lt;strong&gt;Tracker&lt;/strong&gt; interroge des services comme Shodan, Censys ou VirusTotal avec des règles précises pour surveiller en quasi-temps réel des infrastructures ou des malwares. &lt;strong&gt;Irma&lt;/strong&gt;, plus orientée vers le &lt;em&gt;hunting&lt;/em&gt;, permet d’initier des investigations à partir d’heuristiques poussées — par exemple, détecter un nom de domaine enregistré chez un registraire douteux qui résout vers un routeur potentiellement compromis en France.&lt;/p&gt;

&lt;h3 id=&quot;lergonomie-au-cœur-du-développement&quot;&gt;L’ergonomie au cœur du développement&lt;/h3&gt;

&lt;p&gt;Un principe philosophique fort ressort de l’échange : &lt;strong&gt;l’ergonomie prime sur la complexité technique&lt;/strong&gt;. Félix insiste sur le fait que les outils en ligne de commande, aussi puissants soient-ils, finissent par être abandonnés si leur utilisation requiert de consulter le manuel à chaque fois. L’objectif est que l’intégralité des outils soit &lt;strong&gt;accessible depuis un navigateur web&lt;/strong&gt;, via des sous-domaines dédiés, avec une interface de recherche permettant de trouver un outil par mot-clé (par exemple, taper « LLM » pour lister tous les outils liés à l’intelligence artificielle).&lt;/p&gt;

&lt;p&gt;Cette centralisation présente plusieurs avantages : harmonisation des dépendances, déploiement automatisé via des pipelines CI/CD, et adoption effective par l’ensemble de l’équipe. Comme le résument les deux invités, un outil que personne n’utilise ne vaut rien — peu importe ses capacités techniques.&lt;/p&gt;

&lt;h3 id=&quot;lia-comme-accélérateur-transversal&quot;&gt;L’IA comme accélérateur transversal&lt;/h3&gt;

&lt;p&gt;L’arrivée des LLM a transformé deux autres facettes du travail. D’abord, le &lt;strong&gt;prototypage&lt;/strong&gt; : là où il fallait parfois des semaines pour valider une preuve de concept, quelques heures suffisent aujourd’hui pour déterminer si une idée mérite d’être poursuivie ou abandonnée.&lt;/p&gt;

&lt;p&gt;Ensuite, la &lt;strong&gt;capitalisation&lt;/strong&gt; du renseignement. L’équipe ingère des rapports publics d’éditeurs tiers, les modélise au format STIX — un standard structuré d’objets liés (campagnes, groupes d’attaquants, indicateurs de compromission) — et enrichit sa base de connaissance. Ce travail, autrefois fastidieux et manuel, est aujourd’hui en grande partie automatisé grâce aux LLM, avec une revue humaine finale. L’analyste se retrouve alors libéré des tâches répétitives pour se concentrer sur ce qui reste hors de portée de l’IA : la création de règles YARA, le développement de trackers d’infrastructure, et l’identification de détails techniques fins qui nécessitent encore un vrai &lt;em&gt;jus de cerveau&lt;/em&gt;.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Cet épisode offre un regard rare et concret sur le quotidien d’une équipe CTI de pointe. Entre automatisation intelligente, philosophie d’ergonomie et intégration progressive de l’IA, Charles et Félix décrivent un métier en pleine mutation — où l’analyste humain reste indispensable, mais se concentre désormais sur ce qu’il fait le mieux.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sstic.org/2026/presentation/apt28_sara_is_watching_you/&quot;&gt;APT28, sarA Is watching you!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/charles-m-9a951248/&quot;&gt;Charles Meslay&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/f%C3%A9lix-aim%C3%A9-59505611/&quot;&gt;Félix Aimé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42604560" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x755.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="35789440" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x755.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - IA SOC</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x750.html"/>
      <updated>2026-04-22T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x750</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x2ee&quot;&gt;Parce que… c’est l’épisode 0x2EE!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x750.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x750.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - IA SOC&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x2EE!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x750.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;IA SOC&quot;},{&quot;start&quot;:&quot;00:38:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;un-historique-souvent-oublié&quot;&gt;Un historique souvent oublié&lt;/h3&gt;

&lt;p&gt;David Bizeul rappelle d’emblée que l’intelligence artificielle en cybersécurité n’est pas un phénomène récent. Ses racines remontent aux années 1950 avec les travaux d’Alan Turing, mais c’est surtout à partir des années 1990 que le machine learning commence à s’intégrer concrètement dans les produits de sécurité. Les systèmes experts et les algorithmes de classification — supervisés ou non supervisés — permettent alors de traiter de grands volumes de données : filtres bayésiens pour les e-mails, détection d’anomalies réseau via les outils NDR, etc.&lt;/p&gt;

&lt;p&gt;Cette évolution se fait progressivement et sans grand bruit jusqu’en 2023, où l’architecture Transformer de Google — à l’origine de ChatGPT et d’OpenAI — change radicalement la donne. Les LLM (grands modèles de langage) ouvrent de nouvelles possibilités dès lors qu’on leur fournit un corpus textuel structuré. Les produits de sécurité intègrent d’abord des assistants conversationnels, capables de répondre à des questions sur des groupes d’attaquants ou des menaces connues, en s’appuyant simplement sur ce que le modèle a appris.&lt;/p&gt;

&lt;p&gt;Vient ensuite le RAG (&lt;em&gt;Retrieval-Augmented Generation&lt;/em&gt;), qui permet de combiner la connaissance générale du LLM avec des données internes propres à chaque client : analyses de risques, politiques de sécurité, rapports de tests d’intrusion. Le contexte devient ainsi beaucoup plus pertinent et personnalisé.&lt;/p&gt;

&lt;h3 id=&quot;lère-agentique--plusieurs-agents-qui-collaborent&quot;&gt;L’ère agentique : plusieurs agents qui collaborent&lt;/h3&gt;

&lt;p&gt;La véritable rupture arrive avec l’approche agentique, qui s’impose véritablement à partir de fin 2025 et début 2026. Plutôt qu’un modèle unique qui répond à des requêtes, on dispose désormais d’un &lt;em&gt;framework&lt;/em&gt; composé de plusieurs agents spécialisés qui travaillent ensemble de façon orchestrée.&lt;/p&gt;

&lt;p&gt;David illustre cela avec un cas d’usage concret dans un SOC :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Un &lt;strong&gt;agent d’investigation&lt;/strong&gt; analyse les alertes en profondeur : il examine les événements associés, identifie les actifs concernés, recoupe les informations pour confirmer si une attaque a réellement progressé ou a été bloquée.&lt;/li&gt;
  &lt;li&gt;Un &lt;strong&gt;agent de triage&lt;/strong&gt; joue le rôle d’orchestrateur : il mobilise l’agent d’investigation sur l’ensemble des alertes en attente, puis produit un verdict ou un score de pertinence pour chacune d’elles.&lt;/li&gt;
  &lt;li&gt;Un &lt;strong&gt;agent de contre-mesures&lt;/strong&gt; prend le relais une fois la situation clarifiée : il propose des actions correctives en tenant compte des outils disponibles (présence ou non d’API, de protocoles MCP) et de leur accessibilité réelle dans l’environnement du client.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Chaque agent dispose d’un périmètre d’action délimité, d’une capacité de raisonnement (un LLM interne ou externe) et d’une batterie d’actions possibles. C’est exactement la trajectoire suivie par l’entreprise de David, qui déploie ces modules agentiques cette année.&lt;/p&gt;

&lt;h3 id=&quot;maîtriser-les-hallucinations-et-personnaliser-les-agents&quot;&gt;Maîtriser les hallucinations et personnaliser les agents&lt;/h3&gt;

&lt;p&gt;Pour s’assurer qu’un agent reste dans les rails, plusieurs mécanismes sont mis en place. Le premier est le &lt;em&gt;system prompt&lt;/em&gt; : une instruction détaillée — parfois l’équivalent de cinq pages — qui définit les objectifs, les étapes à suivre et les comportements à éviter. Les clients peuvent ensuite surcharger ces instructions avec leurs propres règles métier. Par exemple, une entreprise qui préfère parler d’un « score de 0 à 100 » plutôt que de « faux positifs » peut reconfigurer l’agent en conséquence.&lt;/p&gt;

&lt;p&gt;Pour réduire les hallucinations, il est également possible de faire itérer un agent sur plusieurs passes de vérification, voire de solliciter plusieurs LLM différents afin de confronter leurs points de vue. David donne l’exemple d’un agent de renseignement sur les menaces étatiques : interroger successivement un modèle américain, européen et chinois permet de mettre en évidence des biais géographiques, puis de synthétiser une vue équilibrée. Cette approche multi-modèles n’est cependant pas systématiquement recommandée : elle multiplie les coûts et la latence, et n’apporte une valeur réelle que pour des questions à fort enjeu stratégique.&lt;/p&gt;

&lt;h3 id=&quot;choisir-son-modèle--externe-interne-ou-spécialisé&quot;&gt;Choisir son modèle : externe, interne ou spécialisé&lt;/h3&gt;

&lt;p&gt;Trois grandes options s’offrent aux organisations :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;L’API externe&lt;/strong&gt; (OpenAI, Anthropic, etc.) : simple à mettre en œuvre, mais nécessite un encadrement contractuel rigoureux pour la protection des données.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Le modèle open source hébergé en interne&lt;/strong&gt; : instancié sur les propres GPU de l’entreprise, il garantit confidentialité et maîtrise de la latence, au prix d’une infrastructure plus lourde.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Le DSLM&lt;/strong&gt; (&lt;em&gt;Domain-Specific Language Model&lt;/em&gt;) : un modèle entraîné spécifiquement pour la cybersécurité, plus léger et plus rapide qu’un LLM généraliste, à l’image de ce qu’avait réalisé Cisco. Cette approche marque en quelque sorte un retour aux origines du machine learning spécialisé, mais enrichi des apports de l’architecture Transformer.&lt;/li&gt;
&lt;/ol&gt;

&lt;h3 id=&quot;impact-sur-les-équipes--augmentation-pas-remplacement&quot;&gt;Impact sur les équipes : augmentation, pas remplacement&lt;/h3&gt;

&lt;p&gt;L’IA ne remplacera pas les analystes SOC, mais elle transformera profondément leurs rôles. Le triage — tâche répétitive et chronophage — sera bientôt entièrement automatisé. Les analystes seront alors libérés pour se concentrer sur des missions à plus forte valeur ajoutée : &lt;em&gt;detection engineering&lt;/em&gt;, gestion de crise, définition des règles d’automatisation.&lt;/p&gt;

&lt;p&gt;Le paradigme évolue du « &lt;em&gt;human in the loop&lt;/em&gt; » — l’humain intégré dans la boucle, qui la ralentit — vers le « &lt;em&gt;human on the loop&lt;/em&gt; » : l’humain en posture de pilotage, qui supervise et ajuste sans intervenir à chaque étape. Face à des attaques de plus en plus automatisées et rapides (des outils comme Shannon permettent déjà de séquencer des opérations de pentest de façon autonome), la défense n’a pas d’autre choix que de s’automatiser à son tour.&lt;/p&gt;

&lt;h3 id=&quot;une-question-sans-réponse--la-formation-des-futurs-experts&quot;&gt;Une question sans réponse : la formation des futurs experts&lt;/h3&gt;

&lt;p&gt;La discussion se conclut sur une interrogation ouverte et préoccupante : si les postes de niveau junior — qui constituaient historiquement le terrain d’apprentissage des futurs seniors — disparaissent au profit de l’automatisation, comment formera-t-on les experts de demain ? Une piste serait d’utiliser l’IA elle-même pour accélérer la montée en compétences via des simulations réalistes. Mais la question reste entière, et David l’admet sans détour : il n’a pas la réponse.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bizeul/&quot;&gt;David Bizeul&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="49000357" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x750.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="42043257" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x750.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - EvilTokens</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x742.html"/>
      <updated>2026-04-10T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x742</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x742&quot;&gt;Parce que… c’est l’épisode 0x742!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x742.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x742.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - EvilTokens&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x742!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x742.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;EvilTokens&quot;},{&quot;start&quot;:&quot;00:28:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Ma connexion Internet de l’hôtel où j’étais avait une latence insoutenable. J’ai tenté de retirer le awkward des pauses entre les interactions, mais ce n’est pas parfait.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Dans cet épisode, l’animateur s’entretient avec Quentin Bourgue, chercheur en cybersécurité, au sujet d’un rapport récemment publié sur &lt;strong&gt;EvilTokens&lt;/strong&gt;, un nouveau kit de phishing as a service (PhaaS) qui marque un tournant significatif dans le paysage des cybermenaces. Le sujet est présenté d’emblée comme particulièrement préoccupant, l’animateur confiant avoir eu « froid dans le dos » à la lecture des conclusions de l’analyse.&lt;/p&gt;

&lt;h3 id=&quot;quest-ce-queviltokens-&quot;&gt;Qu’est-ce qu’EvilTokens ?&lt;/h3&gt;

&lt;p&gt;EvilTokens est un service de phishing découvert début mars 2026 lors d’une veille menée sur un canal Telegram spécialisé dans la fraude et le phishing. L’opérateur a développé un kit clé en main qu’il loue à des affiliés selon un modèle de souscription mensuelle — un modèle dit &lt;em&gt;phishing as a service&lt;/em&gt;.&lt;/p&gt;

&lt;p&gt;Ce qui distingue immédiatement ce kit de ses concurrents, c’est sa technique d’attaque : le &lt;strong&gt;phishing par device code&lt;/strong&gt;, plutôt que le phishing par &lt;em&gt;adversary-in-the-middle&lt;/em&gt; (AiTM) qui prédomine dans la majorité des plateformes PhaaS existantes.&lt;/p&gt;

&lt;h3 id=&quot;le-phishing-par-device-code--une-technique-jusque-là-réservée-aux-élites&quot;&gt;Le phishing par device code : une technique jusque-là réservée aux élites&lt;/h3&gt;

&lt;p&gt;Le phishing par AiTM consiste à s’intercaler entre la victime et le service d’authentification pour récupérer un cookie de session. Le phishing par device code fonctionne différemment : l’attaquant initie lui-même une demande d’autorisation pour un appareil virtuel — une méthode normalement conçue pour les smart TV ou les objets connectés — puis demande à la victime de compléter cette autorisation. Toutes les étapes s’effectuent sur les &lt;strong&gt;domaines légitimes de Microsoft&lt;/strong&gt;, ce qui rend la détection bien plus difficile.&lt;/p&gt;

&lt;p&gt;À l’issue du processus, l’attaquant ne récupère pas un simple cookie de session, mais deux jetons Microsoft :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Un &lt;strong&gt;access token&lt;/strong&gt;, valable 60 à 90 minutes, donnant accès à des services comme Outlook, SharePoint, OneDrive, Microsoft Teams ou l’API Microsoft Graph.&lt;/li&gt;
  &lt;li&gt;Un &lt;strong&gt;primary refresh token&lt;/strong&gt;, permettant de maintenir un accès persistant pendant &lt;strong&gt;90 jours&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Avant EvilTokens, cette technique était réservée à des acteurs sophistiqués : groupes étatiques ou cybercriminels avancés. Le fait qu’elle soit désormais packagée dans un service accessible à des attaquants peu qualifiés représente un saut qualitatif majeur dans la menace.&lt;/p&gt;

&lt;h3 id=&quot;un-modèle-économique-structuré-et-professionnel&quot;&gt;Un modèle économique structuré et professionnel&lt;/h3&gt;

&lt;p&gt;Le kit est distribué entièrement via Telegram. L’opérateur a mis en place un bot pour automatiser les souscriptions, des canaux pour promouvoir les nouvelles fonctionnalités, et un système de support client. Le paiement s’effectue en cryptomonnaies via un service nommé &lt;em&gt;Payment Now&lt;/em&gt;.&lt;/p&gt;

&lt;p&gt;La tarification est significativement plus élevée que les offres concurrentes :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;1 500 dollars&lt;/strong&gt; pour accéder au panneau d’administration,&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;500 dollars par mois&lt;/strong&gt; pour les pages de phishing opérationnelles,&lt;/li&gt;
  &lt;li&gt;soit &lt;strong&gt;2 000 dollars&lt;/strong&gt; le premier mois.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ce prix s’explique par les fonctionnalités avancées de post-compromission, notamment l’automatisation augmentée par l’intelligence artificielle — qui constitue sans doute l’innovation la plus redoutable du kit.&lt;/p&gt;

&lt;h3 id=&quot;la-post-compromission-automatisée-par-lia--le-vrai-saut-technologique&quot;&gt;La post-compromission automatisée par l’IA : le vrai saut technologique&lt;/h3&gt;

&lt;p&gt;Une fois les jetons en main, l’attaquant peut déclencher une &lt;strong&gt;phase de reconnaissance automatisée&lt;/strong&gt; via des requêtes à l’API Microsoft Graph. En quelques clics, il récupère : les emails de la victime, ses contacts, son calendrier, ses dossiers, et même sa position hiérarchique dans l’organisation (manager, subordonnés).&lt;/p&gt;

&lt;p&gt;Toutes ces données sont ensuite consolidées sur l’infrastructure d’EvilTokens, puis analysées par deux modèles d’intelligence artificielle via un service nommé &lt;em&gt;Groq&lt;/em&gt; (avec un Q, distinct du Grok d’Elon Musk) :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;Groq Llama 3.8B&lt;/strong&gt; analyse les emails par lots de 250 pour identifier les activités financières.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Groq Llama 3.3 70B&lt;/strong&gt; consolide les analyses, génère un score de fraude potentielle, et rédige automatiquement &lt;strong&gt;trois emails de compromission (BEC)&lt;/strong&gt; prêts à l’envoi, injectés dans des fils de conversation existants pour maximiser leur crédibilité.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Une fonction de traduction via l’API d’OpenAI permet également de traiter les boîtes mail dans d’autres langues que l’anglais.&lt;/p&gt;

&lt;p&gt;Ce qui prenait auparavant &lt;strong&gt;plusieurs heures, voire plusieurs jours&lt;/strong&gt; de reconnaissance manuelle se fait désormais &lt;strong&gt;en quelques minutes&lt;/strong&gt;, avec un niveau de contextualisation bien supérieur à ce qu’un attaquant humain pouvait atteindre seul.&lt;/p&gt;

&lt;h3 id=&quot;un-code-probablement-généré-par-ia&quot;&gt;Un code probablement généré par IA&lt;/h3&gt;

&lt;p&gt;L’analyse du code JavaScript d’EvilTokens a conduit Quentin Bourgue à estimer qu’il a été &lt;em&gt;vibe-codé&lt;/em&gt;, c’est-à-dire généré en grande partie par un outil d’IA générative. Plusieurs indices le suggèrent : tout le code tient dans un seul fichier, les commentaires sont très soignés et sans fautes, des emojis apparaissent dans le code, et certaines fonctions semblent mortes ou non fonctionnelles — caractéristiques fréquentes des sorties LLM.&lt;/p&gt;

&lt;h3 id=&quot;conséquences-et-mesures-de-remédiation&quot;&gt;Conséquences et mesures de remédiation&lt;/h3&gt;

&lt;p&gt;EvilTokens préfigure une évolution rapide de l’ensemble de l’écosystème PhaaS. Déjà, des concurrents comme Kratos et Tycoon ont commencé à intégrer le phishing par device code. Il est probable que les fonctionnalités d’automatisation par IA se répandent dans la majorité des plateformes concurrentes dans les mois à venir.&lt;/p&gt;

&lt;p&gt;Pour les entreprises, les recommandations sont les suivantes :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Bloquer l’autorisation par device code&lt;/strong&gt; dans les politiques d’accès conditionnel, ou en restreindre l’usage à un sous-ensemble précis d’utilisateurs si des cas métier légitimes l’exigent (salles de réunion connectées, IoT).&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Sensibiliser les employés à risque&lt;/strong&gt; — particulièrement ceux liés aux activités financières — à ce type de phishing et aux tentatives de fraude par compromission de messagerie professionnelle (BEC).&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;EvilTokens représente une convergence inédite entre phishing avancé, automatisation et intelligence artificielle, mise à la portée d’attaquants peu expérimentés. La vitesse et la précision des attaques que ce kit permet rendent la détection et la réponse aux incidents encore plus critiques pour les organisations. Une menace à surveiller de très près.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.sekoia.io/new-widespread-eviltokens-kit-device-code-phishing-as-a-service-part-1/&quot;&gt;New widespread EvilTokens kit: device code phishing as-a-service – Part 1&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.sekoia.io/eviltokens-an-ai-augmented-phishing-as-a-service-for-automating-bec-fraud-part-2/&quot;&gt;EvilTokens: an AI-augmented Phishing-as-a-Service for automating BEC fraud – Part 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bourguequentin/&quot;&gt;Quentin Bourgue&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="39446323" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x742.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="32637164" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x742.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Trivy... part 2 ou comment le supply chain est LE vecteur</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x737.html"/>
      <updated>2026-04-04T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x737</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x737&quot;&gt;Parce que… c’est l’épisode 0x737!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x737.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x737.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Trivy... part 2 ou comment le supply chain est LE vecteur&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x737!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x737.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Trivy... part 2 ou comment le supply chain est LE vecteur&quot;},{&quot;start&quot;:&quot;00:38:17.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;contexte-et-rappel-de-lépisode-précédent&quot;&gt;Contexte et rappel de l’épisode précédent&lt;/h3&gt;

&lt;p&gt;Dans cet épisode technique, l’animateur reçoit à nouveau François Proulx pour faire le point sur une cyberattaque majeure dont les développements ont explosé depuis leur dernière conversation. L’épisode précédent portait sur une première attaque contre &lt;strong&gt;Trivy&lt;/strong&gt;, un outil d’analyse de sécurité open source développé par l’entreprise israélienne Aqua Security. Trivy est massivement utilisé par de grandes entreprises pour inventorier les composants open source d’un projet (SBOM) et identifier les vulnérabilités associées (CVE). C’est précisément cette popularité qui en a fait une cible de choix.&lt;/p&gt;

&lt;h3 id=&quot;la-deuxième-vague--une-réponse-aux-incidents-incomplète&quot;&gt;La deuxième vague : une réponse aux incidents incomplète&lt;/h3&gt;

&lt;p&gt;À peine 20 jours après l’attaque initiale de fin février, Trivy a été compromis une seconde fois. La raison : Aqua Security n’avait pas révoqué la totalité des jetons d’accès (&lt;em&gt;tokens&lt;/em&gt;) lors de sa réponse aux incidents. L’entreprise a attendu plusieurs jours avant de faire appel à une firme externe (Mend), ce qui lui a valu des critiques. Dans leur communiqué, ils ont admis avoir oublié de révoquer un token — et pas n’importe lequel : il s’agissait d’un token encore plus privilégié que celui utilisé lors de la première attaque, donnant accès à des dépôts privés internes contenant potentiellement de la propriété intellectuelle sensible.&lt;/p&gt;

&lt;p&gt;Cette deuxième attaque a été encore plus dévastatrice : non seulement Trivy a été empoisonné à nouveau, mais les &lt;strong&gt;GitHub Actions&lt;/strong&gt; associées — des composants permettant d’intégrer Trivy dans des pipelines CI/CD — ont également été corrompues, y compris les versions antérieures. Ainsi, des organisations qui croyaient utiliser une version sûre et ancienne se sont retrouvées exposées sans le savoir.&lt;/p&gt;

&lt;h3 id=&quot;une-propagation-en-cascade&quot;&gt;Une propagation en cascade&lt;/h3&gt;

&lt;p&gt;Le vecteur initial était une vulnérabilité dans un workflow GitHub Actions du dépôt de Trivy, simple à exploiter mais peu connue. Les attaquants ont obtenu un token leur permettant de compiler et distribuer une version malveillante de Trivy sur les registres officiels — sans modifier le code source visible, ce qui rendait la détection plus difficile.&lt;/p&gt;

&lt;p&gt;Lorsque Trivy s’exécutait dans le pipeline CI/CD d’une entreprise victime, il agissait comme un &lt;strong&gt;info stealer&lt;/strong&gt; : il exfiltrait les secrets et tokens présents dans l’environnement d’exécution. Ces tokens volés ont ensuite servi à compromettre d’autres projets, créant une chaîne de contamination à plusieurs niveaux :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Premier ordre&lt;/strong&gt; : Trivy lui-même, compromis chez Aqua Security.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Deuxième ordre&lt;/strong&gt; : les entreprises utilisant Trivy dans leurs pipelines, dont &lt;strong&gt;Checkmarx&lt;/strong&gt;, un autre outil de sécurité applicative.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Troisième ordre&lt;/strong&gt; : des projets open source très populaires comme &lt;strong&gt;LiteLLM&lt;/strong&gt;, une bibliothèque d’interfaçage avec des API de modèles de langage (LLM), dont le mainteneur semble avoir été compromis directement via son poste de travail.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Environ 72 heures après l’attaque, des entreprises ont commencé à signaler publiquement que leurs tokens avaient été exfiltrés et réutilisés contre elles.&lt;/p&gt;

&lt;h3 id=&quot;les-attaquants-se-dévoilent&quot;&gt;Les attaquants se dévoilent&lt;/h3&gt;

&lt;p&gt;Durant le week-end du 20 mars, le groupe responsable s’est révélé sur Twitter sous le nom &lt;strong&gt;Team PCP&lt;/strong&gt;, en défaçant des dépôts GitHub pour prouver leurs accès. Ils ont ensuite établi des partenariats avec des groupes spécialisés dans les &lt;strong&gt;rançongiciels&lt;/strong&gt; pour monétiser les accès obtenus — une évolution logique pour des acteurs en possession de téraoctets de secrets volés.&lt;/p&gt;

&lt;p&gt;Le FBI a officiellement nommé ce groupe et demandé à toutes les entreprises américaines victimes de déposer plainte. Selon François Proulx, le profil comportemental des attaquants — messages puérils, communication sur Telegram, manière de se vanter publiquement — laisse fortement penser qu’il s’agit d’&lt;strong&gt;adolescents&lt;/strong&gt;, probablement situés hors du territoire américain, ce qui complique les poursuites.&lt;/p&gt;

&lt;p&gt;Pour entraver les équipes de réponse aux incidents, les attaquants ont utilisé des centaines de comptes GitHub légitimes achetés sur le marché noir (probablement issus de logs d’info stealers) pour inonder les fils de discussion d’incidents avec des commentaires génériques automatisés, rendant toute coordination difficile.&lt;/p&gt;

&lt;h3 id=&quot;le-problème-structurel-des-dépendances-transitives&quot;&gt;Le problème structurel des dépendances transitives&lt;/h3&gt;

&lt;p&gt;François Proulx soulève un enjeu critique lié à l’écosystème &lt;strong&gt;npm&lt;/strong&gt; : la façon dont les contraintes de version sont définies dans les fichiers &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;package.json&lt;/code&gt;. Lorsqu’une dépendance est déclarée de manière vague (ex. : &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;axios: ^1.x&lt;/code&gt;), une mise à jour de routine peut automatiquement introduire une version compromise sans que le développeur s’en rende compte. La bibliothèque &lt;strong&gt;Axios&lt;/strong&gt;, extrêmement populaire, a notamment été touchée dans cette attaque.&lt;/p&gt;

&lt;p&gt;Même avec un fichier de verrouillage (&lt;em&gt;lock file&lt;/em&gt;), le risque n’est pas nul : une alerte de hash incohérent pourrait être ignorée ou, pire, conduire un développeur à régénérer le lock file en gelant ainsi la version malveillante.&lt;/p&gt;

&lt;h3 id=&quot;ce-que-les-développeurs-peuvent-faire&quot;&gt;Ce que les développeurs peuvent faire&lt;/h3&gt;

&lt;p&gt;François Proulx recommande deux mesures concrètes :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;Utiliser des outils de vérification en temps réel&lt;/strong&gt; qui interceptent les téléchargements de composants npm ou PyPI pour les comparer à des listes de composants malveillants mises à jour plusieurs fois par heure.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Adopter une période de gel (&lt;em&gt;cool-off period&lt;/em&gt;)&lt;/strong&gt; avant d’utiliser une nouvelle version d’une dépendance, afin de laisser à la communauté le temps de détecter d’éventuels problèmes.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Il mentionne également &lt;strong&gt;Bagle&lt;/strong&gt;, leur propre outil open source d’analyse locale, qui permet de détecter des secrets mal stockés sur un poste de travail (variables d’environnement, fichiers temporaires, etc.) sans rien envoyer à l’extérieur.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Au moment de l’enregistrement, le 2 avril, l’attaque était toujours en cours. Une grande partie des victimes ne sait même pas encore qu’elle a été compromise. Les semaines à venir risquent de révéler l’ampleur réelle des dégâts, notamment via les dépendances transitives. Cet épisode illustre à quel point la &lt;strong&gt;sécurité de la chaîne d’approvisionnement logicielle&lt;/strong&gt; reste largement sous-estimée — et que ce réveil collectif, bien que douloureux, était peut-être nécessaire.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/posts/episode-0x722.html#8746b72b&quot;&gt;Teknik - Hackerbot-claw&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="52560047" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x737.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="43248802" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x737.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Survol de S3NS et le cloud souverain</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x736.html"/>
      <updated>2026-04-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x736</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x736&quot;&gt;Parce que… c’est l’épisode 0x736!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x736.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x736.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Survol de S3NS et le cloud souverain&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x736!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x736.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:45.000 &quot;,&quot;title&quot;:&quot;Survol de S3NS et le cloud souverain&quot;},{&quot;start&quot;:&quot;00:32:37.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;p&gt;Nous sommes à la Cage durant un match des Canadiens. Le bruit ambiant a fait que nous parlons en “criant”, pour nous entendre. Le lendemain, je n’avais plus de voix.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-mise-en-contexte&quot;&gt;Introduction et mise en contexte&lt;/h3&gt;

&lt;p&gt;Dans cet épisode spécial, l’animateur reçoit Nicolas Bédard, un expert en infonuagique qui a évolué chez Google avant de rejoindre Palo Alto Networks. Le prétexte de l’épisode est concret : Nicolas s’apprête à se rendre à Paris pour participer à la grande conférence de S3NS, une entreprise issue d’un partenariat franco-américain au cœur de la souveraineté numérique en France. C’est l’occasion idéale pour aborder un sujet devenu incontournable, alors qu’il était encore marginal il y a quelques années seulement.&lt;/p&gt;

&lt;h3 id=&quot;s3ns--la-franchise-numérique-franco-américaine&quot;&gt;S3NS : la franchise numérique franco-américaine&lt;/h3&gt;

&lt;p&gt;Pour expliquer le modèle de S3NS, Nicolas utilise une analogie parlante : celle de la franchise de restauration rapide. Comme un franchisé de McDonald’s ou Tim Hortons qui investit dans son propre établissement tout en appliquant la recette du franchiseur, S3NS est une entreprise majoritairement détenue par le groupe français Thales, qui a obtenu de Google le « livre de recettes » de son infrastructure infonuagique — tant sur le plan matériel (serveurs, stockage, réseau) que logiciel (les services Google Cloud).&lt;/p&gt;

&lt;p&gt;S3NS propose deux offres distinctes :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Cryptance&lt;/strong&gt; : une couche de souveraineté appliquée directement sur l’infrastructure de Google Cloud. Les charges de travail (&lt;em&gt;workloads&lt;/em&gt;) sont placées dans un dossier (&lt;em&gt;folder&lt;/em&gt;) auquel sont attachées des règles de gouvernance strictes — notamment des clés de chiffrement gérées par S3NS — garantissant que les données demeurent sur le territoire français.&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Prémiance&lt;/strong&gt; : un niveau supérieur, où Thales et Google ont co-construit des centres de données physiques en France. Ces infrastructures, propriété de S3NS, utilisent l’architecture de Google Cloud mais sont opérées de façon indépendante. Prémiance est certifiée &lt;strong&gt;SecNumCloud&lt;/strong&gt;, la norme française de cybersécurité gérée par l’ANSSI, ce qui constitue une validation rigoureuse issue de plusieurs années d’expérimentation sur le terrain.&lt;/p&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;la-force-des-règles-technologiques&quot;&gt;La force des règles technologiques&lt;/h3&gt;

&lt;p&gt;Un point central de la discussion porte sur la nature même des règles technologiques : contrairement aux règles entre humains, qui peuvent être interprétées, négociées ou contournées, les règles appliquées par une machine sont absolues. Nicolas illustre cela avec une anecdote personnelle : lors d’un projet pilote, des parties prenantes avaient exigé l’application de règles strictes, malgré ses mises en garde. En moins de 24 heures, le projet avait été abandonné parce que les participants ne pouvaient tout simplement pas « tolérer » des règles que la machine appliquait sans compromis.&lt;/p&gt;

&lt;p&gt;Cette rigidité est précisément ce qui rend la souveraineté numérique crédible. Le chiffrement, par exemple, ne se négocie pas : sans la clé détenue par l’entité française, même un acteur américain ne peut accéder aux données. Les craintes liées au &lt;em&gt;Cloud Act&lt;/em&gt; américain, souvent agitées dans le débat public, se heurtent à cette réalité technique implacable.&lt;/p&gt;

&lt;h3 id=&quot;le-rôle-de-palo-alto-networks&quot;&gt;Le rôle de Palo Alto Networks&lt;/h3&gt;

&lt;p&gt;Palo Alto Networks s’intègre dans cet écosystème parce que les clients qui migrent vers un cloud souverain s’attendent à retrouver les outils de sécurité qu’ils utilisaient dans leurs environnements traditionnels. Quatre produits de Palo Alto sont particulièrement concernés, tous basés sur des machines virtuelles (&lt;em&gt;VM-based&lt;/em&gt;) :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;Les pare-feu de nouvelle génération&lt;/strong&gt; (&lt;em&gt;Next-Gen Firewalls&lt;/em&gt;)&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Prisma AIRS&lt;/strong&gt;, le pare-feu dopé à l’IA pour contrer les injections de &lt;em&gt;prompts&lt;/em&gt; et les fuites de données&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Panorama&lt;/strong&gt;, la console centralisée de gestion des pare-feu&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;XSIAM&lt;/strong&gt;, la plateforme d’orchestration pour la réponse aux incidents&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Ces produits, parce qu’ils s’exécutent sur des machines virtuelles plutôt que sous forme de SaaS hébergé chez Palo Alto, peuvent être déployés aussi bien sur Cryptance que sur Prémiance, en conformité avec SecNumCloud.&lt;/p&gt;

&lt;h3 id=&quot;la-vraie-valeur-du-nuage-et-la-modernisation-des-applications&quot;&gt;La vraie valeur du nuage et la modernisation des applications&lt;/h3&gt;

&lt;p&gt;Nicolas insiste sur une vision souvent oubliée : le nuage, c’est avant tout du logiciel. Sa valeur réelle réside dans l’élasticité, la dématérialisation, les microservices et les conteneurs — pas dans la simple virtualisation de serveurs existants. Beaucoup d’entreprises ont mal abordé leur passage au nuage en y transférant des systèmes vieillissants sans les moderniser, ce qui les rend aujourd’hui incompatibles avec les exigences de la souveraineté numérique, qui impose une partition claire des services à l’échelle nationale.&lt;/p&gt;

&lt;p&gt;Rouler une application moderne — découpée en microservices indépendants, stateless, élastiques — sur un cloud souverain, c’est là que réside la vraie promesse de la prochaine génération d’infrastructures souveraines.&lt;/p&gt;

&lt;h3 id=&quot;le-retard-canadien-et-les-leçons-européennes&quot;&gt;Le retard canadien et les leçons européennes&lt;/h3&gt;

&lt;p&gt;La France a commencé à réfléchir à la souveraineté numérique dès 2017 environ. Elle a construit ses normes, les a testées, les a fait évoluer. Le Canada, lui, s’est réveillé bien plus tard, emporté qu’il était par la « locomotive » américaine. Aujourd’hui, il n’existe pas d’équivalent canadien à SecNumCloud, et la maturité réglementaire nécessaire pour encadrer une véritable infrastructure souveraine est encore à construire.&lt;/p&gt;

&lt;p&gt;Les deux interlocuteurs s’entendent pour dire que le Canada devrait s’inspirer davantage de ce qui se fait en Europe — en France, en Allemagne, à travers des initiatives comme celle de la ville de Munich — plutôt que de se limiter à répéter le mot « souveraineté » sans se donner les outils concrets pour la réaliser. Cela implique une réarchitecture profonde des systèmes existants, un développement de compétences nationales et un cadre réglementaire sérieux.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;La souveraineté numérique est un chantier de longue haleine, mais l’exemple de S3NS en France démontre qu’il est possible de concilier technologie américaine de pointe et contrôle national effectif. Nicolas conclut sur une note d’enthousiasme, impatient de voir la conférence parisienne et d’espérer que des modèles similaires finissent par voir le jour au Canada. Un suivi de l’épisode est d’ores et déjà prévu.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.cage.ca/restaurants/complexe-desjardins&quot;&gt;La Cage - Complexe Desjardins&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="44829077" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x736.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="36865072" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x736.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Et si l'IA n'avait plus besoin de vos données?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x735.html"/>
      <updated>2026-04-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x735</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x735&quot;&gt;Parce que… c’est l’épisode 0x735!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x735.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x735.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Et si l&apos;IA n&apos;avait plus besoin de vos données?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x735!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x735.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:06.000 &quot;,&quot;title&quot;:&quot;Et si l&apos;IA n&apos;avait plus besoin de vos données?&quot;},{&quot;start&quot;:&quot;01:01:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;retour-aux-sources-techniques&quot;&gt;Retour aux sources techniques&lt;/h3&gt;

&lt;p&gt;Dans cet épisode, l’animateur retrouve Frédéric Grelot, expert en intelligence artificielle, qu’il n’avait pas croisé depuis un moment. Frédéric a quitté son poste de dirigeant chez Glimps, une entreprise qu’il avait exportée au Canada, pour retrouver ses premières amours : la technique et la recherche. Il a rejoint l’AMIAD (Agence pour la maîtrise de l’IA de défense), rattachée au ministère des Armées français, créée en 2024. Un retour assumé, les « mains dans le cambouis », comme il le dit lui-même.&lt;/p&gt;

&lt;p&gt;Le fil conducteur de cet échange tourne autour d’une idée provocatrice : &lt;em&gt;peut-on faire de l’intelligence artificielle sans données ?&lt;/em&gt; Frédéric avertit d’emblée que la formule est volontairement accrocheuse, et que la réponse sera nuancée.&lt;/p&gt;

&lt;h3 id=&quot;une-histoire-de-lia-en-quelques-étapes-clés&quot;&gt;Une histoire de l’IA en quelques étapes clés&lt;/h3&gt;

&lt;p&gt;Pour comprendre où l’on va, Frédéric propose un retour sur les grandes ruptures qui ont façonné l’IA depuis une quarantaine d’années.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;1989 – Les débuts des réseaux convolutifs.&lt;/strong&gt; Le réseau LeNet-5, conçu pour lire des chiffres manuscrits sur des chèques, représente l’un des premiers exemples concrets de réseaux de neurones convolutifs. Ces réseaux fonctionnent en empilant des couches d’analyse : les premières détectent des formes simples (points, lignes, angles), les suivantes des structures plus complexes (roues, rétroviseurs, puis une voiture entière). Ce paradigme a dominé le domaine pendant environ vingt ans.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;2012 – La double révolution.&lt;/strong&gt; Deux événements simultanés ont provoqué une explosion du domaine. D’une part, Nvidia a démocratisé l’utilisation des GPU pour le calcul scientifique via son API CUDA, rendant accessibles des calculs matriciels massivement parallèles. D’autre part, le jeu de données ImageNet a été publié en accès libre — un million d’images réparties en 1 000 catégories — offrant à la communauté une base commune pour entraîner et évaluer des modèles. Ces deux facteurs combinés ont déclenché une effervescence considérable, notamment dans le domaine de la vision par ordinateur.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;2017 – L’avènement des transformers.&lt;/strong&gt; La publication du célèbre article &lt;em&gt;Attention is all you need&lt;/em&gt; introduit une nouvelle architecture qui va s’imposer comme le standard de l’IA moderne. Contrairement aux approches séquentielles précédentes, le transformer analyse chaque mot d’une phrase en le mettant en relation avec tous les mots qui le précèdent, enrichissant progressivement le sens de chaque élément couche après couche. Cette capacité à saisir le contexte global d’une séquence est à la base de tous les grands modèles de langage actuels.&lt;/p&gt;

&lt;p&gt;Son principal défaut : un coût de calcul quadratique par rapport à la longueur des séquences. Doubler la longueur d’un texte quadruple le volume de calcul. Les recherches de ces huit dernières années ont largement porté sur la résolution de ce problème, avec des résultats impressionnants — certains modèles open source atteignent aujourd’hui des fenêtres de contexte d’un à deux millions de tokens.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Novembre 2022 – ChatGPT et la démocratisation.&lt;/strong&gt; La sortie de ChatGPT marque moins une rupture technologique qu’une rupture d’usage. En mettant dans les mains du grand public ce qui n’existait que dans des laboratoires, OpenAI a transformé une évolution technique en révolution sociale. Les questions d’hallucinations, de jailbreak et d’alignement des modèles ont alors émergé comme des enjeux majeurs.&lt;/p&gt;

&lt;h3 id=&quot;les-modèles-de-fondation--lia-qui-apprend-à-vivre-avant-de-se-spécialiser&quot;&gt;Les modèles de fondation : l’IA qui apprend à vivre avant de se spécialiser&lt;/h3&gt;

&lt;p&gt;C’est ici que Frédéric introduit son concept central : les &lt;strong&gt;modèles de fondation&lt;/strong&gt;. L’analogie qu’il utilise est parlante : un enfant qui grandit jusqu’à 20 ans — observant des formes, des visages, des papillons, faisant du cerf-volant — développe une compréhension générique du monde qui en fait un « excellent modèle de fondation ». Il sera ensuite capable d’apprendre un métier précis, comme la géométrie ou la rétroingénierie de code, en repartant de cette base solide plutôt que de zéro.&lt;/p&gt;

&lt;p&gt;Un modèle de fondation est entraîné sur des quantités massives de données brutes, sans nécessairement annoter chaque exemple. Une fois cette phase généraliste accomplie, on n’a plus besoin que d’un tout petit volume de données spécialisées et annotées pour l’amener à un niveau d’excellence sur une tâche précise. Là où il fallait autrefois des millions d’exemples étiquetés, quelques centaines suffisent désormais.&lt;/p&gt;

&lt;p&gt;Ce paradigme bouleverse les rapports de force autour de la donnée. Frédéric, qui conseillait autrefois à ses clients de « conserver précieusement toutes leurs données », leur dit aujourd’hui d’en garder &lt;em&gt;un peu&lt;/em&gt;, de &lt;em&gt;bonne qualité&lt;/em&gt;. Le reste n’est plus indispensable.&lt;/p&gt;

&lt;h3 id=&quot;vers-linférence-sans-entraînement&quot;&gt;Vers l’inférence sans entraînement&lt;/h3&gt;

&lt;p&gt;La dernière évolution abordée est peut-être la plus spectaculaire : le &lt;strong&gt;zero-shot learning&lt;/strong&gt;. Grâce à la richesse des modèles de fondation, il est aujourd’hui possible de montrer une seule image d’un objet inconnu — une voiture jamais vue pendant l’entraînement — et d’être immédiatement capable de la reconnaître dans d’autres photos. Aucun entraînement supplémentaire n’est nécessaire : le modèle &lt;em&gt;comprend&lt;/em&gt; l’objet à partir d’un seul exemple.&lt;/p&gt;

&lt;p&gt;C’est en ce sens que l’on peut parler d’IA « sans données » : non pas qu’il n’y en ait jamais eu, mais que l’utilisateur final n’a plus besoin d’en fournir pour bénéficier de capacités autrefois réservées aux experts disposant de vastes bases de données annotées.&lt;/p&gt;

&lt;h3 id=&quot;un-domaine-en-perpétuelle-ébullition&quot;&gt;Un domaine en perpétuelle ébullition&lt;/h3&gt;

&lt;p&gt;La conversation aborde également la dynamique concurrentielle entre modèles propriétaires américains et modèles open source, notamment chinois (DeepSeek) et français (Mistral). Les contraintes imposées aux acteurs chinois en matière de puissance de calcul ont paradoxalement stimulé l’innovation, à travers des techniques comme la distillation, le pruning ou l’optimisation des architectures d’attention.&lt;/p&gt;

&lt;p&gt;L’épisode se conclut sur une note d’ouverture : les hallucinations reculent, les modèles apprennent à dire « je ne sais pas », et le champ continue d’évoluer à un rythme soutenu — autant de raisons de se retrouver pour un prochain épisode.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="74120817" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x735.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="65082096" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x735.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Le COCD/SOC moderne</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x727.html"/>
      <updated>2026-03-19T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x727</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x727&quot;&gt;Parce que… c’est l’épisode 0x727!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x727.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x727.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Le COCD/SOC moderne&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x727!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x727.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:18.000 &quot;,&quot;title&quot;:&quot;Le COCD/SOC moderne&quot;},{&quot;start&quot;:&quot;00:39:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;contexte-et-invités&quot;&gt;Contexte et invités&lt;/h3&gt;

&lt;p&gt;Dans cet épisode, Nicolas reçoit David Bizeul pour un retour approfondi sur le concept de SOC (&lt;em&gt;Security Operations Center&lt;/em&gt;) moderne. David est notamment l’un des artisans de Secoya, une plateforme SOC développée par son équipe, ce qui lui confère une perspective à la fois pratique et stratégique sur l’évolution du domaine.&lt;/p&gt;

&lt;h3 id=&quot;ce-que-contient-un-soc-moderne-en-2026&quot;&gt;Ce que contient un SOC moderne en 2026&lt;/h3&gt;

&lt;p&gt;David commence par dresser un portrait du SOC contemporain tel qu’il devrait fonctionner aujourd’hui. Selon lui, trois grandes dimensions structurent un SOC efficace.&lt;/p&gt;

&lt;h4 id=&quot;1-la-fusion-de-la-connaissance-interne-et-externe-avec-les-événements-de-sécurité&quot;&gt;1. La fusion de la connaissance interne et externe avec les événements de sécurité&lt;/h4&gt;

&lt;p&gt;La première brique fondamentale est la capacité à ingérer, normaliser et consolider les événements de sécurité issus du système d’information. À cela s’ajoutent deux couches de connaissance complémentaires :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;La connaissance interne&lt;/strong&gt; : elle porte sur les assets de l’entreprise, les identités, les vulnérabilités, les chemins critiques métier. En somme, tout ce qui permet de comprendre &lt;em&gt;ce que l’on protège&lt;/em&gt;.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;La connaissance externe&lt;/strong&gt; : c’est le domaine de la &lt;em&gt;threat intelligence&lt;/em&gt; (CTI). Elle répond à la question « qu’est-ce que je dois craindre ? » et modélise les menaces extérieures, les campagnes d’attaque, les modes opératoires.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;David explique que Secoya a justement construit son produit en partant de la CTI, avant même de s’intéresser aux événements clients. L’idée était d’abord de bien connaître la menace, puis de confronter cette connaissance aux données du terrain.&lt;/p&gt;

&lt;h4 id=&quot;2-les-moteurs-de-détection&quot;&gt;2. Les moteurs de détection&lt;/h4&gt;

&lt;p&gt;Une fois les données ingérées, trois moteurs distincts entrent en jeu :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Le moteur de threat intelligence&lt;/strong&gt; : il repose sur une base de connaissances en graphe. Chaque indicateur (une adresse IP, par exemple) est relié à des nœuds représentant des malwares, des campagnes, des acteurs malveillants. Quand un indicateur apparaît dans les événements, le moteur remonte automatiquement tout le contexte associé, permettant d’évaluer rapidement la gravité de la situation.&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Le moteur de corrélation&lt;/strong&gt; : basé sur le langage &lt;em&gt;Sigma&lt;/em&gt; et &lt;em&gt;Sigma Correlation&lt;/em&gt;, il modélise des comportements suspects à partir d’enchaînements d’événements. Par exemple : cinq échecs d’authentification sur un poste suivis d’une connexion anormale sur un équipement réseau peuvent caractériser une tentative d’intrusion. Toutes les règles sont créées ou validées par des experts internes, ce qui permet d’atteindre un taux de faux positifs infime (environ 0,001 %).&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Le moteur d’anomalie&lt;/strong&gt; : il détecte les déviances par rapport à une baseline comportementale. Un pic de trafic soudain sur un serveur web, une exfiltration de données inhabituelle ou une activité de type brute force sont autant de signaux que ce moteur est conçu à relever.&lt;/p&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;le-retour-en-arrière--le-soc-dil-y-a-dix-ans&quot;&gt;Le retour en arrière : le SOC d’il y a dix ans&lt;/h3&gt;

&lt;p&gt;Pour mieux illustrer les progrès accomplis, David fait un flash-back sur les SOC de la génération précédente. Monter un SOC il y a dix ans était une opération longue et coûteuse : infrastructure à déployer, licences SIEM à acquérir, threat intelligence quasi inexistante ou inutilisable, enrichissement des alertes quasi nul. Une seule alerte pouvait mobiliser un analyste pendant une heure sans déboucher sur une conclusion claire. Les règles de corrélation, souvent dérivées de politiques de sécurité mal rédigées, généraient un volume d’alertes sans valeur réelle. Le bilan : des millions dépensés pour un SOC qui ne produisait rien d’utile.&lt;/p&gt;

&lt;h3 id=&quot;de-lalerte-à-la-réponse--lautomatisation-et-lia-agentique&quot;&gt;De l’alerte à la réponse : l’automatisation et l’IA agentique&lt;/h3&gt;

&lt;p&gt;La génération d’alertes n’est qu’une étape. Le vrai objectif d’un SOC est de contenir les risques avant qu’ils ne se concrétisent en impacts. David décrit la chaîne de réponse moderne :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Qualification automatique des alertes&lt;/strong&gt; : des agents IA prennent en charge le triage préliminaire, vérifient le contexte autour d’un événement (les cinq minutes avant/après, la nature de l’asset concerné), et déterminent si l’alerte mérite d’être escaladée ou peut être ignorée.&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Playbooks automatisés&lt;/strong&gt; : des plans de réponse préconfigurés peuvent déclencher des actions concrètes, comme l’isolation d’une machine compromise, sans intervention humaine immédiate.&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Le rôle central de l’humain&lt;/strong&gt; : malgré l’automatisation, l’analyste reste indispensable pour les décisions complexes, la communication de crise, l’adaptation des plans de réponse aux spécificités du client.&lt;/p&gt;
  &lt;/li&gt;
&lt;/ol&gt;

&lt;h3 id=&quot;le-modèle-mdr-et-larchitecture-multitenant&quot;&gt;Le modèle MDR et l’architecture multitenant&lt;/h3&gt;

&lt;p&gt;David aborde également la réalité économique : la grande majorité des entreprises n’ont pas les ressources pour gérer un SOC en interne. C’est là qu’interviennent les prestataires MDR (&lt;em&gt;Managed Detection and Response&lt;/em&gt;), qui mutualisent les services de SOC pour plusieurs clients. Secoya répond à ce besoin avec une architecture multitenant : un opérateur MDR peut gérer dix clients dans une seule interface, tout en maintenant une séparation stricte des données.&lt;/p&gt;

&lt;h3 id=&quot;linteropérabilité-et-le-rôle-doxa&quot;&gt;L’interopérabilité et le rôle d’OXA&lt;/h3&gt;

&lt;p&gt;La dernière partie de l’échange porte sur l’interopérabilité entre produits de cybersécurité, notamment via la plateforme ouverte OXA et le protocole MCP (&lt;em&gt;Model Context Protocol&lt;/em&gt;). L’idée est de permettre à chaque outil de se « présenter » aux autres — ses capacités, ses endpoints, ses types de données — afin de construire des workflows automatisés sans friction.&lt;/p&gt;

&lt;h3 id=&quot;la-mise-en-garde-finale--lia-ne-vaut-que-ce-que-valent-ses-données&quot;&gt;La mise en garde finale : l’IA ne vaut que ce que valent ses données&lt;/h3&gt;

&lt;p&gt;Les deux interlocuteurs s’accordent sur un point crucial pour conclure : l’engouement pour l’IA agentique en 2025 a souvent masqué un problème fondamental. Si les sources de données en entrée sont de mauvaise qualité, l’IA produira des résultats erronés, voire dangereux. La vraie tendance de 2026 sera donc la valorisation des &lt;em&gt;data sources de pertinence&lt;/em&gt; : une CTI fiable, une connaissance interne solide des assets, avant d’y injecter de l’intelligence artificielle. Un prochain épisode est annoncé pour approfondir spécifiquement cette question.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bizeul/&quot;&gt;David Bizeul&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="51269017" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x727.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="43047176" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x727.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La transformation d'un 20% en 100%</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x723.html"/>
      <updated>2026-03-12T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x723</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x723&quot;&gt;Parce que… c’est l’épisode 0x723!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x723.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x723.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La transformation d&apos;un 20% en 100%&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x723!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x723.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:40.000 &quot;,&quot;title&quot;:&quot;La transformation d&apos;un 20% en 100%&quot;},{&quot;start&quot;:&quot;00:23:09.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;p&gt;Nous sommes à la Cage durant un match des Canadiens. Le bruit ambiant a fait que nous parlons en “criant”, pour nous entendre. Le lendemain, je n’avais plus de voix.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu/&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca/&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io/&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca/&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;un-retour-après-une-longue-absence&quot;&gt;Un retour après une longue absence&lt;/h3&gt;

&lt;p&gt;C’est avec une certaine nostalgie que j’accueille Nicolas Bédard, un invité régulier qui avait mystérieusement disparu des ondes pendant plusieurs mois. La raison de cette absence ? Un changement de carrière majeur qui a bousculé son quotidien et rendu toute planification d’enregistrement pratiquement impossible. Entre les décalages de calendrier, les voyages et les nouvelles responsabilités à apprivoiser, les deux complices n’avaient tout simplement pas réussi à se retrouver devant un micro. Mais Nicolas est de retour, et il a beaucoup à raconter.&lt;/p&gt;

&lt;h3 id=&quot;cinq-ans-chez-google--de-limposter-syndrome-aux-20-&quot;&gt;Cinq ans chez Google : de l’imposter syndrome aux 20 %&lt;/h3&gt;

&lt;p&gt;Tout commence en août 2020, quand Nicolas rejoint Google en pleine pandémie, parmi une cohorte de 10 000 nouvelles recrues embauchées simultanément. L’imposter syndrome le frappe de plein fouet. Comment se démarquer dans une entreprise peuplée de talents exceptionnels ? Sa réponse : trouver une niche où son expérience passée peut faire une différence.&lt;/p&gt;

&lt;p&gt;Connaissant bien Palo Alto Networks de ses vies professionnelles antérieures, Nicolas remarque un courriel interne annonçant le lancement d’un nouveau produit, &lt;em&gt;Cloud IDS&lt;/em&gt;. Il contacte directement le gestionnaire de produit pour offrir son aide. C’est ainsi que naît son premier &lt;strong&gt;projet à 20 %&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;La règle des 20 % est une particularité culturelle bien connue de Google : chaque employé a le droit de consacrer 20 % de son temps de travail à un projet annexe, à condition que celui-ci apporte de la valeur à la compagnie ou à la société. C’est d’ailleurs ce principe qui aurait mené à la création de Gmail. Pour Nicolas, cette liberté devient un levier de croissance personnelle et professionnelle remarquable.&lt;/p&gt;

&lt;p&gt;Pendant quatre ans, il consacre ce temps à renforcer l’alliance stratégique entre Google et Palo Alto Networks, deux géants dont le partenariat commercial est l’un des plus importants dans l’industrie de la cybersécurité. Il co-présente des produits lors de conférences comme Google Next, développe une expertise pointue sur les intégrations conjointes, et gagne en visibilité des deux côtés de l’alliance. Son 20 % devient, en quelque sorte, son véritable terrain de passion.&lt;/p&gt;

&lt;h3 id=&quot;le-moment-décisif--convertir-le-20--en-100-&quot;&gt;Le moment décisif : convertir le 20 % en 100 %&lt;/h3&gt;

&lt;p&gt;Après avoir tenté sans succès d’obtenir un poste dédié à cette alliance à l’intérieur même de Google, Nicolas pivote vers l’équipe &lt;em&gt;Google Cloud Security&lt;/em&gt; (GCS) pour ses six derniers mois dans l’entreprise. C’est alors qu’il reçoit un texto inattendu de la personne responsable de l’alliance Google-Palo : un poste s’ouvre chez Palo Alto Networks pour prendre en charge tout l’enablement technique lié aux fournisseurs infonuagiques. Son nom a été mentionné. L’offre ? Transformer son ancien 20 % en 100 % de son travail.&lt;/p&gt;

&lt;p&gt;La décision n’est pas difficile à prendre. Bien que les produits de Google soient de grande qualité, Nicolas constate lors de ses discussions avec des clients que des angles morts existent dans l’offre de sécurité. Les entreprises ne vivent pas exclusivement dans un seul environnement infonuagique : elles jonglent entre des charges de travail &lt;em&gt;on-premises&lt;/em&gt;, AWS, Azure, Google Cloud et Oracle Cloud. Palo Alto Networks, en tant que &lt;strong&gt;pure player de la cybersécurité&lt;/strong&gt;, possède cet avantage de la spécialisation que ne peut pas toujours offrir un généraliste comme Google, si bon soit-il.&lt;/p&gt;

&lt;h3 id=&quot;un-nouveau-rôle-centré-sur-la-valeur-sans-pression-de-vente&quot;&gt;Un nouveau rôle centré sur la valeur, sans pression de vente&lt;/h3&gt;

&lt;p&gt;Ce qui enthousiasme particulièrement Nicolas dans son nouveau poste, c’est l’abandon du quota de vente. Fini la pression commerciale mensuelle : il peut désormais enfiler son chapeau de formateur et se concentrer sur la transmission de la connaissance. Son équipe de quatre personnes se structure autour de quatre missions principales :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;L’intégration de produits&lt;/strong&gt;, pour s’assurer que les solutions conjointes Palo-Google fonctionnent de façon fluide et cohérente ;&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;La création de &lt;em&gt;sales plays&lt;/em&gt;&lt;/strong&gt;, des guides qui permettent aux équipes de vente de bien articuler la valeur des produits devant les clients ;&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;L’enablement&lt;/strong&gt;, qui passe par des conférences, des webinaires, des architectures de référence et des démonstrations techniques ;&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Le soutien aux équipes commerciales&lt;/strong&gt;, qui garde Nicolas connecté à la réalité du terrain sans qu’il soit lui-même sous pression de résultats.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;lalliance-google-palo-alto--une-symbiose-technique-profonde&quot;&gt;L’alliance Google-Palo Alto : une symbiose technique profonde&lt;/h3&gt;

&lt;p&gt;L’intégration entre les deux entreprises va bien plus loin qu’un simple partenariat commercial. La quasi-totalité des produits de Palo Alto Networks tourne aujourd’hui sur l’infrastructure de Google Cloud. Certains produits Google, comme &lt;em&gt;Cloud IDS&lt;/em&gt; ou &lt;em&gt;Cloud NGFW Enterprise&lt;/em&gt;, sont en réalité propulsés par la technologie de Palo Alto en dessous. Des utilisateurs de &lt;em&gt;Prisma Access&lt;/em&gt;, l’outil SASE de Palo, traversent l’infrastructure de Google à chaque connexion VPN sans nécessairement le savoir. L’alliance permet également des optimisations réseau avancées, comme l’appairage natif entre Prisma Access et Google Cloud via le &lt;em&gt;Network Connectivity Center&lt;/em&gt;.&lt;/p&gt;

&lt;h3 id=&quot;lintelligence-artificielle--le-prochain-grand-terrain-de-jeu&quot;&gt;L’intelligence artificielle : le prochain grand terrain de jeu&lt;/h3&gt;

&lt;p&gt;La conversation s’oriente naturellement vers l’IA, sujet incontournable du moment. Nicolas identifie deux enjeux majeurs pour les entreprises qui adoptent ces technologies : la &lt;strong&gt;consistance des résultats&lt;/strong&gt; (les modèles d’IA ne sont pas déterministiques comme un formulaire web) et, en second lieu, la &lt;strong&gt;sécurité&lt;/strong&gt;. Les grands fournisseurs infonuagiques développent des modèles de pointe, mais ils sont moins bien équipés pour gérer des problématiques comme la prévention des fuites de données (&lt;em&gt;DLP&lt;/em&gt;), la protection contre le &lt;em&gt;prompt injection&lt;/em&gt; ou la sécurisation des pipelines IA. C’est exactement là que Palo Alto Networks intervient en complémentarité, comme en témoigne l’annonce récente d’une intégration de &lt;em&gt;Prisma AIRS&lt;/em&gt; directement dans Microsoft Copilot.&lt;/p&gt;

&lt;h3 id=&quot;un-virage-vers-la-souveraineté-numérique&quot;&gt;Un virage vers la souveraineté numérique&lt;/h3&gt;

&lt;p&gt;En guise de conclusion, Nicolas évoque brièvement le thème de la &lt;strong&gt;souveraineté numérique&lt;/strong&gt;, sujet d’autant plus brûlant dans le contexte géopolitique actuel. Les organisations cherchent à reprendre le contrôle de leurs données, à réduire leur dépendance envers des infrastructures étrangères et à explorer les options de nuage souverain. Un vaste sujet que les deux complices promettent d’explorer en profondeur lors d’un prochain épisode, avec Nicolas qui se retrouve, cette fois-ci, aux premières loges de cette transformation.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.cage.ca/restaurants/complexe-desjardins&quot;&gt;La Cage - Complexe Desjardins&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="33879505" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x723.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28171185" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x723.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Hackerbot-claw</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x722.html"/>
      <updated>2026-03-11T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x722</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x722&quot;&gt;Parce que… c’est l’épisode 0x722!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x722.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x722.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Hackerbot-claw&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x722!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x722.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Boostsecurity update&quot;},{&quot;start&quot;:&quot;00:05:14.000 &quot;,&quot;title&quot;:&quot;Hackerbot-claw&quot;},{&quot;start&quot;:&quot;00:38:51.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20 au 22 avril 2026 - &lt;a href=&quot;https://it-sec.ca&quot;&gt;ITSec&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15%: &lt;strong&gt;Seqcure15&lt;/strong&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 au 3 décembre 2026 - &lt;a href=&quot;https://canada.forum-incyber.com/en/incyber-forum/&quot;&gt;Forum INCYBER - Canada 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 et 25 février 2027 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2027&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;nouveautés-de-boost-security-labs&quot;&gt;Nouveautés de Boost Security Labs&lt;/h3&gt;

&lt;p&gt;François Proulx commence l’épisode en faisant le point sur les développements récents de son équipe. Boost Security a procédé à une refonte de son site web afin de distinguer clairement l’entreprise commerciale de son équipe de recherche, désormais appelée &lt;strong&gt;Boost Security Labs&lt;/strong&gt;, accessible à l’adresse &lt;em&gt;labs.security&lt;/em&gt;. Ce nouveau site centralise les articles, outils et références produits par les chercheurs.&lt;/p&gt;

&lt;p&gt;François mentionne également un article publié fin 2025 intitulé &lt;em&gt;Defensive Research Weaponized — 2025 State of Pipeline Security&lt;/em&gt;, qui dressait un bilan de l’année et anticipait les types d’attaques qui se sont effectivement concrétisées depuis. L’équipe sera de retour à &lt;strong&gt;NorthSec&lt;/strong&gt; cette année avec un nouveau talk et surtout un nouvel outil baptisé &lt;strong&gt;Smoke Meat&lt;/strong&gt; — fidèle à la thématique culinaire montréalaise de l’équipe. Cet outil se veut le « Metasploit des pipelines CI/CD » : là où Poutine (leur outil d’analyse statique) &lt;em&gt;détecte&lt;/em&gt; les vulnérabilités dans les pipelines de build, Smoke Meat permettra de les &lt;em&gt;exploiter&lt;/em&gt; de manière semi-autonome, en proposant un menu d’options à l’utilisateur.&lt;/p&gt;

&lt;p&gt;Un troisième outil est aussi annoncé : &lt;strong&gt;Bagel&lt;/strong&gt;, un utilitaire défensif qui tourne entièrement hors ligne et analyse la posture de sécurité des laptops de développeurs et administrateurs. Il détecte les mauvaises configurations locales — clés SSH non chiffrées, tokens hardcodés dans des scripts, etc. — pour limiter les dégâts en cas d’infection par un logiciel de type &lt;em&gt;info stealer&lt;/em&gt; (ou « kleptogiciel », selon la terminologie de l’équipe Flare).&lt;/p&gt;

&lt;h3 id=&quot;lattaque-hackerbot-claw--une-offensive-automatisée-sur-les-pipelines-cicd&quot;&gt;L’attaque Hackerbot Claw : une offensive automatisée sur les pipelines CI/CD&lt;/h3&gt;

&lt;p&gt;Sébastien Graveline prend ensuite la parole pour détailler une attaque survenue le 27 février, impliquant un agent automatisé qui a ciblé plusieurs grands projets open source. Au moins quatre projets ont été confirmés comme exploités. Ce qui rend cette attaque particulièrement notable, c’est qu’il s’agit d’un &lt;strong&gt;agent IA attaquant d’autres systèmes intégrant de l’IA&lt;/strong&gt; dans leurs pipelines — un scénario que les chercheurs qualifient, avec un certain humour noir, de « bienvenue en 2026 ».&lt;/p&gt;

&lt;p&gt;L’équipe s’est concentrée notamment sur &lt;strong&gt;Aqua Security Trivy&lt;/strong&gt;, un projet comptant plus de 25 000 étoiles sur GitHub. L’une des conséquences directes de l’attaque a été que le dépôt a été rendu privé ou supprimé, compliquant considérablement le travail d’investigation forensique.&lt;/p&gt;

&lt;h3 id=&quot;la-piste-de-mégagame--remonter-le-fil-de-lattaque&quot;&gt;La piste de MégaGame : remonter le fil de l’attaque&lt;/h3&gt;

&lt;p&gt;En examinant les discussions GitHub autour de l’incident, l’équipe repère une &lt;em&gt;pull request&lt;/em&gt; (PR #10252) ouverte environ cinq heures avant la première attaque de Hackerbot, puis rapidement supprimée — un fait que personne d’autre n’avait mentionné dans les analyses publiées. L’utilisateur à son origine avait lui aussi été supprimé.&lt;/p&gt;

&lt;p&gt;Grâce à &lt;strong&gt;Trat Hunter&lt;/strong&gt;, leur outil de surveillance en temps réel des événements GitHub, les chercheurs identifient l’acteur derrière cette PR : un utilisateur qu’ils surnomment &lt;strong&gt;Méga Game&lt;/strong&gt;, dont le compte datait de début janvier. En remontant plus loin, ils trouvent qu’une tentative d’attaque similaire avait été détectée un mois auparavant sur ce qui semble être un dépôt de test.&lt;/p&gt;

&lt;h3 id=&quot;forensique-sur-github--fork-networks-et-gists-supprimés&quot;&gt;Forensique sur GitHub : fork networks et gists supprimés&lt;/h3&gt;

&lt;p&gt;L’investigation se heurte à un obstacle de taille : le dépôt Trivy ayant été supprimé ou rendu privé, il n’est plus possible de cloner directement la version du commit exploité. C’est ici qu’entre en jeu un comportement peu connu de GitHub : lorsqu’un dépôt est supprimé, le &lt;strong&gt;fork network&lt;/strong&gt; ne disparaît pas pour autant. Le plus ancien fork existant hérite automatiquement du rôle de racine du réseau, et l’intégralité des commits de tous les forks reste accessible tant qu’il reste au moins un fork vivant.&lt;/p&gt;

&lt;p&gt;L’équipe retrouve ainsi un fork avec une seule étoile mais… 3 000 forks rattachés, devenu malgré lui le patriarche de l’arbre. Cela leur permet de récupérer le payload de Méga Game, qui consiste en une &lt;strong&gt;exploitation d’action GitHub locale&lt;/strong&gt; (&lt;em&gt;local GitHub action exploit&lt;/em&gt;) : le workflow checkout le code de l’attaquant, puis exécute une action locale redéfinie par ce dernier — une variante classique du &lt;em&gt;untrusted checkout&lt;/em&gt;.&lt;/p&gt;

&lt;p&gt;L’exploitation finale repose sur un &lt;strong&gt;curl pipe bash&lt;/strong&gt; pointant vers un &lt;strong&gt;gist GitHub&lt;/strong&gt; privé (mais non authentifié). Les chercheurs découvrent qu’il est possible de cloner un gist supprimé par son identifiant unique, à condition d’être authentifié sur GitHub — peu importe que ce soit le créateur original ou non. Un comportement probablement lié à la gestion du CDN de GitHub, qui conserve les objets tant qu’un garbage collection n’a pas eu lieu.&lt;/p&gt;

&lt;h3 id=&quot;lessor-des-attaques-automatisées-sur-les-cicd&quot;&gt;L’essor des attaques automatisées sur les CI/CD&lt;/h3&gt;

&lt;p&gt;L’épisode se conclut sur une réflexion plus large. Les attaques sur les pipelines CI/CD sont en &lt;strong&gt;croissance exponentielle&lt;/strong&gt;, car ces environnements donnent accès à des ressources cloud critiques et que les secrets y sont souvent mal scopés. Dans le cas de Trivy, un simple workflow de commentaires a suffi à obtenir des droits administrateurs sur le projet.&lt;/p&gt;

&lt;p&gt;Face à cela, les recommandations sont claires : rouler des outils de détection comme Poutine, appliquer le principe de &lt;strong&gt;défense en profondeur&lt;/strong&gt; (secrets correctement scopés, limitation des outils accessibles aux agents IA), et ne jamais oublier qu’un projet public est ouvert non seulement au téléchargement, mais aussi à l’attaque. L’équipe mentionne également des cas où Claude a détecté des tentatives de &lt;em&gt;prompt injection&lt;/em&gt; et a correctement refusé d’exécuter les actions demandées — une lueur d’espoir dans un tableau par ailleurs assez sombre.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://labs.boostsecurity.io/articles/megagame10418-the-user-behind-hackerbot-claw/&quot;&gt;MegaGame10418: A Throwaway Account Linked to the Hackerbot-Claw Attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://labs.boostsecurity.io&quot;&gt;Nouveau site de Boostsecurity Labs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://labs.boostsecurity.io/articles/defensive-research-weaponized-the-2025-state-of-pipeline-security/&quot;&gt;Defensive Research, Weaponized: The 2025 State of Pipeline Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/s%C3%A9bastien-graveline-328082204/&quot;&gt;Sébastien Graveline&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="53238037" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x722.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="45712005" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x722.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Importance des standards ouverts et présentation d'Open XDR Architecture (OXA)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x698.html"/>
      <updated>2026-01-21T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x698</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x698&quot;&gt;Parce que… c’est l’épisode 0x698!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x698.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x698.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Importance des standards ouverts et présentation d&apos;Open XDR Architecture (OXA)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x698!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x698.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;Importance des standards ouverts et présentation d&apos;Open XDR Architecture (OXA)&quot;},{&quot;start&quot;:&quot;00:32:50.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;29 janvier 2026 - &lt;a href=&quot;https://www.cicc-iccc.org/en/events/conferences/the-coming-ai-hackers&quot;&gt;The Coming AI Hackers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Dans cet épisode, David Bizeul et Nicolas explorent l’interopérabilité entre composants de sécurité et présentent le projet Open XDR Architecture (OXA). La discussion met en lumière les défis de l’approche “best of breed” face à la plateformisation du marché de la cybersécurité, ainsi que les solutions innovantes pour favoriser l’interopérabilité.&lt;/p&gt;

&lt;h3 id=&quot;lapproche-best-of-breed-et-ses-défis&quot;&gt;L’approche best of breed et ses défis&lt;/h3&gt;

&lt;p&gt;David Bizeul se définit comme un fervent défenseur de l’approche best of breed, qui consiste à sélectionner la meilleure solution pour chaque problème spécifique en cybersécurité. Cette philosophie s’inscrit dans l’ADN de Sekoia, où l’ouverture et l’interopérabilité constituent des valeurs fondamentales. Cependant, cette approche se heurte à une réalité complexe : bien qu’un produit puisse être excellent dans son domaine, il ne représente qu’une lettre dans l’alphabet complet d’un workflow de cybersécurité.&lt;/p&gt;

&lt;p&gt;Le principal défi réside dans la compétition avec les grandes plateformes intégrées. Ces acteurs, principalement américains, ont pu racheter la concurrence pour des centaines de millions ou des milliards de dollars, créant des offres complètes de A à Z. Face à cette concentration, les éditeurs spécialisés doivent trouver des moyens alternatifs de créer de la valeur pour leurs clients sans disposer des mêmes ressources financières.&lt;/p&gt;

&lt;h3 id=&quot;le-projet-open-xdr-architecture-oxa&quot;&gt;Le projet Open XDR Architecture (OXA)&lt;/h3&gt;

&lt;p&gt;Pour répondre à ces enjeux, trois sociétés françaises - Sekoia, Arfanglab et Glims - ont collaboré pour créer OXA. Sekoia propose une plateforme SOC, Arfanglab une solution EDR, et Glims une solution d’analyse de malware. Ensemble, ils ont développé une architecture ouverte permettant de faire du XDR (Extended Detection and Response) en favorisant l’interopérabilité entre différentes solutions technologiques de qualité.&lt;/p&gt;

&lt;p&gt;L’objectif d’OXA est de se positionner face aux acteurs plateformisants, non pas en suivant leur modèle d’acquisition agressive, mais en promouvant les standards, l’interopérabilité et des formats de données ouverts. Cette approche vise à faciliter les workflows entre différents composants de sécurité.&lt;/p&gt;

&lt;h3 id=&quot;les-différentes-couches-doxa&quot;&gt;Les différentes couches d’OXA&lt;/h3&gt;

&lt;h4 id=&quot;formats-de-données&quot;&gt;Formats de données&lt;/h4&gt;

&lt;p&gt;La première couche concerne les formats de données générés et consommés par les différentes solutions. Historiquement, le marché souffrait d’une prolifération de formats propriétaires, rendant l’intégration extrêmement complexe. OXA s’appuie sur des standards existants comme OCSF (Open Cyber Security Framework), qui définit un cadre pour les différents types de produits et leurs champs de données pertinents. L’objectif n’est pas de réinventer la roue, mais de promouvoir ce qui existe déjà et fonctionne bien.&lt;/p&gt;

&lt;h4 id=&quot;spécifications-dapi&quot;&gt;Spécifications d’API&lt;/h4&gt;

&lt;p&gt;La deuxième couche aborde l’automatisation et la communication entre produits. Contrairement aux formats de données, il n’existe pas sur le marché de spécification d’API standardisée pour la cybersécurité. Chaque éditeur développe ses propres API propriétaires pour communiquer avec les EDR, firewalls ou SIEM. OXA propose une spécification d’API définissant comment les composants de sécurité devraient interagir : comment suspendre un processus sur un EDR, comment ajouter une règle de détection dans un SIEM, etc.&lt;/p&gt;

&lt;p&gt;Cette standardisation permet de gagner énormément de temps d’ingénierie. Au lieu de passer trois jours d’intégration pour chaque nouveau produit, multiplié par cent produits (soit 300 jours de travail), une API standardisée permettrait de minimiser drastiquement ces délais d’intégration, bénéficiant à l’ensemble de la communauté.&lt;/p&gt;

&lt;h4 id=&quot;distribution-de-threat-intelligence&quot;&gt;Distribution de Threat Intelligence&lt;/h4&gt;

&lt;p&gt;La troisième couche concerne la dissémination de la Threat Intelligence. L’idée est qu’un client ayant déjà payé pour une source de Threat Intelligence devrait pouvoir la distribuer à tous ses produits de sécurité, et non seulement à quelques-uns. Cela permet d’agir plus rapidement, plus près de la menace, en diffusant l’information directement aux équipements réseau ou endpoints avant même que les alertes n’arrivent au SIEM.&lt;/p&gt;

&lt;h3 id=&quot;lanalogie-médicale-et-la-spécialisation&quot;&gt;L’analogie médicale et la spécialisation&lt;/h3&gt;

&lt;p&gt;Nicolas établit une analogie pertinente avec la médecine pour illustrer l’évolution de la cybersécurité. Il y a 15 ans, le domaine était relativement limité et rudimentaire, comparable à la médecine générale d’il y a un siècle. Aujourd’hui, comme en médecine où personne n’accepterait qu’un généraliste pratique une neurochirurgie, la cybersécurité nécessite des spécialistes. La plateformisation ne fait plus sens dans un contexte où chaque domaine requiert une expertise pointue.&lt;/p&gt;

&lt;p&gt;Cette spécialisation se reflète également au niveau des professionnels et des entreprises. Il est désormais impossible pour une personne de maîtriser tous les aspects de la cybersécurité, tout comme une entreprise ne peut exceller dans tous les domaines simultanément.&lt;/p&gt;

&lt;h3 id=&quot;vision-future-et-cyber-security-mesh-architecture&quot;&gt;Vision future et Cyber Security Mesh Architecture&lt;/h3&gt;

&lt;p&gt;David Bizeul établit un parallèle intéressant entre OXA et le concept de Cyber Security Mesh Architecture (CSMA) proposé par Gartner. Le CSMA représente une vision du marché où la cybersécurité est pensée comme un ensemble de composants travaillant en chaîne. OXA constitue une manière d’opérationnaliser cette vision, offrant aux clients la possibilité de choisir les meilleurs produits pour leur contexte spécifique tout en garantissant leur interopérabilité.&lt;/p&gt;

&lt;p&gt;Le projet intègre également un système de labels (bronze, silver, gold) permettant aux éditeurs de s’autodéclarer compatibles avec différents niveaux d’interopérabilité OXA. L’objectif est d’encourager les clients à favoriser l’interopérabilité plutôt que la plateformisation dans leurs appels d’offres et budgets.&lt;/p&gt;

&lt;h3 id=&quot;avantages-pour-linnovation&quot;&gt;Avantages pour l’innovation&lt;/h3&gt;

&lt;p&gt;Un aspect particulièrement intéressant d’OXA est son potentiel pour favoriser l’innovation. Une startup avec une simple preuve de concept peut se rendre compatible OXA et être rapidement intégrée dans des workflows matures de grands groupes. Par exemple, une startup développant une solution d’analyse de deepfakes pourrait être sollicitée dans un workflow de cybersécurité dès ses débuts, là où elle aurait dû attendre trois ans de maturation dans un modèle classique.&lt;/p&gt;

&lt;p&gt;Pour les utilisateurs, cette approche offre également une résilience accrue : si un produit ne satisfait plus ou si l’éditeur fait faillite, il peut être facilement remplacé par un autre produit compatible OXA, sans disruption majeure du workflow.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Le projet OXA, disponible sur le repository GitHub d’Open Cyber Alliance, représente une approche innovante pour repenser l’interopérabilité en cybersécurité. En promouvant les standards ouverts et en facilitant la collaboration entre solutions spécialisées, OXA offre une alternative crédible à la plateformisation dominante, au bénéfice tant des éditeurs que des utilisateurs finaux.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sekoia.io/en/presse/open-xdr-architecture-redefining-the-contours-of-xdr/&quot;&gt;Open XDR Architecture: redefining the contours of XDR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sekoia.io/en/glossary/open-xdr-architecture/&quot;&gt;Open XDR architecture&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://opencybersecurityalliance.org&quot;&gt;Open Cybersecurity Alliance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/opencybersecurityalliance/oxa&quot;&gt;Github opencybersecurityalliance/oxa&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bizeul/&quot;&gt;David Bizeul&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.sekoia.io/fr/homepage/&quot;&gt;Sekoia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="46273461" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x698.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37838431" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x698.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La guerre Red Team vs EDR - l’aspect technique et non business du problème (c'est la partie 2 BTW)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x692.html"/>
      <updated>2026-01-07T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x692</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x692&quot;&gt;Parce que… c’est l’épisode 0x692!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x692.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x692.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La guerre Red Team vs EDR - l’aspect technique et non business du problème (c&apos;est la partie 2 BTW)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x692!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x692.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:24.000 &quot;,&quot;title&quot;:&quot;La guerre Red Team vs EDR - l’aspect technique et non business du problème (c&apos;est la partie 2 BTW)&quot;},{&quot;start&quot;:&quot;00:55:35.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Ce deuxième épisode du podcast technique avec Charles F. Hamilton explore en profondeur les techniques d’évasion des solutions EDR (Endpoint Detection and Response) et les stratégies que les red teamers peuvent utiliser pour contourner ces systèmes de détection. La discussion révèle que malgré les avancées technologiques, les EDR restent vulnérables à des techniques relativement simples lorsqu’on comprend leurs mécanismes de détection.&lt;/p&gt;

&lt;h3 id=&quot;les-limites-de-la-détection-edr&quot;&gt;Les limites de la détection EDR&lt;/h3&gt;

&lt;h4 id=&quot;corrélation-réseau-et-named-pipes&quot;&gt;Corrélation réseau et named pipes&lt;/h4&gt;

&lt;p&gt;Un exemple concret illustre les faiblesses des EDR modernes : un exécutable malveillant qui communique avec internet tout en effectuant de la reconnaissance sur le réseau interne. Les EDR “top tier” détectent généralement cette activité anormale grâce au machine learning, identifiant qu’un processus communique simultanément vers l’extérieur et vers le réseau local via SMB, Kerberos ou d’autres protocoles.&lt;/p&gt;

&lt;p&gt;La solution de contournement est élégante : utiliser les &lt;strong&gt;named pipes&lt;/strong&gt; de Windows. Cette fonctionnalité native permet la communication inter-processus. En séparant les tâches entre deux processus indépendants - l’un gérant les communications externes, l’autre la reconnaissance interne - et en les faisant communiquer via named pipes, on brise complètement la chaîne de détection du machine learning. Cette technique, enseignée depuis 8 ans dans les formations red team, demeure efficace.&lt;/p&gt;

&lt;h4 id=&quot;des-signatures-déguisées&quot;&gt;Des signatures déguisées&lt;/h4&gt;

&lt;p&gt;Paradoxalement, malgré leurs prétentions, les EDR fonctionnent encore largement sur des principes de signatures. La différence avec les antivirus traditionnels réside davantage dans &lt;em&gt;où&lt;/em&gt; ils appliquent cette détection - non seulement sur le disque, mais aussi en mémoire et au niveau comportemental. Le compromis entre faux positifs et détection reste délicat : générer 1500 alertes par jour conduirait à l’“alert fatigue” et rendrait le système inutile.&lt;/p&gt;

&lt;h3 id=&quot;techniques-dobfuscation-et-dévasion&quot;&gt;Techniques d’obfuscation et d’évasion&lt;/h3&gt;

&lt;h4 id=&quot;la-randomisation-intelligente&quot;&gt;La randomisation intelligente&lt;/h4&gt;

&lt;p&gt;Pour éviter la détection statique, l’obfuscation doit être réfléchie. Un piège courant : générer des variables aléatoires de longueur fixe (par exemple, toujours 16 caractères). Les règles Yara peuvent détecter ce pattern. La solution consiste à introduire de la &lt;strong&gt;randomness dans le random&lt;/strong&gt; : utiliser des longueurs variables (entre 6 et 22 caractères) et concaténer plusieurs mots du dictionnaire plutôt que des chaînes purement aléatoires.&lt;/p&gt;

&lt;h4 id=&quot;nettoyage-de-la-mémoire&quot;&gt;Nettoyage de la mémoire&lt;/h4&gt;

&lt;p&gt;L’obfuscation ne s’arrête pas à l’exécution. Même après déchiffrement en mémoire, des artefacts subsistent. Par exemple, Cobalt Strike laisse des patterns reconnaissables dans les premiers bytes du shellcode. La stratégie recommandée utilise plusieurs threads d’exécution : un pour déchiffrer et lancer le shellcode, un autre pour nettoyer la mémoire des variables intermédiaires. Bien que les EDR ne scannent pas la mémoire en continu (ce serait trop coûteux en performance), ces artefacts restent détectables.&lt;/p&gt;

&lt;h3 id=&quot;protection-au-niveau-kernel&quot;&gt;Protection au niveau kernel&lt;/h3&gt;

&lt;h4 id=&quot;protected-process-light-ppl&quot;&gt;Protected Process Light (PPL)&lt;/h4&gt;

&lt;p&gt;Microsoft a introduit les PPL pour protéger les processus critiques comme LSASS. Même avec des privilèges système, un attaquant ne peut accéder à ces processus. Le problème : le kernel reste le point de confiance ultime. Une fois qu’un attaquant obtient l’exécution de code au niveau kernel - via des drivers vulnérables par exemple - toutes les protections PPL tombent.&lt;/p&gt;

&lt;h4 id=&quot;techniques-danti-tampering&quot;&gt;Techniques d’anti-tampering&lt;/h4&gt;

&lt;p&gt;La technique “EDR Freeze” illustre cette réalité : en utilisant ProcDump (un outil Windows légitime), on peut créer un dump mémoire d’un processus EDR, ce qui le met en pause. En arrêtant ensuite ProcDump avant qu’il ne termine, le processus EDR reste indéfiniment en pause, sans générer d’alerte de tampering puisqu’il n’a pas été modifié.&lt;/p&gt;

&lt;h3 id=&quot;cloud-et-nouvelles-vulnérabilités&quot;&gt;Cloud et nouvelles vulnérabilités&lt;/h3&gt;

&lt;p&gt;Le passage au cloud déplace simplement les problèmes. Les attaques traditionnelles visaient le “domain admin” en local ; aujourd’hui, avec l’authentification multifacteur, les attaquants utilisent le device code phishing ou des applications tierces malveillantes pour obtenir des tokens OAuth valides. Une fois ces tokens obtenus, l’escalade vers “global admin” devient possible.&lt;/p&gt;

&lt;p&gt;La difficulté : &lt;strong&gt;aucun EDR ne peut surveiller ces attaques&lt;/strong&gt; puisqu’elles se déroulent depuis la machine de l’attaquant. La seule visibilité provient de ce que Microsoft accepte de partager, souvent derrière des paywalls supplémentaires. Les entreprises ont passé 20 ans à maîtriser Active Directory et les outils de sécurité on-premise, mais repartent de zéro dans le cloud avec des outils immatures.&lt;/p&gt;

&lt;h3 id=&quot;recommandations-défensives&quot;&gt;Recommandations défensives&lt;/h3&gt;

&lt;h4 id=&quot;configurations-simples-mais-efficaces&quot;&gt;Configurations simples mais efficaces&lt;/h4&gt;

&lt;p&gt;Plusieurs mesures basiques restent sous-utilisées :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Bloquer PowerShell&lt;/strong&gt; pour les utilisateurs non techniques&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Désactiver la fonction Run&lt;/strong&gt; (Windows+R) pour 99% des utilisateurs&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Supprimer MSHTA.exe&lt;/strong&gt; via GPO (aucun besoin légitime des fichiers HTA)&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Restreindre les scripts Office&lt;/strong&gt; par défaut&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ces mesures élimineraient la majorité des attaques “commodity malware” qui fonctionnent uniquement parce que les entreprises n’ont pas fermé ces vecteurs d’accès basiques.&lt;/p&gt;

&lt;h4 id=&quot;le-facteur-humain-irremplaçable&quot;&gt;Le facteur humain irremplaçable&lt;/h4&gt;

&lt;p&gt;Les EDR excellent contre le malware de masse mais peinent face aux attaques ciblées. L’IA et les agents ne remplaceront pas les analystes humains capables de :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Faire du threat hunting actif&lt;/li&gt;
  &lt;li&gt;Contextualiser les alertes (pourquoi un utilisateur non technique lancerait-il PowerShell ?)&lt;/li&gt;
  &lt;li&gt;Détecter les anomalies dans le trafic réseau (nouveaux domaines, patterns de requêtes POST répétitives)&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Raconter l’histoire&lt;/strong&gt; complète d’une intrusion en corrélant les événements&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;détection-réseau&quot;&gt;Détection réseau&lt;/h4&gt;

&lt;p&gt;Les NDR/XDR commencent à combler cette lacune, mais restent embryonnaires. La détection réseau devrait identifier :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Les nouveaux domaines jamais vus auparavant&lt;/li&gt;
  &lt;li&gt;Les patterns de communication C2 (requêtes POST régulières avec jitter)&lt;/li&gt;
  &lt;li&gt;Les anomalies d’authentification&lt;/li&gt;
  &lt;li&gt;Le trafic inhabituel pour un profil utilisateur donné&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;La sophistication des attaquants reste limitée car ils n’en ont pas encore besoin - trop d’environnements demeurent mal configurés. Les entreprises investissent massivement dans les EDR mais négligent les configurations de base et le facteur humain. L’histoire se répète avec le cloud et l’IA : plutôt que de résoudre les problèmes fondamentaux, on déplace la responsabilité vers de nouveaux outils. La vraie sécurité nécessite une compréhension technique approfondie, des configurations rigoureuses, et surtout, des analystes compétents pour interpréter les signaux et raconter l’histoire des incidents.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/charles-f-hamilton-07b20546/&quot;&gt;Charles F. Hamilton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="80498424" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x692.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="63049898" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x692.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - CTI part 2 - tumble down the rabbit hole</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x691.html"/>
      <updated>2026-01-06T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x691</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x6xx&quot;&gt;Parce que… c’est l’épisode 0x6xx!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x691.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x691.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - CTI part 2 - tumble down the rabbit hole&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x6xx!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x691.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:29.000 &quot;,&quot;title&quot;:&quot;CTI part 2 - tumble down the rabbit hole&quot;},{&quot;start&quot;:&quot;01:20:52.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Ce deuxième épisode sur la Cyber Threat Intelligence (CTI) réunit Nicolas, Alexis Dorais-Joncas et Jordan Theodore pour approfondir les mécanismes de production et de consommation de l’intelligence sur les menaces. La conversation explore les défis techniques, organisationnels et éthiques auxquels font face les professionnels de la sécurité dans ce domaine en constante évolution.&lt;/p&gt;

&lt;h3 id=&quot;les-deux-univers-de-la-cti&quot;&gt;Les deux univers de la CTI&lt;/h3&gt;

&lt;p&gt;Alexis établit une distinction fondamentale entre deux « clusters » dans l’écosystème de la CTI. D’un côté, les &lt;strong&gt;producteurs&lt;/strong&gt; : entreprises de réponse d’incident et fournisseurs de services de cybersécurité comme CrowdStrike, Microsoft, Kaspersky ou Proofpoint, qui observent directement les attaques chez leurs clients et génèrent des rapports détaillés. De l’autre, les &lt;strong&gt;consommateurs&lt;/strong&gt; : organisations qui utilisent ces rapports pour comprendre leurs risques et se protéger contre les attaques potentielles.&lt;/p&gt;

&lt;p&gt;Cette dichotomie se reflète même dans les rôles professionnels. Un analyste CTI chez un vendeur dispose d’une visibilité globale sur des milliers de clients, tandis qu’un analyste en entreprise se concentre sur son propre environnement. Les mindsets et les résultats sont fondamentalement différents, bien que les compétences de base soient similaires.&lt;/p&gt;

&lt;h3 id=&quot;lampleur-du-défi--naviguer-dans-locéan-de-données&quot;&gt;L’ampleur du défi : naviguer dans l’océan de données&lt;/h3&gt;

&lt;p&gt;Les chiffres partagés par Alexis illustrent l’échelle impressionnante du problème. Chez ESET, environ 300 000 fichiers exécutables malveillants ou suspects uniques arrivent chaque jour. Chez Proofpoint, ce sont 3,5 milliards d’emails quotidiens, avec 50 millions de pièces jointes et 90 millions d’URL à analyser. Face à ce déluge, les équipes de recherche doivent développer des heuristiques sophistiquées et des règles de tri pour identifier ce qui mérite une attention particulière.&lt;/p&gt;

&lt;h3 id=&quot;lart-du-clustering--trouver-laiguille-dans-la-botte-de-foin&quot;&gt;L’art du clustering : trouver l’aiguille dans la botte de foin&lt;/h3&gt;

&lt;p&gt;Le cœur du travail de CTI réside dans la capacité à regrouper des attaques apparemment distinctes en « clusters » attribuables à un même acteur. Alexis explique que cette attribution repose sur la recherche d’éléments uniques ou de combinaisons uniques d’éléments observables. L’exemple du certificat SSL avec une coquille typographique illustre parfaitement ce concept : un seul détail peut permettre de lier des dizaines de domaines entre eux et de découvrir toute une infrastructure d’attaque.&lt;/p&gt;

&lt;p&gt;Les indicateurs utilisés pour le clustering sont multiples : similarité de code source, exploits modifiés, choix d’hébergeurs et de registraires, mais aussi des éléments plus « soft » comme le ciblage. Un professeur spécialisé sur l’Iran qui se fait soudainement cibler peut indiquer l’implication de groupes iraniens, même si les indicateurs techniques sont nouveaux.&lt;/p&gt;

&lt;h3 id=&quot;les-niveaux-de-confidentialité--une-cascade-dinformation&quot;&gt;Les niveaux de confidentialité : une cascade d’information&lt;/h3&gt;

&lt;p&gt;Alexis révèle que 95% ou plus de la CTI produite par les vendeurs n’est jamais rendue publique. L’information suit une cascade : d’abord partagée uniquement avec les clients directement ciblés, puis avec l’ensemble des clients payants, et enfin, pour une fraction seulement, avec le public. Cette dernière étape implique des choix délicats : révéler certains indicateurs peut aider la défense, mais aussi alerter l’attaquant et compromettre la capacité à le tracker à l’avenir.&lt;/p&gt;

&lt;h3 id=&quot;la-qualité-variable-de-la-cti-secondaire&quot;&gt;La qualité variable de la CTI secondaire&lt;/h3&gt;

&lt;p&gt;Un point de frustration majeur émerge concernant la couverture médiatique et les analyses secondaires. Alexis estime que 80% de la couverture secondaire n’apporte aucune valeur ajoutée, 5% apporte une vraie perspective informée, et 10-15% est carrément nuisible en véhiculant des erreurs ou des exagérations. Cette désinformation force les analystes en entreprise à perdre des journées entières à remonter aux sources originales et à désamorcer les inquiétudes injustifiées des dirigeants.&lt;/p&gt;

&lt;h3 id=&quot;la-course-à-la-publication-et-ses-nuances&quot;&gt;La course à la publication et ses nuances&lt;/h3&gt;

&lt;p&gt;Bien qu’il existe une certaine compétition entre vendeurs pour être le premier à publier sur une nouvelle menace, Alexis nuance fortement ce phénomène. La collaboration informelle entre analystes de différentes entreprises est courante. De plus, même si un concurrent publie en premier, il reste possible d’apporter une valeur complémentaire en confirmant les découvertes depuis une perspective différente ou en ajoutant des observations uniques. L’exemple de Kaspersky et Proofpoint sur un APT illustre comment deux entreprises peuvent enrichir mutuellement la compréhension d’une menace.&lt;/p&gt;

&lt;h3 id=&quot;lattribution--utile-pour-qui-&quot;&gt;L’attribution : utile pour qui ?&lt;/h3&gt;

&lt;p&gt;L’attribution géopolitique des attaques s’avère principalement pertinente pour les grandes organisations et les entités gouvernementales ciblées de manière spécifique. Pour la majorité des entreprises victimes d’attaques opportunistes, savoir qu’un ransomware vient de tel ou tel groupe importe peu. L’essentiel est de comprendre les techniques d’attaque et les prochaines étapes possibles. Alexis souligne qu’environ 95% des attaques ciblées chez Proofpoint touchent moins de 5 clients avec moins de 60 emails – un volume extrêmement faible qui contraste avec les attaques opportunistes massives.&lt;/p&gt;

&lt;h3 id=&quot;le-casse-tête-des-noms-de-groupes&quot;&gt;Le casse-tête des noms de groupes&lt;/h3&gt;

&lt;p&gt;Un problème persistant dans l’industrie concerne la prolifération de noms différents pour les mêmes groupes. APT28 peut être appelé Fancy Bear, Pawn Storm, TA422, ou une quinzaine d’autres noms selon le vendeur. Cette situation s’explique par les différences de visibilité : Proofpoint observe l’infrastructure email, tandis qu’un EDR voit le comportement post-compromission. Chaque vendeur nomme ce qu’il peut observer, créant une confusion considérable pour les praticiens en réponse d’incident.&lt;/p&gt;

&lt;p&gt;Alexis confirme cependant qu’aucune pression marketing n’a jamais été exercée pour créer des noms propriétaires, et qu’il est inacceptable de renommer un groupe découvert par un autre sans l’avoir observé soi-même.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Ce podcast met en lumière la complexité et les nuances du monde de la CTI. Entre volumes de données massifs, décisions éthiques sur ce qu’il faut publier, collaboration et compétition entre acteurs, et défis d’attribution, les professionnels naviguent dans un écosystème en constante évolution. La clé réside dans la compréhension que chaque vendeur apporte une perspective unique basée sur sa visibilité spécifique, et que la véritable valeur de la CTI se trouve dans la capacité à corréler ces différentes sources pour obtenir une image complète des menaces.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jordan-th&quot;&gt;Jordan Theodore&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/adorais/&quot;&gt;Alexis Dorais-Joncas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="100736945" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x691.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="80863108" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x691.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - SOC souverain</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x682.html"/>
      <updated>2025-12-18T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x682</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x682&quot;&gt;Parce que… c’est l’épisode 0x682!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x682.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x682.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - SOC souverain&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x682!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x682.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:20.000 &quot;,&quot;title&quot;:&quot;SOC souverain&quot;},{&quot;start&quot;:&quot;00:28:46.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;présentation-et-parcours-de-david-bizeul&quot;&gt;Présentation et parcours de David Bizeul&lt;/h3&gt;

&lt;p&gt;David Bizeul, directeur scientifique et cofondateur de Sekoia, possède une expérience significative dans le domaine de la cybersécurité, notamment dans les activités liées aux CERT (Computer Emergency Response Team). Il a construit le CERT de la Société Générale dans les années 2000-2005, période marquée par l’émergence de la cybercriminalité. Durant six années, son équipe a développé des capacités de compréhension de la menace et de traitement des incidents touchant la banque et ses clients. Par la suite, il a dirigé le CERT d’Airbus Cybersécurité, où les enjeux différaient, se concentrant davantage sur l’espionnage industriel plutôt que sur la cybercriminalité.&lt;/p&gt;

&lt;p&gt;Ces deux expériences lui ont permis de constater l’importance cruciale de la threat intelligence (renseignement sur les menaces) dans les contextes tant de cybercriminalité que d’espionnage. Cette prise de conscience l’a conduit à fonder Sekoia en 2015, avec l’objectif de cartographier et modéliser précisément les attaquants pour ensuite opérationnaliser cette connaissance et en faire un produit de cybersécurité.&lt;/p&gt;

&lt;h3 id=&quot;le-concept-de-souveraineté-numérique&quot;&gt;Le concept de souveraineté numérique&lt;/h3&gt;

&lt;p&gt;Pour David Bizeul, la souveraineté représente la capacité de construire, utiliser et protéger une capacité ou un environnement. Appliquée au numérique, elle concerne la maîtrise des produits, logiciels et services permettant d’accomplir des activités numériques. Un produit de sécurité moderne peut être visualisé comme un mille-feuille composé de différentes couches : composants matériels, hardware, infrastructure, couches logicielles, opérations utilisateurs, et données générées.&lt;/p&gt;

&lt;p&gt;La maîtrise complète de toutes ces couches n’est pas accessible à tous les pays. Certaines contraintes, comme l’accès aux matières premières pour les composants électroniques, limitent la capacité de contrôle complet. L’approche pragmatique consiste donc à exceller sur certaines couches spécifiques : les données, les opérations, la technologie et les infrastructures cloud restent maîtrisables au niveau européen, tandis que les couches matérielles plus basses posent davantage de défis. Pour ces dernières, il faut accepter de déléguer le risque à des acteurs de confiance et utiliser les couches supérieures pour détecter d’éventuelles anomalies.&lt;/p&gt;

&lt;h3 id=&quot;lapproche-de-sekoia--une-plateforme-soc-souveraine&quot;&gt;L’approche de Sekoia : une plateforme SOC souveraine&lt;/h3&gt;

&lt;p&gt;Sekoia propose une plateforme SOC (Security Operations Center) complète permettant d’opérationnaliser les fonctions de centre d’opérations de sécurité. La plateforme s’adresse aux grands comptes disposant de leurs propres équipes, ainsi qu’aux MSSP (Managed Security Service Providers) qui délivrent ces services pour diverses entreprises.&lt;/p&gt;

&lt;p&gt;La plateforme intègre plusieurs composants essentiels. Le SIEM constitue le premier bloc, assurant l’ingestion de données, la normalisation, l’application de règles de détection, l’indexation et le stockage long terme. L’environnement de threat intelligence, développé en interne par une équipe dédiée de chercheurs, met les données clients en relation avec une cartographie exhaustive des menaces. Cette base de connaissance propriétaire permet une détection de haute qualité basée sur la compréhension approfondie des attaquants.&lt;/p&gt;

&lt;p&gt;Le moteur SOAR (Security Orchestration, Automation and Response) complète l’arsenal, gérant les plans de réponse aux incidents. Il définit les actions appropriées lors du déclenchement d’alertes, avec des playbooks automatisés adaptés à différents scénarios. La philosophie de Sekoia repose sur l’équilibre entre contenu packagé prêt à l’emploi et personnalisation client, permettant un déploiement SOC opérationnel très rapide tout en autorisant l’ajout de règles spécifiques à chaque environnement.&lt;/p&gt;

&lt;h3 id=&quot;régionalisation-et-choix-technologiques&quot;&gt;Régionalisation et choix technologiques&lt;/h3&gt;

&lt;p&gt;Sekoia a adopté une approche cloud native tout en maintenant une conscience aiguë des enjeux géographiques. Bien que basée dans le cloud, chaque instance possède une localisation géographique réelle. La région historique a été établie sur OVH en France, suivie de l’ouverture de cinq régions mondiales permettant une cohérence technologique adaptée à chaque géographie.&lt;/p&gt;

&lt;p&gt;Cette stratégie de régionalisation implique des choix de sous-traitants différenciés selon les zones. Par exemple, les solutions de stockage ou certains partenaires techniques varient entre les régions française et américaine. Les acteurs MSSP européens privilégient naturellement les régions cloud européennes, tandis que leurs homologues américains préfèrent les infrastructures américaines. Cette approche garantit la data residency localisée, optimise les latences et répond aux exigences croissantes des clients en matière de souveraineté.&lt;/p&gt;

&lt;h3 id=&quot;transparence-et-évolution-du-marché&quot;&gt;Transparence et évolution du marché&lt;/h3&gt;

&lt;p&gt;L’évolution géopolitique récente, particulièrement les douze derniers mois marqués par les décisions du gouvernement américain, a profondément transformé les attentes clients. Sekoia constate une augmentation significative des demandes concernant la localisation des données et la nationalité des sous-traitants. Les clients souhaitent désormais “lever le capot” pour comprendre et maîtriser leurs workflows de cybersécurité, s’appropriant ainsi les zones de risque.&lt;/p&gt;

&lt;p&gt;Pour répondre à cette demande de transparence, Sekoia maintient une plateforme trust.Sekoia.io recensant tous les engagements de confiance, la gestion des données personnelles et la liste complète des sous-traitants par région. Cette transparence totale reflète la philosophie de l’entreprise : ouverture, transparence et interopérabilité maximales.&lt;/p&gt;

&lt;h3 id=&quot;défis-et-opportunités-de-la-souveraineté&quot;&gt;Défis et opportunités de la souveraineté&lt;/h3&gt;

&lt;p&gt;David Bizeul souligne le réveil brutal mais nécessaire face à la naïveté économique des deux dernières décennies. La prise de conscience collective permet désormais d’optimiser les approches sur tous les blocs géographiques, chacun cherchant à ne pas dépendre exclusivement de la vision du monde américaine. Contrairement aux acteurs américains pensant naturellement global avec une approche standardisée, Sekoia part du principe de respecter les spécificités locales tout en conquérant le marché mondial.&lt;/p&gt;

&lt;p&gt;Cette approche, bien que plus coûteuse et complexe, s’impose par nécessité et conviction. Les partenaires MSSP, ancrés localement, fournissent des retours précieux sur les exigences réglementaires et culturelles spécifiques à chaque territoire. Sekoia intègre ces feedbacks pour faire évoluer son produit, soit globalement lorsque les exigences sont généralisables, soit spécifiquement pour répondre à des besoins particuliers.&lt;/p&gt;

&lt;p&gt;L’entreprise va encore plus loin avec des initiatives comme la région SecNumCloud sur OVH pour les clients les plus critiques, ou le partenariat avec Thales pour une région dédiée aux activités sensibles de défense, démontrant ainsi comment conjuguer excellence technique et souveraineté maîtrisée.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bizeul/&quot;&gt;David Bizeul&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.sekoia.io/fr/homepage/&quot;&gt;Sekoia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="40809884" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x682.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="33285736" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x682.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Agentic Access - Auth Gets You In. Zero Trust Keeps You Safe</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x678.html"/>
      <updated>2025-12-11T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x678</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x678&quot;&gt;Parce que… c’est l’épisode 0x678!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x678.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x678.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Agentic Access - Auth Gets You In. Zero Trust Keeps You Safe&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x678!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x678.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:56.000 &quot;,&quot;title&quot;:&quot;Agentic Access - Auth Gets You In. Zero Trust Keeps You Safe&quot;},{&quot;start&quot;:&quot;00:27:10.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Nick Taylor, développeur advocate chez Pomerium à Montréal, a présenté une approche innovante pour sécuriser les serveurs MCP (Model Context Protocol) en utilisant les principes du Zero Trust et des identity-aware proxy. Développeur depuis longtemps et passionné par la construction d’outils, Nick apporte son expertise en sécurité et infrastructure pour répondre aux défis émergents de l’IA agentique.&lt;/p&gt;

&lt;h3 id=&quot;le-model-context-protocol-mcp&quot;&gt;Le Model Context Protocol (MCP)&lt;/h3&gt;

&lt;p&gt;Le MCP est un protocole récent créé par Anthropic en 2024 qui permet d’étendre les capacités des grands modèles de langage (LLM) en leur donnant accès à des outils externes. Comme l’explique Nick, pour ceux qui ont déjà travaillé avec des systèmes agentiques, le concept des “tool calls” sera familier : il s’agit d’outils que le LLM peut appeler pour enrichir son contexte et accomplir certaines tâches.&lt;/p&gt;

&lt;p&gt;L’exemple classique est celui de la météo : un LLM ne sait pas quel temps il fait aujourd’hui dans une région donnée. En appelant un outil météo, il peut obtenir cette information et fournir une réponse pertinente, comme “il fait 12 degrés Celsius à Montréal, mets ton manteau”. Sans cet outil, le LLM pourrait suggérer d’aller à la plage en maillot de bain, ce qui serait complètement inapproprié.&lt;/p&gt;

&lt;p&gt;Un serveur MCP est essentiellement une collection d’outils regroupés logiquement. Par exemple, le serveur MCP GitHub contient plusieurs outils pour interagir avec GitHub : créer un dépôt, créer une issue, ouvrir une pull request, etc. Nick compare MCP à “l’USB-C pour les outils en IA”, une analogie qu’il utilise avec précaution, anticipant l’évolution future du protocole.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-de-sécurité&quot;&gt;Les défis de sécurité&lt;/h3&gt;

&lt;p&gt;Bien que MCP existe depuis moins d’un an, il connaît déjà une forte adoption, mais cette rapidité s’accompagne de préoccupations sérieuses en matière de sécurité. Le protocole et son écosystème sont encore en phase de maturation, et on observe un manque de réflexion sur la sécurité dans de nombreuses implémentations.&lt;/p&gt;

&lt;p&gt;Nick souligne un problème fondamental : le LLM ne comprend pas vraiment ce qui est “bon” ou “mauvais” en termes d’actions. Son rôle est simplement d’essayer d’exécuter les instructions qu’on lui donne. Si on lui demande de faire quelque chose, il tentera de le faire sans considération pour les conséquences. C’est pourquoi il est crucial de mettre en place des garde-fous (guard rails).&lt;/p&gt;

&lt;p&gt;Un cas d’usage préoccupant mentionné dans la discussion est celui où un MCP connecté à GitHub avec des permissions trop larges pourrait, sans contrôle approprié, effectuer des actions destructrices. Dans un cas extrême, un LLM pourrait même supprimer une base de données de production simplement parce qu’il suit les directives sans comprendre la gravité de l’action. Ce risque est d’autant plus sérieux que les développeurs, dans leur enthousiasme à construire des applications innovantes, ont tendance à négliger la sécurité au profit de la rapidité de développement.&lt;/p&gt;

&lt;h3 id=&quot;le-zero-trust-et-lidentity-aware-proxy&quot;&gt;Le Zero Trust et l’identity-aware proxy&lt;/h3&gt;

&lt;p&gt;Pour répondre à ces défis, Nick introduit le concept de Zero Trust, un modèle de sécurité développé par Google suite à une importante violation de données dans les années 2010. Le principe fondamental du Zero Trust, comme son nom l’indique, est de ne jamais faire confiance à personne et de toujours vérifier l’identité et le contexte.&lt;/p&gt;

&lt;p&gt;Traditionnellement, les entreprises utilisent des VPN pour sécuriser l’accès aux ressources internes. Cependant, une fois connecté au VPN, un utilisateur a souvent accès à l’ensemble du réseau interne, même s’il ne peut pas se connecter à certaines ressources spécifiques. Le modèle Zero Trust fonctionne différemment en utilisant un identity-aware proxy (IAP).&lt;/p&gt;

&lt;p&gt;Un IAP combine trois éléments essentiels : un fournisseur d’identité (IDP) comme Google, GitHub ou Okta, un moteur de politiques, et un reverse proxy. Lorsqu’un utilisateur tente d’accéder à une ressource, le système vérifie non seulement son identité mais aussi son contexte. Par exemple, même si Nicolas est authentifié, s’il essaie d’accéder à l’environnement de production alors qu’il n’est pas de garde (on-call), les politiques bloqueront l’accès.&lt;/p&gt;

&lt;p&gt;Une caractéristique unique de cette approche est que toutes les URL pour accéder aux ressources internes sont publiques, mais protégées par l’authentification et les politiques. Si une seule condition n’est pas remplie, le proxy n’entre jamais en jeu et l’accès est refusé. Cela diffère fondamentalement du VPN où, une fois connecté, on a un accès réseau même si on ne peut pas se connecter à certaines applications.&lt;/p&gt;

&lt;h3 id=&quot;lapplication-de-liap-aux-serveurs-mcp&quot;&gt;L’application de l’IAP aux serveurs MCP&lt;/h3&gt;

&lt;p&gt;Pomerium a développé un support de première classe pour les serveurs MCP, reconnaissant qu’ils fonctionnent sur la couche 7 du modèle OSI (HTTP), tout comme les applications web traditionnelles que l’entreprise sécurise depuis longtemps. Cette solution, entièrement open source, offre plusieurs avantages significatifs.&lt;/p&gt;

&lt;p&gt;Premièrement, l’expérience développeur (DX) est considérablement améliorée. Nick demande avec humour : “Qui aime implémenter OAuth ?” La réponse est généralement négative. Avec l’IAP de Pomerium, tout le flux d’authentification OAuth est géré automatiquement. Le serveur MCP lui-même n’a aucune connaissance d’OAuth - il reste dans l’infrastructure interne, protégé par le proxy. Les développeurs peuvent donc se concentrer sur la construction de fonctionnalités sans se soucier de l’implémentation de la sécurité.&lt;/p&gt;

&lt;p&gt;Deuxièmement, pour les services externes comme GitHub ou Google Calendar, bien qu’il soit toujours nécessaire de créer une application OAuth, la configuration est simplifiée. Il suffit d’ajouter une configuration OAuth dans la route de l’application, incluant le secret, l’ID, les URL et les scopes nécessaires. Pomerium gère ensuite automatiquement tout le flux d’authentification.&lt;/p&gt;

&lt;h3 id=&quot;gestion-sécurisée-des-tokens&quot;&gt;Gestion sécurisée des tokens&lt;/h3&gt;

&lt;p&gt;Un aspect crucial de la sécurité concerne la gestion des tokens d’authentification. Normalement, lorsqu’un utilisateur autorise l’accès à un service comme GitHub, le token retourné est envoyé au client MCP. Cela pose un problème de sécurité car ce token représente “les clés du royaume” - si quelqu’un s’en empare, il peut faire n’importe quoi avec les permissions associées.&lt;/p&gt;

&lt;p&gt;La solution de Pomerium est élégante : le token provenant de GitHub ou Google ne quitte jamais l’IAP. Il reste dans la gateway où il est stocké de manière sécurisée, associé à l’utilisateur. Ce qui est retourné au client MCP est un token Pomerium à courte durée de vie. Même si ce token venait à être compromis, il expirerait rapidement, minimisant les risques.&lt;/p&gt;

&lt;p&gt;De plus, Pomerium évite le “token pass-through”, où le token du fournisseur d’identité serait envoyé directement au serveur MCP. Au lieu de cela, un token Pomerium contenant uniquement des claims (qui vous êtes, mais pas ce que vous pouvez faire) est utilisé, respectant le principe du moindre privilège.&lt;/p&gt;

&lt;h3 id=&quot;contrôle-granulaire-des-permissions&quot;&gt;Contrôle granulaire des permissions&lt;/h3&gt;

&lt;p&gt;L’un des avantages les plus puissants de cette approche est la capacité à restreindre finement les actions possibles, même dans les limites des scopes OAuth existants. Par exemple, GitHub nécessite le scope “repo” pour créer des dépôts, mais ce même scope donne également la permission de supprimer des dépôts. Dans un contexte humain normal, on est conscient de ce qu’on fait lorsqu’on supprime un dépôt - on doit confirmer, copier-coller le nom du dépôt, etc. Mais dans un contexte agentique, le LLM pourrait supprimer un dépôt sans cette conscience.&lt;/p&gt;

&lt;p&gt;Avec le moteur de politiques de Pomerium, on peut dire : “l’outil MCP de suppression de dépôt n’est permis pour personne” ou le restreindre à des utilisateurs ou groupes spécifiques. Lorsqu’un LLM tente d’appeler cet outil, la requête passe par l’IAP qui vérifie les politiques à chaque fois - ce n’est pas une vérification unique au moment de la connexion, mais une vérification continue pour chaque requête.&lt;/p&gt;

&lt;p&gt;Si la politique bloque l’action, la requête n’atteint jamais le serveur MCP et une erreur appropriée est retournée. Cette approche crée un garde-fou rigide et impossible à contourner, protégeant contre les comportements imprévisibles des LLM tout en maintenant un haut niveau de fonctionnalité pour les cas d’usage autorisés.&lt;/p&gt;

&lt;h3 id=&quot;audit-et-conformité&quot;&gt;Audit et conformité&lt;/h3&gt;

&lt;p&gt;Un autre avantage crucial de faire transiter toutes les requêtes par le proxy est la capacité d’audit intégrée. L’IAP enregistre automatiquement toutes les activités : qui s’est connecté, quels outils ont été appelés, pourquoi un accès a été refusé (utilisateur pas dans le bon groupe, politique non satisfaite, etc.).&lt;/p&gt;

&lt;p&gt;Pour un développeur solo, cet aspect peut sembler moins critique, mais pour les organisations, c’est essentiel. La capacité de retracer toutes les actions et de comprendre pourquoi certaines décisions ont été prises est un élément fondamental de la conformité et de la sécurité d’entreprise. Sans ces capacités d’audit, de nombreuses organisations ne pourraient tout simplement pas adopter la technologie.&lt;/p&gt;

&lt;h3 id=&quot;conclusion-et-encouragements&quot;&gt;Conclusion et encouragements&lt;/h3&gt;

&lt;p&gt;Nick termine en encourageant les développeurs à ne pas se sentir “en retard” dans le domaine de l’IA agentique. Même si certains ont commencé il y a un, deux ou trois ans, le domaine est tellement nouveau que tout le monde peut encore se lancer. L’important est d’expérimenter avec ces technologies tout en intégrant la sécurité dès le premier jour, plutôt que comme une réflexion après coup.&lt;/p&gt;

&lt;p&gt;Il reconnaît que le coût peut être une préoccupation, mais note que de nombreux outils offrent des niveaux gratuits, et que pour les versions payantes (comme Claude ou ChatGPT à 20 dollars par mois), le temps gagné justifie largement l’investissement. De plus, de nombreux employeurs sont maintenant favorables à l’utilisation de ces outils et peuvent en couvrir les coûts.&lt;/p&gt;

&lt;p&gt;Tout le code et les solutions dont Nick a parlé sont open source et disponibles, y compris un template TypeScript pour créer des serveurs MCP qui utilise le SDK officiel MCP, Vite et d’autres outils modernes. L’invitation est claire : il faut expérimenter, apprendre et construire, mais en le faisant de manière sécurisée dès le départ. Avec des outils comme Pomerium, la friction pour implémenter une sécurité robuste est considérablement réduite, permettant aux développeurs de se concentrer sur l’innovation tout en maintenant les standards de sécurité nécessaires pour un déploiement en production.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nickyt.online&quot;&gt;Nick Taylor&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://modelcontextprotocol.io/introduction&quot;&gt;Model Context Protocol&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://modelcontextprotocol.io/specification/draft/basic/security_best_practices&quot;&gt;MCP Security Best Practices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pomerium.com/docs/capabilities/mcp?sy_e=v1_bmljb2xhc0Bwb2x5c2VjdXJlLmNh&quot;&gt;Pomerium Model Context Protocol (MCP) Support&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/pomerium/pomerium&quot;&gt;Github/Pomerium&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/pomerium/mcp-app-demo&quot;&gt;Github/mcp-app-demo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/nickytonline/mcp-typescript-template&quot;&gt;Github/MCP-typescript-template&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://research.google/pubs/beyondcorp-a-new-approach-to-enterprise-security/&quot;&gt;BeyondCorp: A New Approach to Enterprise Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nickytonline/&quot;&gt;Nick Taylor&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="40726880" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x678.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="34655413" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x678.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Don't Go with the flaw</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x677.html"/>
      <updated>2025-12-10T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x677</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x677&quot;&gt;Parce que… c’est l’épisode 0x677!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x677.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x677.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Don&apos;t Go with the flaw&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x677!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x677.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:43.000 &quot;,&quot;title&quot;:&quot;Don&apos;t Go with the flaw&quot;},{&quot;start&quot;:&quot;00:49:32.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast accueille Garance de la Brosse, chercheuse en cybersécurité chez Boost Security, qui présente ses travaux sur les vulnérabilités dans la chaîne d’approvisionnement logiciel de l’écosystème Go. Après un an de travail avec Boost Security, notamment sur la détection de malwares en Java et l’écriture de règles de détection statique, Garance a mené une recherche approfondie sur les vecteurs d’attaque possibles lors de la phase de distribution des packages open source dans Go.&lt;/p&gt;

&lt;h3 id=&quot;contexte-et-méthodologie-de-la-recherche&quot;&gt;Contexte et méthodologie de la recherche&lt;/h3&gt;

&lt;p&gt;La recherche s’inscrit dans le cadre plus large du cycle de vie complet d’un package, tel que défini par le schéma Salsa, qui couvre quatre phases principales : la source (développement), le build (construction), la distribution (hébergement et téléchargement) et la consommation (utilisation finale). Boost Security possédait déjà une expertise sur les vulnérabilités des pipelines CI/CD, mais cette nouvelle recherche visait spécifiquement la phase de distribution, un domaine moins exploré.&lt;/p&gt;

&lt;p&gt;L’équipe a commencé par un état de l’art exhaustif des attaques sur la chaîne d’approvisionnement logiciel depuis fin 2024, analysant les techniques utilisées et les points d’entrée exploités. Cette analyse a révélé un manque d’études spécifiques sur Go, un écosystème conçu en 2007 avec la sécurité comme priorité, mais qui n’est pas exempt de vulnérabilités. Pour approfondir leur analyse, les chercheurs ont développé un outil permettant de télécharger l’intégralité de l’index du GoProxy, créant une base de données SQLite de 10 Go contenant les métadonnées de tous les packages publiés depuis 2019.&lt;/p&gt;

&lt;h3 id=&quot;particularités-de-lécosystème-go&quot;&gt;Particularités de l’écosystème Go&lt;/h3&gt;

&lt;p&gt;L’écosystème Go se distingue fondamentalement des autres systèmes comme npm ou PyPI par son architecture décentralisée. N’importe quel serveur web peut héberger un package Go, sans nécessiter de compte centralisé. Cependant, Go introduit un cache central appelé GoProxy qui garantit l’immutabilité des packages : une fois qu’une version est mise en cache, elle ne peut plus être modifiée, assurant ainsi une stabilité et une cohérence importantes.&lt;/p&gt;

&lt;p&gt;Cette immutabilité est renforcée par une check database qui stocke les hash cryptographiques de tous les packages, permettant de vérifier l’intégrité lors du téléchargement. Ce système suit un principe de « trust on first use » : dès qu’un package est téléchargé une première fois, tous les utilisateurs suivants obtiennent exactement la même version. Toutefois, cette architecture présente une faiblesse majeure : l’immutabilité ne garantit pas la confiance. Un package malveillant peut être mis en cache et devenir immutable, restant disponible indéfiniment.&lt;/p&gt;

&lt;h3 id=&quot;vulnérabilités-découvertes--le-repo-jacking&quot;&gt;Vulnérabilités découvertes : le Repo Jacking&lt;/h3&gt;

&lt;p&gt;La recherche révèle que l’écosystème Go est vulnérable aux mêmes attaques de social engineering que les autres écosystèmes, notamment le typosquatting. Plus préoccupant encore, la nature décentralisée de Go introduit des risques spécifiques liés à la gestion des identités. Les packages Go étant identifiés par leur chemin d’accès (par exemple, github.com/utilisateur/package), la sécurité dépend entièrement du registre source utilisé.&lt;/p&gt;

&lt;p&gt;L’analyse a révélé une vulnérabilité majeure appelée Repo Jacking : lorsqu’un développeur change son nom d’utilisateur GitHub ou supprime son compte, son nom devient disponible pour n’importe qui. Un attaquant peut alors créer un compte avec ce nom, publier un package identique avec une version supérieure, et le faire cacher dans le GoProxy. Les utilisateurs mettant à jour leurs dépendances téléchargeront alors du code potentiellement malveillant sans s’en rendre compte.&lt;/p&gt;

&lt;p&gt;Les statistiques sont alarmantes : sur 80% des packages Go hébergés sur GitHub, près de 35 000 packages stockés dans le GoProxy ont des comptes GitHub supprimés ou renommés, les rendant vulnérables au Repo Jacking. Parmi ceux-ci, 54 packages ont un score de criticité supérieur à 0,2 (indiquant une utilisation importante), et 9 500 packages sont importés dans au moins un autre projet open source, avec certains packages importés jusqu’à 600 fois. Cette vulnérabilité a même affecté des projets populaires listés dans la collection « Awesome Go Package ».&lt;/p&gt;

&lt;h3 id=&quot;autres-vecteurs-dattaque-identifiés&quot;&gt;Autres vecteurs d’attaque identifiés&lt;/h3&gt;

&lt;p&gt;Au-delà du Repo Jacking, la recherche a identifié plusieurs autres vulnérabilités. Les noms de domaine expirés constituent un risque majeur : le domaine gopkg.in, utilisé par des projets critiques comme Kubernetes, est détenu par un individu privé travaillant pour Canonical. Si ce domaine expire et est racheté par un attaquant, les conséquences pourraient être catastrophiques.&lt;/p&gt;

&lt;p&gt;Les pseudo-versions représentent également un vecteur d’attaque sophistiqué. Go permet d’importer du code non officiellement releasé via un hash de commit. Un attaquant peut publier un commit malveillant, le mettre en cache dans le GoProxy, puis le supprimer du registre source. Le code malveillant reste accessible via le GoProxy sans que personne ne puisse inspecter le code source d’origine. Cette technique a été utilisée dans l’attaque BoltDB, où l’attaquant a publié une version malveillante dans le GoProxy tout en maintenant un code légitime visible sur GitHub.&lt;/p&gt;

&lt;p&gt;La directive « go replace » dans les fichiers go.mod peut également être exploitée pour camoufler des attaques. Cette directive, légitime pour appliquer des patches locaux, peut être modifiée subtilement dans une contribution open source pour remplacer une dépendance par une version malveillante avec une différence d’un seul caractère (par exemple, Nicolas vs Nicolo). Une fois dans une dépendance transitive, cette modification devient pratiquement indétectable.&lt;/p&gt;

&lt;p&gt;L’attaque la plus sophistiquée combine plusieurs techniques : en exploitant un écart temporel entre la validation d’une pull request et son exécution par un bot CI/CD, un attaquant peut modifier le code après validation. Le bot copie alors du code malveillant dans une branche du repository légitime, et ce commit malveillant peut être caché dans le GoProxy avec une pseudo-version portant le nom du package légitime.&lt;/p&gt;

&lt;h3 id=&quot;solutions-et-outils-développés&quot;&gt;Solutions et outils développés&lt;/h3&gt;

&lt;p&gt;Pour permettre aux développeurs de vérifier leurs dépendances, l’équipe a créé Goblin, un outil open source qui construit le SBOM (Software Bill of Materials) d’un projet Go et vérifie si les comptes GitHub associés aux dépendances sont encore enregistrés. L’outil indique quelles dépendances directes et transitives sont vulnérables au Repo Jacking. Bien qu’utile pour la défense, cet outil peut également être utilisé par des attaquants pour identifier des cibles.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Cette recherche démontre que malgré son design sécurisé, l’écosystème Go n’est pas exempt de vulnérabilités. L’immutabilité du GoProxy, présentée comme un avantage pour la stabilité, devient paradoxalement une faiblesse lorsque du code malveillant est caché, car il reste accessible indéfiniment. Les développeurs doivent rester vigilants, particulièrement lors des mises à jour de dépendances. Garance conclut en précisant que Go reste néanmoins mieux conçu que npm ou PyPI en termes de sécurité, et elle cherche actuellement un emploi à temps plein en France ou en Europe dans le domaine de la cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://boostsecurity.io/blog/dont-go-with-the-flaw&quot;&gt;Don’t Go with the flaw&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/garance-de-la-brosse/&quot;&gt;Garance de la Brosse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="65744003" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x677.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="57493602" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x677.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Threat Hunting in KQL 101</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x673.html"/>
      <updated>2025-12-03T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x673</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x673&quot;&gt;Parce que… c’est l’épisode 0x673!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x673.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x673.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Threat Hunting in KQL 101&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x673!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x673.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:10.000 &quot;,&quot;title&quot;:&quot;Threat Hunting in KQL 101&quot;},{&quot;start&quot;:&quot;00:22:26.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Dans cet épisode technique du podcast, Yoan Schinck, directeur de la pratique de cyber réponse chez KPMG Canada, partage son expertise sur le threat hunting utilisant le Kusto Query Language (KQL). Fort de 12 ans d’expérience en technologies de l’information, dont 6 ans chez KPMG et la moitié en cybersécurité, Schinck se spécialise dans la réponse aux incidents, particulièrement les ransomwares et les compromissions de courriels d’affaires (business email compromise).&lt;/p&gt;

&lt;h3 id=&quot;le-workshop-de-threat-hunting&quot;&gt;Le workshop de threat hunting&lt;/h3&gt;

&lt;p&gt;Lors de l’événement DeathC, dédié au detection engineering et au threat hunting, Schinck a conçu un workshop intitulé “Threat hunting en KQL 101”. Ce workshop vise à démontrer comment effectuer du threat hunting dans l’environnement Microsoft Sentinel en utilisant le KQL, le langage de requête pour explorer les données dans l’univers Microsoft. L’accent est mis particulièrement sur la télémétrie de Microsoft Defender for Endpoint, un choix stratégique reflétant la réalité du terrain où les organisations utilisant Sentinel travaillent généralement avec la suite de produits Microsoft Defender.&lt;/p&gt;

&lt;h3 id=&quot;infrastructure-et-méthodologie&quot;&gt;Infrastructure et méthodologie&lt;/h3&gt;

&lt;p&gt;Pour créer un environnement d’apprentissage réaliste, Schinck a mis en place une infrastructure comprenant deux machines virtuelles : un client Windows et un serveur Windows. Sur ces machines, il a exécuté une attaque complète simulée, couvrant toutes les étapes depuis l’accès initial jusqu’à l’exfiltration de données. Cette approche synthétique permet aux participants d’explorer des artefacts d’attaque authentiques dans un environnement contrôlé.&lt;/p&gt;

&lt;p&gt;L’infrastructure incluait également des politiques d’audit avancées Windows pour capturer des événements spécifiques dans le Security Event Log, notamment pour les processus, la gestion des utilisateurs et la création de comptes. Un déploiement de Sysmon avec une configuration étendue complétait le dispositif de collecte de données. Tous ces événements étaient ensuite envoyés vers Microsoft Sentinel, créant ainsi un environnement réaliste de threat hunting.&lt;/p&gt;

&lt;p&gt;Les organisateurs de DeathC ont fourni l’infrastructure on-premise, incluant le contrôleur de domaine, l’Active Directory, le Windows Event Collector et la configuration des Group Policies pour le transfert des événements Windows. Schinck s’est chargé de créer les deux machines virtuelles localement, de les joindre au domaine et d’installer Microsoft Defender for Endpoint avant d’exécuter son scénario d’attaque.&lt;/p&gt;

&lt;h3 id=&quot;contenu-pédagogique-du-workshop&quot;&gt;Contenu pédagogique du workshop&lt;/h3&gt;

&lt;p&gt;Le workshop est structuré en quatre catégories principales de threat hunting. La première se concentre sur les vecteurs d’accès initial, explorant différentes techniques pour identifier comment un accès a été obtenu. La deuxième catégorie examine les services Windows, analysant leur création, exécution et configuration pour détecter les abus potentiels par des attaquants.&lt;/p&gt;

&lt;p&gt;La troisième catégorie explore les tâches planifiées (scheduled tasks), un concept similaire aux services Windows en termes d’opportunités de hunting. Schinck souligne que la maîtrise de l’une de ces techniques facilite l’apprentissage de l’autre en raison de leurs similarités conceptuelles. Enfin, la quatrième catégorie aborde le hunting au niveau réseau en utilisant l’enrichissement de sources externes, notamment le projet Living Off Trusted Sites (LOTS) de Mr. D0x, qui répertorie les sites et domaines internet pouvant être abusés par des attaquants.&lt;/p&gt;

&lt;p&gt;Pour les participants plus expérimentés, Schinck propose un défi bonus : effectuer les mêmes analyses en utilisant la télémétrie Sysmon ou les Windows Event Logs plutôt que les données de Microsoft Defender for Endpoint. Cette approche alternative permet d’explorer différentes sources de données et de développer une compréhension plus complète du threat hunting.&lt;/p&gt;

&lt;h3 id=&quot;expérience-terrain-et-cas-pratiques&quot;&gt;Expérience terrain et cas pratiques&lt;/h3&gt;

&lt;p&gt;L’expertise de Schinck en réponse aux incidents enrichit considérablement le workshop. Il partage des observations concrètes issues de ses interventions, notamment l’abus fréquent des comptes de service par les attaquants. Ces comptes, souvent configurés comme des comptes utilisateurs normaux dans Active Directory avec simplement le préfixe “SVC”, peuvent être exploités pour des connexions RDP sur des systèmes où ils ne devraient pas avoir accès. Schinck recommande de chasser activement ces anomalies en surveillant les connexions de comptes de service entre serveurs, particulièrement celles survenant en dehors des heures normales de travail.&lt;/p&gt;

&lt;p&gt;Un autre pattern récurrent concerne l’emplacement des fichiers malveillants. Les attaquants déposent fréquemment leurs binaires ou scripts dans des emplacements moins surveillés comme la racine de Program Data, le dossier Users Public, ou divers répertoires AppData. Lors d’une intervention récente sur un cas de ransomware, Schinck a identifié rapidement un fichier DLL suspect dans le dossier Users Public, qui s’est révélé être un backdoor Cobalt Strike.&lt;/p&gt;

&lt;h3 id=&quot;méthodologie-de-hunting-et-conseils-pratiques&quot;&gt;Méthodologie de hunting et conseils pratiques&lt;/h3&gt;

&lt;p&gt;Schinck insiste sur l’importance de filtrer le bruit dans les données de threat hunting. Une technique qu’il privilégie consiste à utiliser la fonction “distinct” pour regrouper les résultats uniques. Par exemple, lors de l’analyse de commandes PowerShell, plutôt que de parcourir 15 000 exécutions individuelles, le regroupement par lignes de commande distinctes peut réduire le jeu de données à 500 entrées, rendant l’analyse visuelle beaucoup plus efficace.&lt;/p&gt;

&lt;p&gt;Il souligne également que l’œil humain possède une capacité remarquable à détecter des anomalies. En parcourant lentement 50 lignes de commande PowerShell sans filtres additionnels, un analyste expérimenté peut souvent repérer des éléments suspects. Cette capacité repose sur deux piliers : la connaissance approfondie de son environnement et l’expérience accumulée à travers de multiples incidents.&lt;/p&gt;

&lt;h3 id=&quot;accessibilité-et-reproductibilité&quot;&gt;Accessibilité et reproductibilité&lt;/h3&gt;

&lt;p&gt;Un aspect important du workshop est son accessibilité. Schinck démontre qu’il est possible de créer un environnement de threat hunting fonctionnel avec seulement deux machines virtuelles, un Windows Event Collector et Microsoft Sentinel. Cette simplicité rend l’apprentissage accessible à quiconque souhaite créer un homelab, même sur un ordinateur personnel ou portable.&lt;/p&gt;

&lt;p&gt;Il note qu’au Québec, le stack Microsoft (Sentinel et Defender) est devenu très populaire ces dernières années, rendant ces compétences particulièrement pertinentes. Paradoxalement, il observe que très peu d’organisations déploient Sysmon ou collectent les Security Event Logs dans Sentinel, malgré la gratuité de ces outils et leur valeur considérable en cas d’incident.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Le workshop de Yoan Schinck offre une approche pragmatique et réaliste du threat hunting en KQL, combinant expertise technique et expérience terrain. En se concentrant sur des scénarios d’attaque concrets et des outils largement déployés en entreprise, il prépare efficacement les participants aux défis réels de la cybersécurité moderne. Sa philosophie est claire : une fois les concepts de threat hunting maîtrisés, ils peuvent s’appliquer à n’importe quel produit ou langage de requête, seule la syntaxe change.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yoan-schinck-740b6a122/&quot;&gt;Yoan Schinck&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHcon Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="33856671" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x673.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28661472" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x673.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Split-Second Side Doors - How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x670.html"/>
      <updated>2025-11-27T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x670</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x670&quot;&gt;Parce que… c’est l’épisode 0x670!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x670.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x670.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Split-Second Side Doors - How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x670!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x670.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:51.000 &quot;,&quot;title&quot;:&quot;Split-Second Side Doors - How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model&quot;},{&quot;start&quot;:&quot;00:50:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast réunit François Proulx, Alexis Maurer-Fortin et Sébastien Graveline, chercheurs chez BoostSecurity, une startup montréalaise spécialisée en sécurité applicative. L’épisode explore les coulisses de leur travail de recherche et développement, particulièrement leurs découvertes récentes sur les vulnérabilités de type “race condition” dans les pipelines CI/CD.&lt;/p&gt;

&lt;h3 id=&quot;structure-et-méthodologie-de-recherche&quot;&gt;Structure et méthodologie de recherche&lt;/h3&gt;

&lt;p&gt;L’équipe de recherche de BoostSecurity fonctionne de manière structurée mais flexible. François Proulx définit les grandes orientations annuelles basées sur les tendances émergentes et les apprentissages de l’année précédente. Alexis apporte son expertise en développement backend et son approche défensive, tandis que Sébastien, joueur avide de CTF, contribue avec une perspective offensive de red team. Garance, absente lors de l’enregistrement, assure la rigueur académique en effectuant des revues approfondies de la littérature scientifique.&lt;/p&gt;

&lt;h3 id=&quot;infrastructure-de-recherche-massive&quot;&gt;Infrastructure de recherche massive&lt;/h3&gt;

&lt;p&gt;L’équipe a développé une infrastructure impressionnante pour la détection de vulnérabilités à grande échelle. Au cœur de leur système se trouve Poutine, un outil open source développé en Go pour scanner les pipelines de build, particulièrement les GitHub Actions. Cette infrastructure analyse continuellement l’écosystème open source, accumulant plusieurs téraoctets de données sur des millions de projets.&lt;/p&gt;

&lt;p&gt;Leur système “Threat Hunter” ingère en quasi-temps réel tous les événements publics sur GitHub avec un délai d’environ cinq minutes, capturant même les dépôts éphémères qui n’existent que brièvement. Cette capacité leur permet de détecter des attaques en cours, comme l’attaque par “confused deputy” de Kong qu’ils ont pu capturer et analyser. Les données sont stockées dans Google Cloud BigQuery, permettant des analyses complexes qui auraient autrefois nécessité des semaines de travail.&lt;/p&gt;

&lt;h3 id=&quot;découverte-dune-nouvelle-technique-de-malware&quot;&gt;Découverte d’une nouvelle technique de malware&lt;/h3&gt;

&lt;p&gt;François décrit une découverte récente concernant une technique d’obfuscation utilisant les “Private Use Areas” d’Unicode. Ces plages de caractères, réservées mais jamais attribuées officiellement, permettent d’encoder des données arbitraires dans des chaînes de caractères invisibles. Un malware peut ainsi être caché dans du code source JavaScript, Python ou Go sans être visible dans les éditeurs standards comme Visual Studio Code.&lt;/p&gt;

&lt;p&gt;En réponse, l’équipe a développé “Puant”, un outil open source capable de scanner efficacement des millions de fichiers en quelques secondes pour détecter l’utilisation de ces caractères suspects. L’outil peut s’intégrer facilement dans les pipelines CI/CD pour bloquer du code contenant ces caractères invisibles lors de la révision de pull requests.&lt;/p&gt;

&lt;h3 id=&quot;vulnérabilités-time-of-check-time-of-use-dans-les-pipelines-cicd&quot;&gt;Vulnérabilités “Time of Check, Time of Use” dans les pipelines CI/CD&lt;/h3&gt;

&lt;p&gt;La découverte majeure présentée concerne une classe de vulnérabilités de type “race condition” appliquée aux build pipelines. L’équipe a identifié six cas significatifs affectant des entreprises comme Nvidia, GitHub Copilot et Jupyter Notebook.&lt;/p&gt;

&lt;p&gt;Le premier cas découvert impliquait le “copy-pr-bot” de Nvidia. Ce bot copie le code d’une pull request dans une branche dédiée après qu’un mainteneur ait commenté “ok to test”. L’équipe a découvert une fenêtre d’environ cinq secondes entre la commande du mainteneur et l’exécution du bot, pendant laquelle un attaquant pouvait modifier le code malicieusement puis le rétablir, rendant l’attaque invisible.&lt;/p&gt;

&lt;p&gt;Pour GitHub Copilot, la vulnérabilité était encore plus exploitable manuellement. Lorsqu’un mainteneur assignait Copilot pour résoudre un bug décrit dans une issue, un attaquant pouvait modifier les instructions pendant la race condition, demandant au bot d’insérer une backdoor tout en affichant une tâche légitime à l’écran.&lt;/p&gt;

&lt;p&gt;Le cas de Jupyter Notebook était particulièrement ironique : la vulnérabilité résidait dans le code de mitigation d’une race condition précédemment rapportée. La correction initiale présentait une erreur typographique dans la référence temporelle utilisée, rendant la mitigation complètement inefficace.&lt;/p&gt;

&lt;h3 id=&quot;recommandations-et-mitigations&quot;&gt;Recommandations et mitigations&lt;/h3&gt;

&lt;p&gt;L’équipe propose plusieurs stratégies de mitigation. La plus importante consiste à utiliser des mécanismes atomiques qui lient l’approbation du mainteneur à un commit SHA spécifique. GitHub offre la fonctionnalité “Pull Request Review” qui garantit cette atomicité, contrairement aux simples commentaires ou labels qui restent vulnérables aux race conditions.&lt;/p&gt;

&lt;p&gt;Les environnements GitHub constituent une autre défense robuste. Ils permettent de définir des règles d’approbation liées à des commits précis et de limiter l’accès aux secrets sensibles. L’équipe recommande fortement de restreindre la permission “Workflow Write”, qui permet de modifier les workflows GitHub Actions, car elle amplifie considérablement l’impact potentiel d’une attaque.&lt;/p&gt;

&lt;p&gt;Finalement, l’adoption du principe “fail-close” plutôt que “fail-open” est essentielle : en cas d’erreur inattendue, le système doit arrêter l’exécution plutôt que de continuer. Des outils comme Poutine peuvent scanner automatiquement les workflows pour détecter ces vulnérabilités avant leur déploiement. D’ailleurs, une recherche académique récente a identifié Poutine comme l’un des meilleurs outils du domaine, particulièrement pour son excellent ratio signal/bruit.&lt;/p&gt;

&lt;h3 id=&quot;impact-de-lintelligence-artificielle&quot;&gt;Impact de l’intelligence artificielle&lt;/h3&gt;

&lt;p&gt;L’équipe observe que l’IA générative crée involontairement de nouvelles vulnérabilités. Certains pipelines vulnérables qu’ils ont découverts provenaient clairement de code généré automatiquement, créant ainsi de nouvelles chaînes d’attaque dans la supply chain logicielle.&lt;/p&gt;

&lt;p&gt;Cette conversation met en lumière l’importance croissante de la sécurité des pipelines CI/CD dans l’écosystème open source moderne, où l’automatisation accrue multiplie les vecteurs d’attaque potentiels.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://boostsecurity.io/blog/split-second-side-doors-how-bot-delegated-toctou-breaks-the-cicd-threat-model&quot;&gt;Split-Second Side Doors: How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexis-maurer-fortin-8b9267a6/&quot;&gt;Alexis-Maurer Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/s%C3%A9bastien-graveline-328082204/&quot;&gt;Sébastien Graveline&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="67431140" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x670.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55650459" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x670.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Phishing Campaigns “I Paid Twice” Targeting Booking.com Hotels and Customers</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x666.html"/>
      <updated>2025-11-20T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x666</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x666&quot;&gt;Parce que… c’est l’épisode 0x666!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x666.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x666.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Phishing Campaigns “I Paid Twice” Targeting Booking.com Hotels and Customers&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x666!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x666.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:18.000 &quot;,&quot;title&quot;:&quot;Phishing Campaigns “I Paid Twice” Targeting Booking.com Hotels and Customers&quot;},{&quot;start&quot;:&quot;00:26:01.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast technique réunit Jérémy Scion et Quentin Bourgue, analystes en cybersécurité chez Sekoia, qui présentent leurs recherches sur une campagne sophistiquée de phishing baptisée “Double Paiement” (ou “I Paid Twice”).&lt;/p&gt;

&lt;h3 id=&quot;un-mode-opératoire-en-deux-phases&quot;&gt;Un mode opératoire en deux phases&lt;/h3&gt;

&lt;p&gt;Cette attaque se distingue par son approche méthodique en deux étapes distinctes. La première phase cible spécifiquement les hôtels et leurs administrateurs dans le but de compromettre leurs systèmes et d’accéder aux comptes de gestion sur des plateformes comme Booking.com, Expedia ou Airbnb. Une fois ces accès obtenus, la deuxième phase consiste à cibler les clients de ces hôtels pour leur extorquer de l’argent en les faisant payer une seconde fois leur réservation.&lt;/p&gt;

&lt;p&gt;La force de cette attaque réside dans le niveau de personnalisation rendu possible par l’accès aux informations de réservation. Les attaquants disposent de détails précis comme le nombre de nuits, les noms des clients, leurs coordonnées téléphoniques et les tarifs exacts, ce qui leur permet de créer des messages extrêmement convaincants.&lt;/p&gt;

&lt;h3 id=&quot;linfection-des-systèmes-hôteliers&quot;&gt;L’infection des systèmes hôteliers&lt;/h3&gt;

&lt;p&gt;Pour compromettre les hôtels, les attaquants envoient des messages de phishing qui imitent le style de Booking.com ou d’autres plateformes de réservation. Ces messages prétendent provenir de clients avec des demandes d’information ou des besoins particuliers concernant leur séjour. Les hôteliers, soucieux de bien servir leur clientèle, sont naturellement enclins à répondre.&lt;/p&gt;

&lt;p&gt;La technique utilisée repose sur une méthode appelée “ClickFix”, particulièrement insidieuse. Contrairement au phishing classique où la charge malveillante est contenue dans le courriel, cette approche redirige vers une page qui reprend l’apparence de Booking.com et incite l’utilisateur à exécuter lui-même une commande PowerShell. Cette auto-infection permet de contourner de nombreuses mesures de sécurité, car le téléchargement de la charge malveillante ne se fait pas via les canaux habituellement surveillés comme la messagerie ou le navigateur web.&lt;/p&gt;

&lt;p&gt;La chaîne d’infection fait appel à des techniques avancées comme le DLL Side Loading et l’utilisation détournée d’outils légitimes pour charger le malware en mémoire. Dans le cas étudié, le malware utilisé était PureRAT, un logiciel malveillant proposé comme service, que l’attaquant loue plutôt que de développer lui-même.&lt;/p&gt;

&lt;h3 id=&quot;spécialisation-et-professionnalisation&quot;&gt;Spécialisation et professionnalisation&lt;/h3&gt;

&lt;p&gt;Les attaquants démontrent une spécialisation claire dans le secteur hôtelier. Bien que leurs techniques restent relativement opportunistes, ils ont adapté leur approche à cet environnement spécifique. Fait intéressant, les chercheurs ont découvert que les attaquants ne développent de charges malveillantes que pour Windows, négligeant les systèmes Mac, ce qui suggère une approche coût-bénéfice calculée basée sur la prédominance de Windows dans ce secteur.&lt;/p&gt;

&lt;p&gt;Cette campagne illustre particulièrement bien la professionnalisation croissante de l’écosystème cybercriminel. On observe un véritable découpage des fonctions avec différents acteurs spécialisés : un développeur crée et loue PureRAT comme service, un opérateur utilise sa propre infrastructure de phishing et ce malware pour voler des accès, puis revend ces accès à d’autres criminels spécialisés dans la fraude bancaire.&lt;/p&gt;

&lt;h3 id=&quot;lexploitation-frauduleuse&quot;&gt;L’exploitation frauduleuse&lt;/h3&gt;

&lt;p&gt;Une fois les accès aux comptes Booking.com obtenus, ils sont revendus sur des forums cybercriminels. Les acheteurs utilisent alors ces accès pour mener la deuxième phase de l’attaque. Ils récupèrent les listes de réservations à venir et contactent les clients, principalement par courriel ou WhatsApp, en se faisant passer pour l’hôtel.&lt;/p&gt;

&lt;p&gt;Le prétexte utilisé est généralement une vérification bancaire aléatoire ou un problème avec la validation de la carte de crédit. Les victimes sont rassurées qu’aucun prélèvement ne sera effectué, mais doivent simplement confirmer leurs informations. La légitimité apparente de ces messages, renforcée par les détails précis de la réservation, rend la fraude particulièrement efficace.&lt;/p&gt;

&lt;p&gt;Les victimes sont redirigées vers de fausses pages qui imitent parfaitement Booking.com ou d’autres plateformes. Ces pages professionnelles récupèrent les informations bancaires et initient directement des transactions correspondant au montant de la réservation. Comme il s’agit souvent de montants de plusieurs centaines, voire milliers d’euros, la fraude devient rapidement lucrative.&lt;/p&gt;

&lt;h3 id=&quot;origine-et-évolution&quot;&gt;Origine et évolution&lt;/h3&gt;

&lt;p&gt;L’analyse des forums cybercriminels révèle que ces opérations proviennent principalement de l’écosystème russophone, avec des acteurs situés dans l’ex-URSS. L’écosystème s’est considérablement professionnalisé avec des services spécialisés : certains vendent des listes d’adresses courriel d’hôtels, d’autres proposent des accès compromis, et certains recrutent même des opérateurs pour mener ces campagnes.&lt;/p&gt;

&lt;p&gt;Jérémy Scion souligne l’évolution historique de cette menace. Il y a quelques années, il s’agissait d’opérations quasi artisanales menées par des groupes isolés. Aujourd’hui, attirés par les gains financiers substantiels, plusieurs groupes se sont lancés dans ce type d’activité. Cette professionnalisation s’accompagne d’une capacité d’adaptation remarquable : les attaquants modifient rapidement leurs chaînes d’infection pour rester discrets tout en maintenant une approche générique qui ne nécessite pas de personnalisation pour chaque victime.&lt;/p&gt;

&lt;h3 id=&quot;indicateurs-de-compromission-et-détection&quot;&gt;Indicateurs de compromission et détection&lt;/h3&gt;

&lt;p&gt;Sekoia suit désormais plusieurs clusters utilisant ce mode opératoire, démontrant sa popularisation au sein de l’écosystème cybercriminel. Les chercheurs ont développé des méthodes automatiques et proactives pour suivre ces campagnes. Les indicateurs de compromission incluent principalement des noms de domaine imitant Booking.com ou utilisant des termes liés aux réservations et à l’hôtellerie, ainsi que les adresses IP hébergeant ces domaines.&lt;/p&gt;

&lt;p&gt;Cette recherche met en lumière la réalité concrète de la professionnalisation du cybercrime, qui n’est plus une simple prédiction mais une réalité observable opérant à échelle industrielle.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.sekoia.io/phishing-campaigns-i-paid-twice-targeting-booking-com-hotels-and-customers/&quot;&gt;Phishing Campaigns “I Paid Twice” Targeting Booking.com Hotels and Customers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bourguequentin/&quot;&gt;Quentin Bourgue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jeremy-scion-861a13152/&quot;&gt;Jérémy Scion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38484875" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x666.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31254377" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x666.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La guerre Red Team vs EDR - l’aspect business et non technique du problème</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x657.html"/>
      <updated>2025-11-05T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x657</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x657&quot;&gt;Parce que… c’est l’épisode 0x657!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x657.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x657.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La guerre Red Team vs EDR - l’aspect business et non technique du problème&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x657!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x657.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;La guerre Red Team vs EDR - l’aspect business et non technique du problème&quot;},{&quot;start&quot;:&quot;00:59:53.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io/&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Ce podcast explore la relation complexe entre les équipes Red Team et les solutions EDR (Endpoint Detection and Response), en mettant l’accent sur les dimensions business plutôt que purement techniques. Charles F. Hamilton partage son expertise terrain sur l’évasion des EDR et démystifie la confiance aveugle que beaucoup placent dans ces solutions présentées comme magiques.&lt;/p&gt;

&lt;h3 id=&quot;la-réalité-des-edr--au-delà-du-marketing&quot;&gt;La réalité des EDR : au-delà du marketing&lt;/h3&gt;

&lt;p&gt;Les EDR sont souvent vendus comme des solutions universelles de protection, mais cette perception cache une réalité plus nuancée. Il existe plusieurs types de solutions (EDR, XDR, NDR) avec des capacités différentes, notamment au niveau de la télémétrie réseau et de l’enrichissement des données. L’industrie de la cybersécurité reste avant tout un business, où les décisions sont guidées par des considérations financières, de croissance et de parts de marché plutôt que uniquement par la protection des utilisateurs.&lt;/p&gt;

&lt;p&gt;Un aspect troublant est la romanticisation des groupes d’attaquants par certaines compagnies de détection, qui créent des figurines géantes et des noms accrocheurs pour ces groupes criminels lors de conférences. Cette approche marketing peut paradoxalement valoriser le crime et encourager de nouveaux acteurs malveillants.&lt;/p&gt;

&lt;h3 id=&quot;fonctionnement-technique-des-edr&quot;&gt;Fonctionnement technique des EDR&lt;/h3&gt;

&lt;p&gt;Les EDR fonctionnent sur plusieurs niveaux de détection. D’abord, l’aspect antivirus traditionnel effectue une analyse statique avant l’exécution d’un binaire. Ensuite, la détection en temps réel utilise diverses techniques : le user mode hooking (de moins en moins populaire), les callbacks dans le kernel, et ETW (Event Tracing for Windows) qui capture de la télémétrie partout dans Windows.&lt;/p&gt;

&lt;p&gt;Les EDR modernes privilégient les callbacks kernel plutôt que le user mode, car le kernel offre une meilleure protection. Cependant, le risque est qu’une erreur dans le code kernel peut causer un écran bleu, comme l’a démontré l’incident CrowdStrike. Microsoft a également implémenté les PPL (Protected Process Light) pour empêcher même les utilisateurs avec privilèges système de tuer certains processus critiques.&lt;/p&gt;

&lt;p&gt;Un point crucial : les Red Teams sont souvent plus sophistiquées que les attaquants réels, précisément parce qu’elles doivent contourner les EDR dans leurs mandats.&lt;/p&gt;

&lt;h3 id=&quot;techniques-dévasion--simplicité-et-adaptation&quot;&gt;Techniques d’évasion : simplicité et adaptation&lt;/h3&gt;

&lt;p&gt;Contrairement à ce qu’on pourrait croire, l’évasion d’EDR ne nécessite pas toujours des techniques extrêmement sophistiquées. Plusieurs approches simples fonctionnent encore remarquablement bien. Par exemple, modifier légèrement un outil comme PinkCastle en changeant les requêtes LDAP et en désactivant certaines fonctionnalités détectables (comme les tentatives de zone transfer DNS ou les requêtes SPN) peut le rendre indétectable.&lt;/p&gt;

&lt;p&gt;Un cas particulier intéressant concerne un EDR qui, suite à son acquisition par Broadcom, a cessé d’être signé par Microsoft. Cette décision business a rendu leur DLL incapable de s’injecter dans les processus utilisant le flag de chargement de DLL signées uniquement par Microsoft, rendant effectivement l’EDR sans valeur de détection.&lt;/p&gt;

&lt;p&gt;Une stratégie efficace consiste à désactiver la connectivité réseau des processus EDR avant toute manipulation, en utilisant le firewall local. Même si des alertes sont générées, elles ne peuvent pas être transmises au serveur. L’agent apparaît simplement offline temporairement.&lt;/p&gt;

&lt;h3 id=&quot;les-vieilles-techniques-qui-fonctionnent-encore&quot;&gt;Les vieilles techniques qui fonctionnent encore&lt;/h3&gt;

&lt;p&gt;De nombreuses techniques d’attaque anciennes restent efficaces car elles ne sont pas assez utilisées par les attaquants standard pour justifier leur détection. Les EDR se concentrent sur le “commodity malware” - les attaques volumétriques - plutôt que sur les techniques de niche utilisées principalement par les Red Teams.&lt;/p&gt;

&lt;p&gt;Charles cite l’exemple d’une “nouvelle backdoor” découverte en 2024 qui était en fait son propre code archivé sur GitHub depuis 8 ans. Pour les compagnies de sécurité, c’était nouveau car jamais vu dans leur environnement, illustrant le décalage entre ce qui existe et ce qui est détecté.&lt;/p&gt;

&lt;h3 id=&quot;limportance-de-la-simplicité&quot;&gt;L’importance de la simplicité&lt;/h3&gt;

&lt;p&gt;Un conseil crucial : ne pas suivre les tendances en matière de malware. Les techniques à la mode comme le stack spoofing deviennent rapidement détectées. Charles utilise depuis 6-7 ans un agent simple en C# sans share code ni techniques exotiques, qui passe encore inaperçu. La simplicité et une approche différente sont souvent plus efficaces que la complexité.&lt;/p&gt;

&lt;p&gt;L’utilisation de Beacon Object Files (BOF) avec Cobalt Strike évite l’injection de processus, réduisant considérablement les artefacts détectables.&lt;/p&gt;

&lt;h3 id=&quot;recommandations-pratiques&quot;&gt;Recommandations pratiques&lt;/h3&gt;

&lt;p&gt;Pour les organisations, avoir un EDR est essentiel en 2025 pour bloquer les attaques triviales. Mais ce n’est qu’un début. Il faut absolument avoir au moins une personne qui examine les logs quotidiennement, idéalement trois fois par jour. De nombreux incidents de réponse montrent que toute l’information était disponible dans la console EDR, mais personne ne l’a regardée.&lt;/p&gt;

&lt;p&gt;La segmentation réseau reste sous-développée depuis 15 ans, principalement pour des raisons de complexité opérationnelle. Sysmon devrait être déployé partout avec une configuration appropriée pour augmenter exponentiellement la visibilité, malgré la courbe d’apprentissage XML.&lt;/p&gt;

&lt;p&gt;La visibilité réseau est ce qui manque le plus aux clients en 2025. Sans elle, il est impossible de valider ce que les EDR prétendent avoir bloqué. Charles donne l’exemple de Microsoft Defender Identity qui dit avoir bloqué des attaques alors que l’attaquant a bel et bien obtenu les hash recherchés.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;L’évasion d’EDR est une spécialisation à part entière, au même titre que le pentesting web ou Active Directory. Le secret est de comprendre profondément Windows, les outils et les EDR eux-mêmes avant de tenter de les contourner. Les entreprises doivent garder l’intelligence à l’interne plutôt que de dépendre entièrement des produits commerciaux.&lt;/p&gt;

&lt;p&gt;Finalement, la collaboration entre Blue Teams et Red Teams reste insuffisante. Plus de synergie permettrait aux deux côtés de mieux comprendre les perspectives de l’autre et d’améliorer globalement la sécurité. La curiosité et l’apprentissage continu sont les clés du succès dans ce domaine en constante évolution.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://truecyber.world/&quot;&gt;Training&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mr.un1k0d3r.world/training/&quot;&gt;Training&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/charles-f-hamilton-07b20546/&quot;&gt;Charles F. Hamilton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="87155367" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x657.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="67982602" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x657.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Double-Tap Campaign - Russia-nexus APT possibly related to APT28 conducts cyber espionage on Central Asia and Kazakhstan diplomatic relations</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x656.html"/>
      <updated>2025-11-04T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x656</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x656&quot;&gt;Parce que… c’est l’épisode 0x656!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x656.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x656.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Double-Tap Campaign - Russia-nexus APT possibly related to APT28 conducts cyber espionage on Central Asia and Kazakhstan diplomatic relations&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x656!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x656.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:08.000 &quot;,&quot;title&quot;:&quot;Double-Tap Campaign - Russia-nexus APT possibly related to APT28 conducts cyber espionage on Central Asia and Kazakhstan diplomatic relations&quot;},{&quot;start&quot;:&quot;00:47:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io/&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;
    &lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ce podcast technique réunit Nicolas, l’animateur, avec Maxime Arquillière et Amaury-Jacques Garçon, deux analystes en cybermenace de sekoia., une société française spécialisée dans le renseignement sur les menaces informatiques (CTI - Cyber Threat Intelligence). Leur discussion porte sur une investigation approfondie d’une campagne de cyberespionnage sophistiquée baptisée “Double Tap”, probablement liée au groupe APT28 du renseignement militaire russe.&lt;/p&gt;

&lt;h3 id=&quot;le-contexte-et-la-méthodologie&quot;&gt;Le contexte et la méthodologie&lt;/h3&gt;

&lt;p&gt;Maxime et Amaury expliquent d’abord leur approche du travail de CTI, qui repose largement sur une veille continue des publications d’organismes spécialisés (CERT français, américains, canadiens) et de chercheurs en cybersécurité. Cette collecte systématique d’informations en source ouverte leur permet de modéliser les menaces et de créer des règles de détection, notamment des règles Yara pour identifier les fichiers malveillants.&lt;/p&gt;

&lt;p&gt;Leur équipe dispose de quatre spécialités : le tracking d’infrastructure, les règles de détection, le reverse engineering de malware, et l’analyse stratégique qui vise à comprendre les objectifs géopolitiques derrière les attaques étatiques. Cette approche multidimensionnelle permet une compréhension globale des cybermenaces.&lt;/p&gt;

&lt;h3 id=&quot;la-découverte-initiale&quot;&gt;La découverte initiale&lt;/h3&gt;

&lt;p&gt;L’investigation démarre à partir d’un article publié fin juillet 2024 par le CERT-UA (l’autorité ukrainienne de réponse aux incidents), qui documente des attaques ciblant régulièrement l’Ukraine. À partir de ces informations, l’équipe a créé des règles de détection, dont certaines volontairement plus souples pour capturer d’éventuelles variantes.&lt;/p&gt;

&lt;p&gt;Mi-octobre, une de ces règles Yara a détecté un document Word malveillant sur VirusTotal, une plateforme où sont analysés des millions de fichiers suspects. Ce document contenait une macro et semblait être issu du ministère des Affaires étrangères du Kazakhstan. Cette alerte a déclenché une investigation approfondie qui a permis de découvrir au total 18 documents similaires, dont une dizaine n’avaient jamais été publiés auparavant.&lt;/p&gt;

&lt;h3 id=&quot;lanalyse-technique--la-chaîne-dinfection-double-tap&quot;&gt;L’analyse technique : la chaîne d’infection “Double Tap”&lt;/h3&gt;

&lt;p&gt;Amaury détaille la sophistication technique de cette attaque. Les documents malveillants utilisent une technique de social engineering : ils apparaissent floutés ou déformés à l’ouverture, incitant la victime à cliquer sur “Activer les macros” pour les rendre lisibles. Cette action déclenche une chaîne d’infection particulièrement élaborée.&lt;/p&gt;

&lt;p&gt;La particularité qui a donné son nom à la campagne est l’utilisation d’un double mécanisme : le premier document Word crée un second document contenant des macros malveillantes dans un répertoire temporaire du système. Cette approche en plusieurs étapes vise à contourner les systèmes de détection. Une fois activé, le malware modifie les paramètres de sécurité du système pour permettre l’exécution automatique de macros futures, établit une persistance qui se réactive toutes les quatre minutes, et contacte un serveur de commande et contrôle (C2).&lt;/p&gt;

&lt;p&gt;Le code, largement obfusqué, construit progressivement une troisième macro qui communique avec un serveur externe pour transmettre des informations sur la machine compromise (nom d’utilisateur, nom du PC) et potentiellement déployer un backdoor Python appelé “Cherry Spy” pour l’exfiltration de données.&lt;/p&gt;

&lt;h3 id=&quot;la-dimension-géopolitique&quot;&gt;La dimension géopolitique&lt;/h3&gt;

&lt;p&gt;L’analyse de Maxime révèle que les dix documents découverts étaient tous rédigés en kazakh et concernaient des sujets diplomatiques : câbles d’ambassades kazakhes en Belgique et Afghanistan, comptes-rendus de visites présidentielles, et notamment une déclaration diplomatique conjointe entre l’Allemagne et le Kazakhstan datant de septembre 2024, lors d’une visite du chancelier Olaf Scholz visant à diversifier les approvisionnements énergétiques allemands.&lt;/p&gt;

&lt;p&gt;Ces documents, datés entre 2021 et 2024, semblent être des documents légitimes récupérés lors d’opérations antérieures et réutilisés comme appâts pour cibler des diplomates et officiels kazakhs. Le Kazakhstan, bien qu’allié traditionnel de la Russie, adopte une politique de plus en plus indépendante, ce qui expliquerait l’intérêt du renseignement russe.&lt;/p&gt;

&lt;h3 id=&quot;le-lien-avec-apt28-et-zebrocy&quot;&gt;Le lien avec APT28 et Zebrocy&lt;/h3&gt;

&lt;p&gt;L’équipe établit des connexions avec APT28 (également connu sous le nom de Fancy Bear), un groupe de cyberespionnage du renseignement militaire russe (GRU). Ils identifient également des similitudes avec Zebrocy, un mode opératoire actif entre 2015 et 2020 qui ciblait spécifiquement l’Asie centrale et utilisait des techniques similaires de “double tap”.&lt;/p&gt;

&lt;h3 id=&quot;limportance-du-partage&quot;&gt;L’importance du partage&lt;/h3&gt;

&lt;p&gt;Les chercheurs soulignent l’importance de publier leurs découvertes en source ouverte. Bien que cela puisse alerter les attaquants et les pousser à modifier leur infrastructure, cette transparence contribue à l’amélioration de la cybersécurité globale, permettant à d’autres chercheurs de construire sur leurs travaux.&lt;/p&gt;

&lt;p&gt;De manière remarquable, quelques jours après la publication de leur rapport, un média kazakh a annoncé qu’une inspection imprévue du ministère des Affaires étrangères serait menée suite aux révélations sur cette cyberattaque. L’équipe avait d’ailleurs tenté de contacter le gouvernement kazakh avant publication, sans recevoir de réponse.&lt;/p&gt;

&lt;p&gt;Cette investigation illustre parfaitement la complexité du travail en CTI : combiner expertise technique, compréhension géopolitique et éthique du partage pour protéger efficacement contre les menaces étatiques sophistiquées qui peuvent s’étendre sur plusieurs années.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.sekoia.io/double-tap-campaign-russia-nexus-apt-possibly-related-to-apt28-conducts-cyber-espionage-on-central-asia-and-kazakhstan-diplomatic-relations/&quot;&gt;Double-Tap Campaign - Russia-nexus APT possibly related to APT28 conducts cyber espionage on Central Asia and Kazakhstan diplomatic relations&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/maxime-arquilli%C3%A8re-401257a5/&quot;&gt;Maxime Arquillière&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Amaury-Jacques Garçon&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="63146571" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x656.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49624605" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x656.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Dans le feu des tranchés, opérer le SOC au Hackfest</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x654.html"/>
      <updated>2025-10-30T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x654</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x654&quot;&gt;Parce que… c’est l’épisode 0x654!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x654.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x654.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Dans le feu des tranchés, opérer le SOC au Hackfest&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x654!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x654.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Dans le feu des tranchés, opérer le SOC au Hackfest&quot;},{&quot;start&quot;:&quot;00:34:37.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;4 et 5 novembre 2025 - &lt;a href=&quot;https://www.fairinstitute.org/2025-fair-conference&quot;&gt;FAIRCON 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io/&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-contexte&quot;&gt;Introduction et contexte&lt;/h3&gt;

&lt;p&gt;Dans cet épisode du podcast 0x654 Teknik, Nicolas Corin s’entretient avec Alex Tardif de Palo Alto Networks sur l’opération du centre de sécurité (SOC) lors du Hackfest, un événement majeur de cybersécurité au Québec. Depuis plusieurs années, même avant 2022, Palo Alto est responsable de monter l’infrastructure et de sécuriser le CTF (Capture The Flag) de l’événement. Cette présence unique offre à l’équipe une visibilité exceptionnelle sur des trafics hostiles dans un environnement volontairement vulnérable.&lt;/p&gt;

&lt;h3 id=&quot;la-mission-de-sécurisation&quot;&gt;La mission de sécurisation&lt;/h3&gt;

&lt;p&gt;Contrairement à ce qu’on pourrait penser, sécuriser un CTF n’est pas contradictoire. L’objectif principal est de contrôler ce qui se passe pour s’assurer que les participants respectent le code de conduite et ne dépassent pas les limites établies. Il faut empêcher les attaques sur les infrastructures hors périmètre du CTF et surveiller l’adresse IP publique pour éviter que des activités malveillantes n’affectent le Centre des Congrès qui héberge l’événement. Cette diligence est essentielle pour maintenir la confiance de l’organisation et garantir l’accès internet.&lt;/p&gt;

&lt;h3 id=&quot;une-infrastructure-complète-de-bout-en-bout&quot;&gt;Une infrastructure complète de bout en bout&lt;/h3&gt;

&lt;p&gt;Palo Alto déploie bien plus que des pare-feu. L’équipe utilise une suite complète de solutions de sécurité, incluant des pare-feu nouvelle génération, un SOC, et des produits de sécurité cloud. Cette architecture permet une traçabilité complète, de l’utilisateur jusqu’aux challenges dans le cloud, en passant par le réseau. Cette année, l’infrastructure comprenait plus de 260 serveurs pour le challenge Active Directory, avec 5 à 6 serveurs instantanés par équipe.&lt;/p&gt;

&lt;p&gt;Les outils déployés incluent Xsoar (leur outil SIEM automatisé), des solutions d’attack surface management, de la sécurité applicative pour analyser le code des challenges, et potentiellement pour l’année prochaine, des outils de sécurité pour les LLM (Large Language Models).&lt;/p&gt;

&lt;h3 id=&quot;une-préparation-approfondie&quot;&gt;Une préparation approfondie&lt;/h3&gt;

&lt;p&gt;La préparation commence plusieurs mois à l’avance, dès avril-mai pour l’événement d’octobre. Cette planification extensive couvre la logistique, la nature des challenges, les connexions d’infrastructure et le déploiement des solutions. L’équipe connecte les challenges deux semaines avant l’événement pour effectuer des audits de sécurité, identifier les vulnérabilités présentes et confirmer avec les créateurs de challenges que tout est intentionnel. Cette approche “purple team” permet d’équilibrer la sécurité et l’intérêt des défis.&lt;/p&gt;

&lt;h3 id=&quot;léquipe-et-son-organisation&quot;&gt;L’équipe et son organisation&lt;/h3&gt;

&lt;p&gt;Cette année, l’équipe a adopté un organigramme de SOC traditionnel avec 14 ressources sur place, incluant des SOC managers, des analystes de niveau 1, 2 et 3, et un analyste de sécurité réseau. L’événement se déroule sur 24 heures, du jeudi 19h30 au vendredi 19h30, ce qui représente un défi opérationnel considérable. L’équipe est principalement composée de ressources locales en prévente chez Palo Alto, avec des profils variés : red teaming, cloud, anciens directeurs de SOC, et spécialistes de l’implémentation de pare-feu.&lt;/p&gt;

&lt;h3 id=&quot;le-mode-détection-plutôt-que-blocage&quot;&gt;Le mode détection plutôt que blocage&lt;/h3&gt;

&lt;p&gt;L’équipe opère entièrement en mode détection, avec seulement un événement bloqué cette année : une tentative d’injection sur la page de connexion WiFi. Ce mode nécessite plus d’intervention humaine mais offre une expérience d’apprentissage unique dans un environnement de production extrêmement bruyant, rempli de C2, malware et exploitations de vulnérabilités.&lt;/p&gt;

&lt;h3 id=&quot;des-statistiques-impressionnantes&quot;&gt;Des statistiques impressionnantes&lt;/h3&gt;

&lt;p&gt;Les chiffres de cette année témoignent de l’ampleur de l’événement : 486 Go de données analysées en 24 heures, 31,4 millions de menaces uniques détectées, 11 300 alertes générées et converties en 1 000 incidents. Grâce à l’automatisation, 663 incidents ont été traités automatiquement, soit plus de la moitié. L’équipe a atteint un temps moyen de détection et de réponse (MTTR/MTTD) de moins de 15 minutes, un exploit remarquable comparé à certaines grandes organisations.&lt;/p&gt;

&lt;h3 id=&quot;lautomatisation-et-lintelligence-artificielle&quot;&gt;L’automatisation et l’intelligence artificielle&lt;/h3&gt;

&lt;p&gt;L’automatisation joue un rôle crucial dans la gestion du volume d’alertes. Une fois qu’un type d’incident est résolu et compris, le système Xsoar recommande des playbooks pour automatiser la fermeture d’incidents similaires. Cette approche permet aux analystes de se concentrer sur les incidents vraiment intéressants plutôt que sur le triage répétitif, améliorant ainsi la rétention du personnel et la satisfaction au travail.&lt;/p&gt;

&lt;h3 id=&quot;les-incidents-et-anecdotes-marquantes&quot;&gt;Les incidents et anecdotes marquantes&lt;/h3&gt;

&lt;p&gt;L’histoire justifie la vigilance : en 2022, un participant avait déployé des malwares via un faux captcha dans un PDF, ciblant la Russie et le Vietnam. En 2023, des machines infectées (notamment une VM Kali piratée) ont été détectées, et des tentatives de DDoS sur l’infrastructure du Hackfest ont été stoppées.&lt;/p&gt;

&lt;p&gt;Cette année a été relativement calme, avec quelques anecdotes amusantes : une équipe a uploadé des photos de Vladimir Poutine aux pectoraux surdimensionnés sur un challenge GCP, et un participant paranoïaque a effectué 929 tentatives de validation DNS avec des DGA (Dynamically Generated Addresses).&lt;/p&gt;

&lt;h3 id=&quot;lutilisation-de-lia-par-les-participants&quot;&gt;L’utilisation de l’IA par les participants&lt;/h3&gt;

&lt;p&gt;Une découverte intéressante : 242 utilisateurs uniques ont utilisé ChatGPT durant les challenges, soit environ un tiers des participants. Plus surprenant encore, 68 utilisateurs ont utilisé Bing AI, probablement faute d’abonnement à d’autres services. Cette tendance soulève des questions sur l’équité et l’apprentissage dans les CTF.&lt;/p&gt;

&lt;h3 id=&quot;conclusion-et-perspectives&quot;&gt;Conclusion et perspectives&lt;/h3&gt;

&lt;p&gt;Cette expérience unique bénéficie autant à Palo Alto qu’au Hackfest. Pour l’entreprise, c’est une opportunité exceptionnelle de tester leurs solutions dans un environnement de production hostile et d’acquérir une expertise concrète pour mieux conseiller leurs clients. Pour le Hackfest, c’est la garantie d’un événement sécuritaire et professionnel. L’équipe invite d’ailleurs les intéressés à venir observer le SOC en action l’année prochaine, une opportunité rare de voir ces outils professionnels déployés dans un contexte réel et d’apprendre aux côtés d’experts.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alex-tardif-54baa931/&quot;&gt;Alex Tardif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.batonrouge.ca/baton-rouge-galeries-de-la-capitale&quot;&gt;Bâton Rouge - Galeries de la Capitale&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="48305287" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x654.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="40821611" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x654.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - The Overlooked Playground - An Attacker’s Journey Through GCP</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x650.html"/>
      <updated>2025-10-23T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x650</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x650&quot;&gt;Parce que… c’est l’épisode 0x650!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x650.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x650.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - The Overlooked Playground - An Attacker’s Journey Through GCP&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x650!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x650.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:41.000 &quot;,&quot;title&quot;:&quot;The Overlooked Playground - An Attacker’s Journey Through GCP&quot;},{&quot;start&quot;:&quot;01:01:27.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;4 et 5 novembre 2025 - &lt;a href=&quot;https://www.fairinstitute.org/2025-fair-conference&quot;&gt;FAIRCON 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://medium.com/@lutzenfried/gcp-domain-wide-delegation-abuses-b82b8dd8cf15&quot;&gt;GCP - Domain Wide Delegation Abuses blog post&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/lutzenfried/Delegate&quot;&gt;GCP Delegate Tool&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/lutzenfried/GCP_ATTACK_Matrix&quot;&gt;GCP ATTACK Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Dans cet épisode du podcast Police Secure, Clément Cruchet présente une analyse approfondie de la surface d’attaque de Google Cloud Platform (GCP), un sujet souvent négligé dans la communauté de la cybersécurité. Contrairement à Azure et AWS qui bénéficient d’une documentation abondante sur leurs vulnérabilités et vecteurs d’attaque, GCP reste le “petit frère oublié” du cloud computing. Cette présentation, donnée lors de la conférence Bide, vise à combler cette lacune en explorant les chemins qu’un attaquant pourrait emprunter dans un environnement GCP.&lt;/p&gt;

&lt;h3 id=&quot;le-contexte--pourquoi-gcp-est-moins-documenté&quot;&gt;Le contexte : pourquoi GCP est moins documenté&lt;/h3&gt;

&lt;p&gt;Clément observe qu’il y a trois ou quatre ans, la documentation sur les vulnérabilités GCP était quasi inexistante. Cette absence de contenu a même conduit certains utilisateurs sur des forums comme Reddit à affirmer de manière erronée que GCP était plus sûr ou exempt de mauvaises configurations. En réalité, ces failles existent bel et bien, mais elles n’avaient simplement pas été explorées en profondeur. Bien que la situation se soit améliorée depuis trois ans avec l’apparition de formations et de certifications, GCP demeure significativement moins couvert que ses concurrents.&lt;/p&gt;

&lt;h3 id=&quot;limportance-de-liam-identity-and-access-management&quot;&gt;L’importance de l’IAM (Identity and Access Management)&lt;/h3&gt;

&lt;p&gt;Le cœur de la sécurité dans tous les environnements cloud réside dans la gestion des identités et des accès. Que ce soit Azure, AWS, GCP ou d’autres fournisseurs comme Oracle Cloud ou Alibaba Cloud, chacun possède son propre modèle IAM distinct. Ces modèles constituent la base de toute gestion des permissions, rôles et autorisations dans les environnements cloud. Le paradoxe est clair : sans permissions IAM, on ne peut rien faire, mais avec trop de permissions, on ouvre la porte à des abus et des défauts de configuration. La majorité des vulnérabilités dans les environnements cloud proviennent justement de ces mauvaises configurations au sein de l’IAM.&lt;/p&gt;

&lt;h3 id=&quot;la-hiérarchie-unique-de-gcp&quot;&gt;La hiérarchie unique de GCP&lt;/h3&gt;

&lt;p&gt;GCP se distingue par sa structure hiérarchique particulière. Contrairement à AWS qui fonctionne avec des comptes, ou à Azure qui utilise des tenants, des subscriptions et des groupes de ressources, GCP adopte une approche top-down très structurée. Au sommet se trouve l’organisation, généralement liée au nom de domaine de l’entreprise (par exemple company.com). Sous l’organisation, on trouve des folders, comparables aux unités organisationnelles (OU) d’Active Directory. Ces folders contiennent ensuite des projets, qui constituent l’unité administrative la plus importante.&lt;/p&gt;

&lt;p&gt;Les projets dans GCP peuvent être comparés aux comptes AWS et c’est principalement à ce niveau que se fait la facturation. Pour beaucoup d’utilisateurs, seule la vue du projet est accessible, sans nécessairement avoir besoin d’une organisation complète. Cette flexibilité permet de commencer à travailler directement avec un projet sans passer par la création d’une infrastructure organisationnelle complète.&lt;/p&gt;

&lt;h3 id=&quot;les-rôles-et-leurs-dangers&quot;&gt;Les rôles et leurs dangers&lt;/h3&gt;

&lt;p&gt;Un point crucial soulevé par Clément concerne les rôles primitifs dans GCP : éditeur, viewer, owner et browser. Ces rôles sont extrêmement dangereux car ils accordent des permissions bien trop larges. Par exemple, un rôle d’éditeur peut avoir accès à 800 permissions différentes, ce qui viole complètement le principe du moindre privilège. Le message clé est de ne jamais utiliser ces rôles primitifs dans une infrastructure GCP.&lt;/p&gt;

&lt;p&gt;Même les rôles prédéfinis, pourtant plus granulaires, peuvent présenter des risques. Un rôle comme “compute admin”, qui devrait théoriquement se limiter à l’administration des ressources compute, peut en réalité inclure 800 permissions, dont certaines touchent à des services non liés comme BigQuery. La recommandation fondamentale est de créer des rôles personnalisés aussi granulaires que possible et d’appliquer systématiquement le principe du moindre privilège.&lt;/p&gt;

&lt;h3 id=&quot;domain-wide-delegation--un-vecteur-dexfiltration-méconnu&quot;&gt;Domain wide delegation : un vecteur d’exfiltration méconnu&lt;/h3&gt;

&lt;p&gt;L’une des contributions majeures de cette présentation concerne le domain wide delegation, une technique d’exfiltration peu documentée. Cette fonctionnalité permet à un compte de service dans GCP d’interagir avec Google Workspace : accéder à Drive, Gmail, envoyer des emails au nom d’utilisateurs, récupérer des pièces jointes, etc.&lt;/p&gt;

&lt;p&gt;Clément a développé un outil Python appelé “Delegate” pour démontrer et tester cette technique. Lorsqu’il a écrit son article de blog sur le sujet début 2023, il n’existait pratiquement aucune documentation sur cette vulnérabilité. Ironiquement, Palo Alto Networks a publié un article similaire plusieurs mois après, ce qui témoigne du caractère précurseur de ses recherches.&lt;/p&gt;

&lt;p&gt;Le scénario d’attaque typique implique un attaquant qui compromet une machine virtuelle possédant un compte de service capable d’effectuer du domain wide delegation. Cette technique peut également servir de mécanisme de persistance, permettant à un attaquant de configurer sa propre délégation pour exfiltrer des données de manière discrète. L’outil Delegate permet de lire des emails, télécharger et uploader des fichiers sur Drive, offrant ainsi une capacité d’exfiltration complète.&lt;/p&gt;

&lt;h3 id=&quot;la-matrice-dattaque-gcp&quot;&gt;La matrice d’attaque GCP&lt;/h3&gt;

&lt;p&gt;Pour synthétiser ses recherches, Clément propose une kill chain communautaire spécifique à GCP, disponible sur GitHub (github.com/otendfreed/GCP-attack-matrix). Cette matrice d’attaque représente l’ensemble des tactiques, techniques et procédures (TTP) depuis la reconnaissance jusqu’à l’exfiltration et l’impact. L’objectif est de fournir un outil pour les équipes de sécurité souhaitant effectuer du purple teaming dans des environnements GCP, leur permettant d’évaluer leurs contrôles de sécurité et leur capacité de détection.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Ce podcast souligne l’importance de ne pas négliger GCP dans les stratégies de sécurité cloud. Bien que moins documenté, ce fournisseur présente des vecteurs d’attaque tout aussi critiques que ses concurrents. La recherche communautaire et le partage de connaissances sont essentiels pour identifier et corriger les vulnérabilités avant que des attaquants malveillants ne les exploitent. Comme le souligne Clément, pour attaquer un système, il faut d’abord le comprendre, et c’est précisément cette compréhension qu’il cherche à transmettre à la communauté de la cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;notes-1&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="79300024" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x650.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="63064667" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x650.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Browser Detection and Response</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x645.html"/>
      <updated>2025-10-15T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x645</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x645&quot;&gt;Parce que… c’est l’épisode 0x645!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x645.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x645.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Browser Detection and Response&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x645!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x645.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;Browser Detection and Response&quot;},{&quot;start&quot;:&quot;00:23:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 et 5 novembre 2025 - &lt;a href=&quot;https://www.fairinstitute.org/2025-fair-conference&quot;&gt;FAIRCON 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Dans cet épisode technique, Nicolas et Jordan Théodore abordent un changement de paradigme fondamental en cybersécurité d’entreprise. Le navigateur web est devenu l’élément principal du fonctionnement organisationnel, détrônant le desktop traditionnel. Cette évolution nécessite désormais de détecter et d’intervenir sur les navigateurs comme s’il s’agissait d’endpoints à part entière.&lt;/p&gt;

&lt;h3 id=&quot;le-navigateur-nouvelle-cible-privilégiée&quot;&gt;Le navigateur, nouvelle cible privilégiée&lt;/h3&gt;

&lt;p&gt;Depuis quelques années, les navigateurs web sont devenus une cible de choix pour les cyberattaquants. Cette concentration des attaques s’explique par plusieurs facteurs. La majorité des activités professionnelles transitent maintenant par le navigateur, que ce soit pour les emails, la suite bureautique ou les services en ligne. Cette migration s’est accélérée au cours des dix dernières années avec l’abandon progressif des clients lourds au profit d’applications web, popularisées notamment par Google avec sa suite bureautique entièrement en ligne. Microsoft suit également cette tendance avec la migration de sa propre suite vers le web.&lt;/p&gt;

&lt;p&gt;Les attaquants exploitent ce vecteur d’attaque pour diffuser des malwares via des sites piégés, mener des campagnes de phishing particulièrement efficaces, et exploiter les vulnérabilités des navigateurs ou des extensions malveillantes. Les navigateurs modernes sont devenus des environnements riches qui stockent des informations sensibles, des mots de passe, des données en cache et même des bases de données locales, constituant ainsi un tremplin très important pour les acteurs malveillants.&lt;/p&gt;

&lt;h3 id=&quot;les-vulnérabilités-critiques&quot;&gt;Les vulnérabilités critiques&lt;/h3&gt;

&lt;p&gt;Jordan illustre la gravité de ces menaces avec des exemples concrets de vulnérabilités récentes. En 2023, des failles critiques dans la librairie libwebp ont été notées 8.8 sur l’échelle CVSS V3, affectant tous les navigateurs basés sur Chromium, notamment Chrome, Edge et Brave, ainsi que parfois Firefox. Ces vulnérabilités exploitent souvent des techniques classiques comme le buffer overflow ou la corruption de stack.&lt;/p&gt;

&lt;p&gt;L’exemple le plus frappant concerne une faille permettant l’exécution de code arbitraire simplement par le chargement d’une image webp mal formée dans une page HTML. L’utilisateur n’a qu’à visiter une page contenant l’image malveillante pour que son navigateur vulnérable soit compromis, avec un minimum d’interaction. Cette simplicité d’exploitation est particulièrement préoccupante car ces images peuvent être hébergées sur des plateformes légitimes comme OneDrive, Dropbox ou Google Drive, contournant ainsi les filtres de proxy traditionnels qui autorisent généralement ces services d’entreprise.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-du-déploiement-en-entreprise&quot;&gt;Les défis du déploiement en entreprise&lt;/h3&gt;

&lt;p&gt;Dans les grandes organisations, comme l’exemple donné d’une entreprise du CAC 40 comptant 17 000 employés en France et 130 000 dans le monde, la mise à jour des navigateurs n’est pas aussi simple qu’il y paraît. Le taux de convergence du déploiement peut être considérablement long, particulièrement avec la généralisation du télétravail. Cette fenêtre d’exposition prolongée nécessite des solutions alternatives pour pallier le délai d’application des correctifs.&lt;/p&gt;

&lt;h3 id=&quot;les-solutions-de-sécurité&quot;&gt;Les solutions de sécurité&lt;/h3&gt;

&lt;p&gt;Face à ces menaces, trois couches de défense principales ont émergé. Les EDR (Endpoint Detection and Response) jouent toujours un rôle crucial en suivant les activités côté poste client et en détectant les comportements suspects. Par exemple, CrowdStrike a récemment ajouté des capacités dédiées pour inventorier les extensions Chrome et Edge, vérifier leurs niveaux de permission et identifier les sources douteuses. Un EDR bien configuré peut détecter des comportements anormaux comme Chrome déclenchant une commande exécutable. Cependant, les EDR sont de plus en plus facilement contournés par des techniques avancées qui patchent les mécanismes de détection.&lt;/p&gt;

&lt;p&gt;Une nouvelle couche de défense s’est donc développée directement au sein des navigateurs avec les extensions de sécurité. Ces modules additionnels peuvent bloquer activement les contenus malveillants et surveiller les actions utilisateur. On trouve des solutions open source comme Privacy Badger ou NoScript, ainsi que des produits commerciaux comme Capsule Security et Square X offrant de l’isolement à distance.&lt;/p&gt;

&lt;p&gt;Ces extensions assurent plusieurs fonctions essentielles. Elles filtrent les URL en bloquant l’accès aux pages exploitant des CVE ou hébergeant des malwares. Elles analysent le contenu avant téléchargement en scannant les fichiers HTML, JavaScript et images avant leur exécution complète. Elles bloquent les scripts inconnus, réduisant la surface d’exploitation, et protègent contre les publicités malveillantes, l’injection de code via iframes et le fingerprinting. Elles intègrent également des fonctionnalités DLP pour éviter l’upload de fichiers corporates sur internet, notamment vers des services comme ChatGPT où les employés peuvent involontairement partager des informations sensibles.&lt;/p&gt;

&lt;p&gt;L’extension développée par Glims, par exemple, vérifie tout contenu téléchargé pour détecter les malwares et contrôle les données uploadées pour prévenir les fuites d’information, incluant le copier-coller vers des sites externes. Ces extensions envoient des signaux au SOC (Security Operations Center) pour une meilleure visibilité et permettent d’intervenir rapidement si nécessaire.&lt;/p&gt;

&lt;h3 id=&quot;les-navigateurs-sécurisés&quot;&gt;Les navigateurs sécurisés&lt;/h3&gt;

&lt;p&gt;Au-delà des extensions, des navigateurs pensés pour la sécurité ont émergé. Brave, lancé il y a six ans, force l’accès HTTPS, filtre le phishing et bloque contenus indésirables, publicités et trackers. Des solutions comme Island et Talon proposent des navigateurs basés sur Chromium avec des contrôles de sécurité et DLP intégrés, bloquant par exemple les impressions d’écran et le copier-coller sur certains sites.&lt;/p&gt;

&lt;h3 id=&quot;limites-et-complémentarité&quot;&gt;Limites et complémentarité&lt;/h3&gt;

&lt;p&gt;Les extensions ne peuvent pas tout faire. Elles ne voient pas ce qui se passe en mémoire et ne détectent pas les exploits de type use-after-free ou corruption mémoire. Elles peuvent être désactivées via JavaScript par click-jacking et ne protègent pas l’OS. D’où l’importance d’une approche complémentaire combinant EDR et extensions de navigateur.&lt;/p&gt;

&lt;h3 id=&quot;bonnes-pratiques-en-entreprise&quot;&gt;Bonnes pratiques en entreprise&lt;/h3&gt;

&lt;p&gt;Pour renforcer la sécurité, les organisations doivent forcer une liste blanche d’extensions via GPO, installer des extensions de sécurité managées pour remonter les informations au SOC, utiliser un bon EDR pour surveiller toutes les extensions, et corréler les logs du navigateur avec ceux des endpoints lors des investigations. Le navigateur doit être considéré comme un petit poste à l’intérieur du grand poste pour tracer efficacement les actions malveillantes.&lt;/p&gt;

&lt;p&gt;Cette approche représente une nouvelle réalité de la cybersécurité où les attaquants s’adaptent constamment, nécessitant une évolution parallèle des défenses.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jordan-th&quot;&gt;Jordan Theodore&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="35525827" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x645.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="29011574" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x645.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Tendance pour terminer 2025</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x642.html"/>
      <updated>2025-10-09T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x642</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x642&quot;&gt;Parce que… c’est l’épisode 0x642!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x642.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x642.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Tendance pour terminer 2025&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x642!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x642.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Tendance pour terminer 2025&quot;},{&quot;start&quot;:&quot;00:53:14.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://na.eventscloud.com/website/82912/&quot;&gt;ATT&amp;amp;CKcon 6.0&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://northamerica.forum-incyber.com&quot;&gt;Forum inCyber Canada&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 30% - &lt;a href=&quot;https://northamerica.forum-incyber.com/inscription-fr/&quot;&gt;CA25KDUX92&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;4 et 5 novembre 2025 - &lt;a href=&quot;https://www.fairinstitute.org/2025-fair-conference&quot;&gt;FAIRCON 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;31 mars au 2 avril 2026 - &lt;a href=&quot;https://incyber.org/evenement/forum-incyber-europe-2026/&quot;&gt;Forum INCYBER - Europe 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 au 17 avril 2026 - &lt;a href=&quot;https://www.botconf.eu&quot;&gt;Botconf 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 avril 2026 - &lt;a href=&quot;https://cybereco.ca/cyberconference-2026/&quot;&gt;Cybereco Cyberconférence 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 17 mai 2026 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;3 au 5 juin 2026 - &lt;a href=&quot;https://www.sstic.org/2026/news/&quot;&gt;SSTIC 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 septembre 2026 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode du podcast Sécurité technique, l’animateur reçoit Charles F. Hamilton pour discuter des tendances en cybersécurité à surveiller pour la fin de l’année 2025. La discussion s’amorce sur une réalité préoccupante : l’automne marque une période de forte activité tant pour les équipes légitimes que pour les cybercriminels, avec une hausse notable des incidents de sécurité nécessitant des réponses d’urgence.&lt;/p&gt;

&lt;h3 id=&quot;la-complexité-dazure--un-terrain-propice-aux-vulnérabilités&quot;&gt;La complexité d’Azure : un terrain propice aux vulnérabilités&lt;/h3&gt;

&lt;p&gt;Un des points majeurs abordés concerne la plateforme Azure de Microsoft. Une vulnérabilité récemment publiée permet de prendre le rôle Global Admin sur tous les tenants Azure, illustrant parfaitement les dangers liés à la complexité excessive de cet écosystème. Cette faille, découverte par manipulation de jetons de service, rappelle les problèmes similaires rencontrés avec Active Directory Certificate Services il y a quelques années.&lt;/p&gt;

&lt;p&gt;La complexité d’Azure réside dans ses multiples méthodes d’authentification, ses contextes variés et ses centaines d’applications déployées par défaut dans chaque tenant. Les organisations ajoutent souvent leurs propres applications avec des permissions mal configurées, créant involontairement des chemins d’accès privilégiés. Le problème s’aggrave car il n’existe pas d’outils officiels de Microsoft pour auditer ces configurations, forçant les équipes de sécurité à se fier à des scripts PowerShell disparates ou à des outils développés par la communauté.&lt;/p&gt;

&lt;h3 id=&quot;le-faux-sentiment-de-sécurité&quot;&gt;Le faux sentiment de sécurité&lt;/h3&gt;

&lt;p&gt;Un exemple frappant illustre le décalage entre la perception et la réalité de la sécurité : lors d’un test red team, un client disposait d’une infrastructure de sécurité impressionnante incluant filtrage réseau, EDR, NDR et autres solutions avancées. Paradoxalement, l’outil d’accès à distance légitime a été bloqué, nécessitant trois jours pour configurer des exceptions. En revanche, le payload malveillant a passé sans problème, sans générer aucune alerte. Cette situation démontre que ces outils créent souvent plus de complexité pour les équipes IT légitimes qu’ils ne protègent réellement contre les menaces sophistiquées.&lt;/p&gt;

&lt;h3 id=&quot;le-fossé-entre-red-team-et-blue-team&quot;&gt;Le fossé entre red team et blue team&lt;/h3&gt;

&lt;p&gt;La discussion révèle un écart de compétences préoccupant entre les équipes offensives et défensives. Les red teamers investissent constamment dans l’apprentissage de nouvelles techniques, tandis que les équipes défensives ont tendance à s’appuyer aveuglément sur l’intelligence artificielle de leurs outils de sécurité. Le threat hunting, pourtant essentiel, demeure rare au Québec et au Canada, malgré la disponibilité des données nécessaires dans les solutions EDR et NDR.&lt;/p&gt;

&lt;p&gt;Un test révélateur : demander à des professionnels d’expliquer le fonctionnement de SecretDump, un outil largement utilisé. Très peu peuvent fournir une réponse complète sur ses mécanismes internes et les artefacts qu’il laisse. Cette lacune empêche les red teamers d’expliquer efficacement aux équipes bleues comment détecter leurs actions.&lt;/p&gt;

&lt;h3 id=&quot;la-sophistication-des-attaquants--un-mythe-à-déconstruire&quot;&gt;La sophistication des attaquants : un mythe à déconstruire&lt;/h3&gt;

&lt;p&gt;Contrairement à la perception populaire, la majorité des attaquants ne sont pas particulièrement sophistiqués. Ils suivent des playbooks répétitifs et comptent sur le volume pour réussir. Les intervenants ont observé des cas où des attaquants ont obtenu des accès privilégiés, puis ont immédiatement alerté leurs victimes par des actions bruyantes comme tenter de rendre publics tous les dépôts GitHub d’une entreprise.&lt;/p&gt;

&lt;p&gt;Paradoxalement, les red teamers modernes développent des techniques si avancées qu’ils représentent désormais un niveau de sophistication comparable aux groupes parrainés par des États-nations, un scénario irréaliste pour la plupart des petites et moyennes entreprises québécoises. Cette situation crée un décalage : on teste la capacité à détecter des attaques extrêmement sophistiquées alors que les vraies menaces utilisent des méthodes beaucoup plus basiques.&lt;/p&gt;

&lt;h3 id=&quot;les-tendances-à-surveiller-pour-lautomne-2025&quot;&gt;Les tendances à surveiller pour l’automne 2025&lt;/h3&gt;

&lt;p&gt;Plusieurs éléments méritent une attention particulière pour la fin de l’année :&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Les vulnérabilités sur les équipements périmétriques&lt;/strong&gt; : Les solutions VPN de Cisco, SonicWall et Fortinet ont toutes été touchées récemment. Les délais d’exploitation se comptent maintenant en heures après la publication d’une vulnérabilité, amplifiés par la publication immédiate de preuves de concept sur les réseaux sociaux.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;L’audit des tenants Azure et Google Enterprise&lt;/strong&gt; : Les vecteurs d’attaque identifiés sur Azure s’appliquent également aux environnements Google Enterprise. Les organisations doivent absolument auditer leurs applications, leurs permissions et leurs configurations.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Les employés infiltrés&lt;/strong&gt; : Une tendance émergente concerne l’embauche de développeurs travaillant pour des pays politiquement non neutres, qui obtiennent un accès au code source dans le but apparent de voler la propriété intellectuelle.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Les vulnérabilités GitHub Actions&lt;/strong&gt; : Les fuites de clés API continuent de poser problème, avec des délais d’exploitation extrêmement rapides.&lt;/p&gt;

&lt;h3 id=&quot;le-problème-de-la-publication-des-preuves-de-concept&quot;&gt;Le problème de la publication des preuves de concept&lt;/h3&gt;

&lt;p&gt;La course à la visibilité pousse certains chercheurs en sécurité à publier immédiatement des preuves de concept complètes, parfois dans l’heure suivant la découverte d’une vulnérabilité. Cette pratique, combinée à l’intelligence artificielle capable de générer du code fonctionnel à partir de bulletins de sécurité, met les organisations en danger avant qu’elles n’aient le temps d’appliquer les correctifs. Un retour aux pratiques de divulgation responsable avec un délai minimum de 80 jours serait bénéfique.&lt;/p&gt;

&lt;h3 id=&quot;conclusion--limportance-de-léducation&quot;&gt;Conclusion : l’importance de l’éducation&lt;/h3&gt;

&lt;p&gt;Le podcast se termine sur l’importance cruciale de l’éducation en cybersécurité. Plutôt que de se focaliser uniquement sur l’utilisation d’outils, les professionnels doivent comprendre les fondements : comment fonctionne Windows, comment un programme s’exécute, comment créer ses propres exploits. La simplicité est souvent plus efficace que la complexité. Les solutions les plus durables reposent sur une compréhension approfondie des systèmes plutôt que sur l’accumulation d’outils sophistiqués dont personne ne maîtrise vraiment le fonctionnement.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/charles-f-hamilton-07b20546/&quot;&gt;Charles F. Hamilton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="75303366" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x642.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="59078422" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x642.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - BloodHound et OpenGraph</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x640.html"/>
      <updated>2025-10-07T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x640</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x640&quot;&gt;Parce que… c’est l’épisode 0x640!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x640.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x640.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - BloodHound et OpenGraph&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x640!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x640.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:20.000 &quot;,&quot;title&quot;:&quot;BloodHound et OpenGraph&quot;},{&quot;start&quot;:&quot;00:32:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://na.eventscloud.com/website/82912/&quot;&gt;ATT&amp;amp;CKcon 6.0&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://northamerica.forum-incyber.com&quot;&gt;Forum inCyber Canada&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 30% - &lt;a href=&quot;https://northamerica.forum-incyber.com/inscription-fr/&quot;&gt;CA25KDUX92&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;4 et 5 novembre 2025 - &lt;a href=&quot;https://www.fairinstitute.org/2025-fair-conference&quot;&gt;FAIRCON 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 novembre 2025 - &lt;a href=&quot;https://deathcon.io&quot;&gt;DEATHcon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org/&quot;&gt;SéQCure 2026&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://forms.cloud.microsoft/Pages/ResponsePage.aspx?id=DQSIkWdsW0yxEjajBLZtrQAAAAAAAAAAAANAAZ4dlzpUOUxUMzRXVVczS1VRTU9PU00wSzlFM0JNTi4u&quot;&gt;CfP&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-parcours-professionnel&quot;&gt;Introduction et parcours professionnel&lt;/h3&gt;

&lt;p&gt;Mathieu Saulnier, connu sous le pseudonyme “Scooby” dans la communauté de cybersécurité, possède une vingtaine d’années d’expérience dans le domaine. Son parcours l’a mené d’un grand fournisseur internet et de télécommunications vers la gestion d’un SOC (Security Operations Center), puis vers des rôles de recherche sur les menaces pour des vendeurs de SIEM et d’EDR. Aujourd’hui, il occupe le poste de product manager pour BloodHound Community Edition chez SpecterOps, une position qu’il a obtenue grâce à ses nombreuses présentations sur BloodHound au fil des années.&lt;/p&gt;

&lt;h3 id=&quot;bloodhound-version-8-et-la-révolution-opengraph&quot;&gt;BloodHound version 8 et la révolution OpenGraph&lt;/h3&gt;

&lt;p&gt;La version 8 de BloodHound représente une évolution majeure de l’outil. La fonctionnalité phare est OpenGraph, qui permet d’ingérer n’importe quel type de données dans le graphe et de créer ses propres chemins d’attaque pour différentes technologies. Historiquement, BloodHound se concentrait exclusivement sur Active Directory et Azure/Entra ID, mais cette limitation appartient désormais au passé.&lt;/p&gt;

&lt;p&gt;Avec le lancement d’OpenGraph, SpecterOps a publié plusieurs nouveaux collecteurs pour diverses technologies : One Password, Snowflake, et Jamf (pour la gestion des postes de travail Mac). La communauté a réagi avec enthousiasme, puisqu’en seulement 48 heures après l’annonce, un contributeur externe a créé un collecteur pour Ansible. Plus récemment, un collecteur pour VMware vCenter et ESXi a également vu le jour, démontrant l’adoption rapide de cette nouvelle capacité.&lt;/p&gt;

&lt;h3 id=&quot;la-distinction-fondamentale--access-path-versus-attack-path&quot;&gt;La distinction fondamentale : access path versus attack path&lt;/h3&gt;

&lt;p&gt;Mathieu utilise une analogie éclairante avec Google Maps pour expliquer la différence entre un chemin d’accès et un chemin d’attaque. Google Maps montre les chemins autorisés selon différents modes de transport (voiture, vélo, transport en commun), chacun ayant ses propres règles et restrictions. C’est l’équivalent d’un graphe d’accès qui indique où on a le droit d’aller.&lt;/p&gt;

&lt;p&gt;Un chemin d’attaque, en revanche, représente la perspective d’un adversaire qui ne se préoccupe pas des règlements. L’exemple donné est celui d’une voiture roulant sur une piste cyclable à Montréal : c’est interdit, on sait qu’on risque une contravention, mais c’est techniquement possible. Dans le monde numérique, les conséquences sont souvent moins immédiates et moins visibles, ce qui explique pourquoi les attaquants exploitent régulièrement ces chemins non conventionnels.&lt;/p&gt;

&lt;h3 id=&quot;lévolution-du-modèle-de-données&quot;&gt;L’évolution du modèle de données&lt;/h3&gt;

&lt;p&gt;BloodHound a commencé modestement avec seulement trois types d’objets (utilisateurs, groupes et ordinateurs) et trois types de relations (member of, admin et session). Depuis, le modèle s’est considérablement enrichi grâce aux recherches menées par SpecterOps et d’autres organisations. Des propriétés comme le Kerberoasting ont été ajoutées, permettant d’identifier les objets vulnérables à ce type d’attaque et d’élever ses privilèges.&lt;/p&gt;

&lt;p&gt;La vraie puissance d’OpenGraph réside dans la capacité de relier différents systèmes entre eux. Par exemple, si un attaquant compromet le poste d’un utilisateur ayant accès à un dépôt GitHub, il peut voler les tokens et sessions pour effectuer des commits au nom de cet utilisateur, potentiellement dans une bibliothèque largement utilisée, ouvrant ainsi la voie à une attaque de la chaîne d’approvisionnement (supply chain attack). Cette interconnexion multi-dimensionnelle des systèmes était difficile à visualiser mentalement, mais le graphe la rend évidente.&lt;/p&gt;

&lt;h3 id=&quot;créer-des-collecteurs-opengraph--exigences-et-bonnes-pratiques&quot;&gt;Créer des collecteurs OpenGraph : exigences et bonnes pratiques&lt;/h3&gt;

&lt;p&gt;Pour qu’un collecteur soit accepté dans la liste officielle des projets communautaires, certains standards doivent être respectés. Il faut créer le connecteur avec une documentation détaillant les permissions minimales nécessaires (principe du moindre privilège), expliquer son fonctionnement, les systèmes d’exploitation supportés, et les dépendances requises.&lt;/p&gt;

&lt;p&gt;La documentation devrait également inclure des références sur comment exploiter ou défendre contre les vulnérabilités identifiées. Bien que non obligatoires, des éléments visuels personnalisés (icônes et couleurs) sont fortement recommandés pour assurer une cohérence visuelle dans la communauté. Le projet étant open source, les utilisateurs peuvent toujours modifier ces éléments selon leurs préférences.&lt;/p&gt;

&lt;p&gt;Un aspect crucial est la fourniture de requêtes Cypher pré-construites. Sans ces requêtes, un utilisateur qui ne connaît pas Cypher pourrait importer toutes les données mais se retrouver bloqué pour les exploiter efficacement.&lt;/p&gt;

&lt;h3 id=&quot;le-langage-cypher-et-laccès-aux-données&quot;&gt;Le langage Cypher et l’accès aux données&lt;/h3&gt;

&lt;p&gt;BloodHound fonctionne sur une base de données graphique, historiquement Neo4j, mais maintenant également PostgreSQL grâce à un module de conversion. Le langage de requête utilisé est Cypher, qui possède une syntaxe particulière. Pour rendre l’outil plus accessible, SpecterOps maintient une bibliothèque Cypher contenant de nombreuses requêtes créées par l’équipe et la communauté. Ces requêtes peuvent être exécutées directement depuis le portail BloodHound.&lt;/p&gt;

&lt;p&gt;L’entreprise explore également l’utilisation de LLM (Large Language Models) pour générer des requêtes Cypher automatiquement, bien que le corpus public de données spécifiques à BloodHound soit encore limité. Les pistes futures incluent l’utilisation de MCP (Model Context Protocol) et d’approches agentiques pour améliorer la génération de requêtes.&lt;/p&gt;

&lt;h3 id=&quot;usage-défensif-et-offensif--deux-faces-dune-même-médaille&quot;&gt;Usage défensif et offensif : deux faces d’une même médaille&lt;/h3&gt;

&lt;p&gt;Mathieu souligne que les mêmes requêtes Cypher peuvent servir tant aux équipes bleues (défensives) qu’aux équipes rouges (offensives). La différence réside dans l’intention et l’utilisation des résultats, pas dans les outils eux-mêmes. C’est l’équivalent du marteau qui peut construire ou détruire selon l’utilisateur.&lt;/p&gt;

&lt;p&gt;Pour l’usage défensif, BloodHound Enterprise offre des fonctionnalités avancées comme le scan quasi-continu, l’identification automatique des points de contrôle critiques (choke points), et des outils de remédiation. Même la version communautaire gratuite permet de découvrir des vulnérabilités majeures lors de la première exécution.&lt;/p&gt;

&lt;h3 id=&quot;exemples-concrets-et-cas-dusage&quot;&gt;Exemples concrets et cas d’usage&lt;/h3&gt;

&lt;p&gt;Mathieu partage des exemples frappants de découvertes faites avec BloodHound. Dans une entreprise de plus de 60 000 employés, il a identifié un serveur où tous les utilisateurs du domaine (domain users) avaient été accidentellement configurés comme administrateurs locaux. Comme un compte administrateur de domaine se connectait régulièrement à ce serveur, n’importe quel utilisateur pouvait devenir administrateur du domaine en seulement trois étapes : RDP vers le serveur, dump de la mémoire pour récupérer le token, puis attaque pass-the-hash.&lt;/p&gt;

&lt;p&gt;Un autre cas récent impliquait le script de login d’un administrateur de domaine stocké dans un répertoire accessible en écriture à tous. En y plaçant un simple script affichant un popup, l’équipe de sécurité a rapidement reçu une notification prouvant la vulnérabilité.&lt;/p&gt;

&lt;h3 id=&quot;nouvelles-fonctionnalités--la-vue-tableau&quot;&gt;Nouvelles fonctionnalités : la vue tableau&lt;/h3&gt;

&lt;p&gt;Bien que moins spectaculaire qu’OpenGraph, la fonctionnalité “table view” répond à un besoin important. La célèbre citation de John Lambert de Microsoft (2015) dit : “Les attaquants pensent en graphe, les défenseurs pensent en liste. Tant que ce sera vrai, les attaquants gagneront.” Bien que la visualisation graphique soit le paradigme central de BloodHound, certaines analyses nécessitent une vue tabulaire.&lt;/p&gt;

&lt;p&gt;Par exemple, une requête identifiant tous les comptes Kerberoastables retourne de nombreux points à l’écran, mais sans informations détaillées sur les privilèges ou l’appartenance aux groupes. La vue tableau permet de choisir les colonnes à afficher et d’exporter les données en JSON (et bientôt en CSV), facilitant l’analyse et le partage d’informations.&lt;/p&gt;

&lt;h3 id=&quot;deathcon-montréal--la-conférence-pour-les-défenseurs&quot;&gt;Deathcon Montréal : la conférence pour les défenseurs&lt;/h3&gt;

&lt;p&gt;En complément à son travail sur BloodHound, Mathieu est le site leader de Montréal pour Deathcon (Detection Engineering and Threat Hunting Conference). Cette conférence unique, entièrement axée sur les ateliers pratiques (hands-on), se déroule sur deux jours en novembre. Contrairement aux conférences traditionnelles, tous les ateliers sont pré-enregistrés, permettant aux participants de travailler à leur rythme.&lt;/p&gt;

&lt;p&gt;L’événement se limite volontairement à 50 personnes maximum pour maintenir une atmosphère humaine et favoriser les interactions. Les participants ont accès à un laboratoire massif incluant Splunk, Elastic, Sentinel et Security Onion, et conservent cet accès pendant au moins un mois après l’événement. Sans sponsors, la conférence est entièrement financée par les billets, et l’édition 2024 a déjà vendu plus de 30 places, avec de nombreux participants de l’année précédente qui reviennent.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;BloodHound avec OpenGraph représente une évolution majeure dans la visualisation et l’analyse des chemins d’attaque en cybersécurité. En permettant l’intégration de multiples technologies au-delà d’Active Directory, l’outil offre désormais une vision holistique des vulnérabilités organisationnelles. Que ce soit pour la défense ou les tests d’intrusion, BloodHound continue de démontrer que penser en graphe plutôt qu’en liste constitue un avantage stratégique décisif en matière de sécurité.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mathieusaulnier/&quot;&gt;Mathieu Saulnier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;Bsides Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="46728563" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x640.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37715739" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x640.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sécurité physique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x627.html"/>
      <updated>2025-09-09T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x627</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x627&quot;&gt;Parce que… c’est l’épisode 0x627!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x627.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x627.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sécurité physique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x627!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x627.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;écurité physique&quot;},{&quot;start&quot;:&quot;00:26:53.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 et 11 septembre 2025 - &lt;a href=&quot;https://gosec.net&quot;&gt;GoSec 2025&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15% - &lt;a href=&quot;https://gosec.net/event/gosec2025/&quot;&gt;GSPOL25&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;13 septembre 2025 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://na.eventscloud.com/website/82912/&quot;&gt;ATT&amp;amp;CKcon 6.0&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://northamerica.forum-incyber.com&quot;&gt;Forum inCyber Canada&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 30% - &lt;a href=&quot;https://northamerica.forum-incyber.com/inscription-fr/&quot;&gt;CA25KDUX92&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction--deux-mondes-indissociables&quot;&gt;Introduction : deux mondes indissociables&lt;/h3&gt;

&lt;p&gt;Dans cet épisode spécial du podcast avec Christophe d’Arlhac, la discussion porte sur la sécurité physique et sa convergence croissante avec la cybersécurité. Ces deux domaines, autrefois traités en silos, sont devenus indissociables au cours des vingt dernières années. Chaque mois, leur interdépendance s’amplifie davantage.&lt;/p&gt;

&lt;p&gt;La raison est simple : un badge volé, une caméra piratée ou une clé USB perdue sont des actifs physiques qui génèrent rapidement des incidents numériques majeurs. Une fois qu’un acteur malveillant obtient un accès physique à un actif numérique, toutes les mesures de sécurité digitales deviennent inefficaces. Sans protection physique adéquate, la sécurité numérique est compromise.&lt;/p&gt;

&lt;h3 id=&quot;les-incidents-réels-et-leurs-conséquences&quot;&gt;Les incidents réels et leurs conséquences&lt;/h3&gt;

&lt;p&gt;Plusieurs cas concrets illustrent l’importance de cette convergence. Chez British Airways en 2018, des disques durs ont été physiquement volés, compromettant des millions de données utilisées ensuite pour du piratage. L’incident de Verkada en 2021 a exposé plus de 150 000 caméras dans des prisons, hôpitaux et entreprises, révélant un manque flagrant de segmentation réseau. Ces dispositifs censés protéger le physique sont devenus des portes d’entrée vers l’ensemble du système d’information.&lt;/p&gt;

&lt;p&gt;L’incendie du data center OVH à Strasbourg en 2021 démontre qu’au-delà des attaques malveillantes, les incidents accidentels peuvent avoir des répercussions catastrophiques. Des milliers de serveurs ont été détruits, impactant de nombreuses organisations. Ces incidents, bien que médiatisés, ne sont malheureusement pas isolés - les centres de données qui brûlent sont plus courants qu’on ne le pense.&lt;/p&gt;

&lt;p&gt;Un exemple plus banal mais révélateur : un data center installé dans une armoire où la personne effectuant le ménage débranchait quotidiennement le rack de serveurs pour brancher son aspirateur. Ce cas illustre qu’une sécurité physique déficiente peut entraîner des pertes de production et de données, même sans intention malveillante.&lt;/p&gt;

&lt;h3 id=&quot;lévolution-réglementaire&quot;&gt;L’évolution réglementaire&lt;/h3&gt;

&lt;p&gt;Les normes internationales prennent de plus en plus en compte cette réalité. L’ISO 27001, l’ISO 22301, le RGPD, les lois de programmation militaire et la directive NIS 2 insistent lourdement sur la sécurité physique. Ces régulations imposent des contrôles renforcés, particulièrement pour les entreprises critiques, et exigent désormais explicitement la coordination entre les fonctions sûreté et cybersécurité.&lt;/p&gt;

&lt;p&gt;Cette évolution réglementaire reconnaît qu’il est devenu impossible de dissocier ce qui est physique de ce qui est numérique. Un téléphone utilisé pour l’authentification multifacteur est-il un actif physique ou numérique ? Un badge avec empreinte numérique relève-t-il du physique ou du cyber ? Ces questions illustrent la convergence complète des deux domaines.&lt;/p&gt;

&lt;h3 id=&quot;linterdépendance-technologique&quot;&gt;L’interdépendance technologique&lt;/h3&gt;

&lt;p&gt;Les systèmes de contrôle d’accès, de détection, les caméras IP, les alarmes connectées et les capteurs divers créent une interdépendance forte entre physique et numérique. Cette réalité impose de repenser la gestion des incidents. Si les incidents cyber sont généralement bien tracés, les incidents physiques restent souvent confinés aux services d’accueil ou généraux, sans remonter aux RSSI, CISO ou DSI. Cette cloisonnement de l’information représente un risque majeur pour l’organisation.&lt;/p&gt;

&lt;p&gt;La résistance au partage d’information entre ces deux univers provient parfois de peurs légitimes : crainte pour son poste, charge de travail supplémentaire, perte de prérogatives. Pourtant, dépasser ces inquiétudes individuelles pour adopter une vision globale reste essentiel pour protéger efficacement l’entreprise.&lt;/p&gt;

&lt;h3 id=&quot;léquation-fondamentale-de-sûreté&quot;&gt;L’équation fondamentale de sûreté&lt;/h3&gt;

&lt;p&gt;Un concept clé de la sécurité physique mérite d’être mieux connu en cybersécurité : l’équation de sûreté. Le temps de résistance d’une protection doit être strictement supérieur à la somme du temps de détection et du temps d’intervention. Cette formule simple permet d’optimiser la protection de sites dispersés, qu’il s’agisse d’éoliennes, de tours cellulaires ou d’installations hydroélectriques.&lt;/p&gt;

&lt;p&gt;Cette équation s’applique autant au physique qu’au numérique. L’intervention peut être à distance (un administrateur bloquant ou effaçant des données) ou physique (un agent de sécurité se déplaçant sur site). En multipliant les barrières - barriérages, caméras, alarmes, sas, portes blindées - on retarde l’intrusion et on laisse le temps à la détection et à l’intervention d’opérer. Le principe fondamental reste : retarder, détecter, réagir.&lt;/p&gt;

&lt;h3 id=&quot;recommandations-pratiques&quot;&gt;Recommandations pratiques&lt;/h3&gt;

&lt;p&gt;Pour améliorer la sécurité globale, plusieurs actions concrètes sont préconisées : limiter l’accès aux zones sensibles par des badges, surveillance humaine et vidéo redondante ; créer des comités de sécurité communs pour éviter l’exclusion et favoriser une vision d’ensemble ; prévoir des plans de secours et des redondances ; sécuriser tous les périphériques critiques ; segmenter les réseaux (notamment séparer caméras internes et externes).&lt;/p&gt;

&lt;p&gt;Il est recommandé d’instaurer un référent capable d’intégrer sûreté et cybersécurité, d’organiser des exercices hybrides combinant intrusion physique et incident cyber, et de réviser les politiques de sécurité pour inclure explicitement le volet physique. Des audits croisés entre équipes physiques et cyber permettraient de décloisonner les approches.&lt;/p&gt;

&lt;h3 id=&quot;la-sensibilisation-continue&quot;&gt;La sensibilisation continue&lt;/h3&gt;

&lt;p&gt;La sécurité physique ne se limite pas aux locaux de l’entreprise. Elle concerne aussi les salons professionnels, les transports, les restaurants. Trop de professionnels gardent leur badge visible en public, exposent leur laptop avec des autocollants identifiant leur employeur, ou publient sur les réseaux sociaux des photos compromettantes. Les badges comportent souvent des QR codes facilement copiables.&lt;/p&gt;

&lt;p&gt;La formation croisée des équipes constitue un levier d’amélioration majeur : les équipes de sûreté physique doivent être sensibilisées aux nouvelles technologies cyber, tandis que les équipes numériques doivent comprendre les problématiques physiques. Cette double formation créerait une cohésion renforcée et une culture de sécurité véritablement globale.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;La convergence entre sécurité physique et cybersécurité n’est plus optionnelle. Les conflits internationaux actuels montrent d’ailleurs que l’attaque physique ne peut être dissociée du numérique, avec des technologies comme les drones téléguidés qui redistribuent les capacités militaires. Pour les entreprises, penser global et transverse n’est plus un choix mais une nécessité. Dans un monde où un simple aspirateur peut causer une panne de serveurs, et où un badge volé ouvre la porte à une cyberattaque, seule une approche intégrée garantit une protection efficace.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/christophe-d-251637116&quot;&gt;Christophe D’ARLHAC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="37581019" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x627.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="30855999" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x627.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Résilience OT</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x624.html"/>
      <updated>2025-09-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x624</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x624&quot;&gt;Parce que… c’est l’épisode 0x624!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x624.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x624.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Résilience OT&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x624!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x624.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:43.000 &quot;,&quot;title&quot;:&quot;Résilience OT&quot;},{&quot;start&quot;:&quot;00:56:51.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 et 11 septembre 2025 - &lt;a href=&quot;https://gosec.net&quot;&gt;GoSec 2025&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15% - &lt;a href=&quot;https://gosec.net/event/gosec2025/&quot;&gt;GSPOL25&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;13 septembre 2025 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://na.eventscloud.com/website/82912/&quot;&gt;ATT&amp;amp;CKcon 6.0&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://northamerica.forum-incyber.com&quot;&gt;Forum inCyber Canada&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 30% - &lt;a href=&quot;https://northamerica.forum-incyber.com/inscription-fr/&quot;&gt;CA25KDUX92&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast technique explore la résilience des systèmes opérationnels (OT) et informatiques (IT), réunissant trois experts qui partagent leur expérience sur les défis de continuité des opérations dans les environnements industriels modernes.&lt;/p&gt;

&lt;h3 id=&quot;la-résilience--définition-et-enjeux&quot;&gt;La résilience : définition et enjeux&lt;/h3&gt;

&lt;p&gt;Marc Potvin ouvre la discussion en définissant la résilience comme la capacité à « retomber sur ses pattes » après une perturbation, qu’il s’agisse d’une panne, d’une cyberattaque ou d’une catastrophe naturelle. L’objectif principal demeure de rétablir le service le plus rapidement possible en minimisant l’impact sur les opérations. Il souligne qu’on ne peut pas prévoir tous les scénarios, mais qu’une bonne résilience permet de s’adapter efficacement à différentes situations.&lt;/p&gt;

&lt;h3 id=&quot;contrastes-entre-les-mondes-it-et-ot&quot;&gt;Contrastes entre les mondes IT et OT&lt;/h3&gt;

&lt;p&gt;Alexandre Fournier observe que le monde IT semble plus mature et moderne, avec davantage de ressources capables d’intervenir lors d’incidents. En revanche, le secteur OT fait face à des défis importants concernant les connaissances, le vieillissement des équipements et la complexité du redémarrage après une attaque. Marc confirme cette observation, notant que la maturité en cybersécurité est beaucoup plus avancée côté IT.&lt;/p&gt;

&lt;p&gt;Un aspect crucial différencie les deux univers : l’antifragilité. Alexandre souligne que dans l’OT, les équipes doivent souvent improviser et « bricoler » avec des moyens limités, cannibalisant parfois des pièces pour réparer les équipements. Cette capacité de débrouillardise s’explique par les impératifs de production : les chaînes ne peuvent pas s’arrêter, et les coûts d’interruption sont considérables.&lt;/p&gt;

&lt;h3 id=&quot;la-problématique-de-la-gestion-dactifs&quot;&gt;La problématique de la gestion d’actifs&lt;/h3&gt;

&lt;p&gt;Marc introduit le concept critique de gestion d’actifs, distinguant les organisations qui renouvellent régulièrement leurs équipements (typiquement après sept ans) de celles qui adoptent une approche « pompier ». Certaines entreprises utilisent leurs actifs bien au-delà de leur durée de vie recommandée, parfois dix ans après que le manufacturier ait cessé son support. Ces organisations vivent avec « l’épée de Damoclès » au-dessus de leur tête, dépendant de fournisseurs d’antiquités pour maintenir des systèmes obsolètes.&lt;/p&gt;

&lt;p&gt;Camille Felx Leduc note même avoir observé de nouveaux sites construits avec des actifs déjà désuets, car les plans datent de plusieurs années et la construction prend du temps. Cette situation crée des vulnérabilités dès le départ du cycle de vie.&lt;/p&gt;

&lt;h3 id=&quot;priorités-de-production-versus-gestion-de-risque&quot;&gt;Priorités de production versus gestion de risque&lt;/h3&gt;

&lt;p&gt;Les participants soulignent une réalité difficile : dans de nombreuses organisations, la résilience n’est pas la priorité principale. La production et la génération de revenus passent avant tout. Marc explique que même dans les milieux réglementés, comme les services électriques où il a travaillé, les vice-présidents ramènent toujours la discussion aux mégawatts vendus plutôt qu’aux investissements en résilience.&lt;/p&gt;

&lt;p&gt;Alexandre observe que sans obligations légales ou réglementaires, c’est souvent « la fête du slip », avec une mentalité du « on verra quand ça arrivera ». Seuls les secteurs pharmaceutique, médical ou électrique, soumis à des contraintes réglementaires strictes, sont obligés de prendre la cyber-résilience au sérieux.&lt;/p&gt;

&lt;h3 id=&quot;connectivité--une-arme-à-double-tranchant&quot;&gt;Connectivité : une arme à double tranchant&lt;/h3&gt;

&lt;p&gt;Marc aborde l’enjeu de la connectivité accrue entre les systèmes IT et OT. Bien que cette interconnexion améliore l’agilité opérationnelle, elle augmente considérablement la surface d’attaque. Il cite l’exemple de l’attaque NotPetya de 2017, où la propagation rapide du ransomware a causé des dommages astronomiques à de nombreuses organisations connectées. Dans certains cas, les pertes dues au ransomware ont été pires qu’un incendie détruisant une usine entière.&lt;/p&gt;

&lt;p&gt;Camille souligne l’importance de pouvoir déconnecter complètement les systèmes OT des systèmes IT en cas d’incident, et de disposer de plans B permettant de continuer les opérations manuellement avec papier et crayon.&lt;/p&gt;

&lt;h3 id=&quot;plans-de-continuité-et-exercices-tabletop&quot;&gt;Plans de continuité et exercices tabletop&lt;/h3&gt;

&lt;p&gt;La discussion s’intensifie autour des exercices tabletop, considérés comme essentiels pour tester la résilience. Camille apprécie particulièrement ces exercices pour observer la collaboration entre les équipes IT et OT, notant avec humour avoir vu des situations où les deux groupes travaillaient avec des plans de réponse aux incidents datant d’années différentes.&lt;/p&gt;

&lt;p&gt;Alexandre va plus loin, expliquant qu’il a développé une approche incluant du stress volontaire dans les exercices, pouvant aller jusqu’à des situations très intenses. Il préconise également des micro-exercices de 15 minutes mensuels, complétant deux grands exercices annuels, pour maintenir les équipes en condition.&lt;/p&gt;

&lt;p&gt;Marc insiste sur la nécessité de répéter ces exercices annuellement en raison du roulement du personnel. Les équipes changent constamment, et chaque nouvel exercice permet d’intégrer les nouveaux membres tout en maintenant les réflexes des équipes existantes.&lt;/p&gt;

&lt;h3 id=&quot;sauvegardes-et-souveraineté-des-données&quot;&gt;Sauvegardes et souveraineté des données&lt;/h3&gt;

&lt;p&gt;Alexandre lance un appel urgent concernant les sauvegardes Microsoft, observant que plusieurs clients coupent leurs sauvegardes SharePoint et OneDrive pour économiser. Il met en garde contre cette pratique dangereuse, surtout dans un contexte où certains gouvernements peuvent restreindre l’accès aux services cloud.&lt;/p&gt;

&lt;p&gt;Marc complète en soulignant l’importance de savoir où sont stockées les données, citant des cas où des secrets pharmaceutiques se retrouvent involontairement dans des juridictions problématiques. La souveraineté des données devient un enjeu critique de résilience.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Les experts s’accordent sur l’importance des exercices pratiques plutôt que de simples procédures écrites. La résilience véritable se construit par la pratique répétée, l’adaptation constante et la reconnaissance que, comme le dit Camille, « personne n’est jamais assez prêt » pour une vraie crise. L’objectif reste de développer des réflexes et une capacité d’adaptation permettant de naviguer dans l’imprévu avec calme et efficacité.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cfelx-leduc&quot;&gt;Camille Felx Leduc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fournier-alexandre-1363125/&quot;&gt;Alexandre Fournier&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/marc-potvin-ing-709b881a/&quot;&gt;Marc Potvin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="70814797" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x624.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="58976340" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x624.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - CTI</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x622.html"/>
      <updated>2025-08-27T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x622</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x622&quot;&gt;Parce que… c’est l’épisode 0x622!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x622.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x622.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - CTI&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x622!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x622.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;CTI&quot;},{&quot;start&quot;:&quot;00:32:25.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 et 11 septembre 2025 - &lt;a href=&quot;https://gosec.net&quot;&gt;GoSec 2025&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 15% - &lt;a href=&quot;https://gosec.net/event/gosec2025/&quot;&gt;GSPOL25&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;13 septembre 2025 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;14 et 15 octobre 2025 - &lt;a href=&quot;https://northamerica.forum-incyber.com&quot;&gt;Forum inCyber Canada&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Code rabais de 30% - &lt;a href=&quot;https://northamerica.forum-incyber.com/inscription-fr/&quot;&gt;CA25KDUX92&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode du podcast technique, Jordan Theodore aborde les défis contemporains auxquels font face les analystes en Cyber Threat Intelligence (CTI), particulièrement en ce qui concerne la dégradation de la qualité des sources d’information ouvertes et l’impact sur le travail quotidien des professionnels de la cybersécurité.&lt;/p&gt;

&lt;h3 id=&quot;définition-et-rôle-de-la-cti&quot;&gt;Définition et rôle de la CTI&lt;/h3&gt;

&lt;p&gt;Jordan débute en définissant la CTI selon Sergio Caltagirone, expert reconnu ayant travaillé pour le gouvernement américain et Microsoft. La CTI constitue une connaissance exploitable concernant les adversaires et leurs activités malveillantes, incluant le contexte et les TTP (Tactiques, Techniques et Procédures). Ces informations permettent aux organisations et aux équipes de défense (Blue Team) de réduire les risques et d’améliorer leur posture de sécurité.&lt;/p&gt;

&lt;p&gt;Le travail de l’analyste CTI s’organise autour de quatre types d’intelligence. L’intelligence stratégique, orientée vers le long terme, s’adresse principalement aux grandes organisations et au secteur public, fournissant des macrotendances et analysant les risques géopolitiques liés aux APT (Advanced Persistent Threats). L’intelligence opérationnelle et technique, plus courante, se concentre sur la connaissance des adversaires, l’analyse des campagnes, les vecteurs d’accès initiaux et la documentation des chaînes d’attaque. Les analystes recherchent également des observables et des artefacts (adresses IP, URLs, domaines) pour créer des playbooks destinés aux équipes SOC et de réponse à incident, ainsi que des règles de détection (Sigma, Yara) pour peupler les équipements de sécurité.&lt;/p&gt;

&lt;h3 id=&quot;la-crise-de-qualité-dans-les-sources-ouvertes&quot;&gt;La crise de qualité dans les sources ouvertes&lt;/h3&gt;

&lt;p&gt;Le cœur de la discussion porte sur une problématique majeure observée en 2025 : la détérioration significative de la qualité des articles et rapports CTI disponibles en sources ouvertes. Jordan illustre ce phénomène avec l’exemple de la campagne Wine Grape Loader d’avril 2025, attribuée à APT29, qui a généré plus de cent articles de qualité variable.&lt;/p&gt;

&lt;p&gt;Le problème principal réside dans la multiplication d’articles manquant de substance sur tous les aspects : stratégique, technique et opérationnel. Beaucoup se limitent à un travail journalistique superficiel, souvent constitué de copier-coller d’autres publications. Cette surabondance crée un bruit informationnel considérable qui complique énormément le travail des analystes, particulièrement en situation d’incident où le temps est critique.&lt;/p&gt;

&lt;p&gt;Jordan décrit un effet “poupée russe” où les créateurs de contenu copient des articles déjà copiés ailleurs, rendant difficile l’identification de la source originale. Cette dilution progressive de l’information rappelle le principe de l’homéopathie, où le contenu utile devient de plus en plus dilué à chaque itération. Parmi les trente articles analysés pour la campagne Grape Loader, la majorité constituait des copies de deux sources principales : Checkpoint et Google, qui avaient fourni un excellent travail précurseur.&lt;/p&gt;

&lt;h3 id=&quot;labsence-danalyse-et-de-valeur-ajoutée&quot;&gt;L’absence d’analyse et de valeur ajoutée&lt;/h3&gt;

&lt;p&gt;Ces articles recyclés présentent des lacunes caractéristiques : absence d’indicateurs techniques, manque de détails opérationnels, et surtout absence de l’expertise propre du fournisseur ou de l’organisation. On n’y retrouve ni analyse approfondie ni perspective unique, seulement des citations sans attribution claire. Ce phénomène touche non seulement des sites web spécialisés en APT et cybercrime, mais également des pages LinkedIn influentes comptant plus de 30 000 abonnés, qui publient des rapports constitués à 90% de contenu copié.&lt;/p&gt;

&lt;h3 id=&quot;lévolution-vers-les-feeds-payants&quot;&gt;L’évolution vers les feeds payants&lt;/h3&gt;

&lt;p&gt;Face à cette dégradation, les organisations se tournent de plus en plus vers des feeds CTI payants pour garantir la qualité de leurs sources. En France, par exemple, les investissements se portent sur des services comme Intel 471, Sekoia ou Mandiant (Google) afin de réduire le bruit et accroître la qualité des informations. Cette tendance s’est accentuée au cours des six dernières années, avec des coûts extrêmement élevés justifiés par le gain de temps considérable.&lt;/p&gt;

&lt;p&gt;Les grands fournisseurs disposent d’avantages significatifs : accès privilégié au dark web, feeds multiples et informations obtenues avant tout le monde. Jordan estime qu’environ 10% seulement des articles disponibles publiquement présentent une maturité suffisante pour être exploitables, les 90% restants n’ayant pas accès à des sources de qualité.&lt;/p&gt;

&lt;h3 id=&quot;le-rôle-ambivalent-de-lintelligence-artificielle&quot;&gt;Le rôle ambivalent de l’intelligence artificielle&lt;/h3&gt;

&lt;p&gt;L’IA constitue à la fois un problème et une solution potentielle. Du côté négatif, elle facilite la production massive de contenu de faible qualité, permettant de générer rapidement des articles en demandant simplement un condensé d’une source existante. Cependant, utilisée correctement, l’IA pourrait aider les analystes à filtrer le bruit informationnel en utilisant des recherches avancées avec des critères spécifiques (niveau technique, présence d’IOC, impact opérationnel).&lt;/p&gt;

&lt;h3 id=&quot;les-problèmes-de-nomenclature-et-dattribution&quot;&gt;Les problèmes de nomenclature et d’attribution&lt;/h3&gt;

&lt;p&gt;Jordan souligne également les mauvaises pratiques en matière de nomenclature des groupes malveillants. Les éditeurs d’antivirus utilisent leurs propres systèmes de nommage fantaisistes (comme “Midnight Blizzard” pour APT29), créant confusion et biais. Ces appellations marketing induisent des préjugés géographiques qui peuvent nuire à l’analyse objective.&lt;/p&gt;

&lt;p&gt;L’attribution rapide et souvent erronée des campagnes à des groupes spécifiques constitue un autre problème majeur. L’exemple du ransomware-as-a-service Lockbit illustre cette difficulté : dès qu’on détecte des traces de Lockbit, l’attribution est faite au groupe principal, alors que l’outil peut avoir été acheté par des acteurs sans lien avec l’organisation d’origine.&lt;/p&gt;

&lt;h3 id=&quot;limportance-des-ttp-versus-les-ioc&quot;&gt;L’importance des TTP versus les IOC&lt;/h3&gt;

&lt;p&gt;Jordan insiste sur la nécessité de se concentrer sur les TTP plutôt que sur les simples indicateurs de compromission (IOC). En référence à la pyramide de la douleur, les TTP représentent ce qu’il y a de plus difficile à changer pour un attaquant. Une adresse IP possède une durée de péremption très courte (un jour à une semaine maximum), tandis qu’une technique comme l’utilisation de fausses invitations à des dégustations de vin pour du phishing constitue un élément plus durable et exploitable pour la défense.&lt;/p&gt;

&lt;h2 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h2&gt;

&lt;p&gt;Ce podcast met en lumière une crise de qualité dans l’écosystème CTI qui menace l’efficacité des équipes de cybersécurité. La surabondance d’informations de faible qualité, couplée à la nécessité croissante de recourir à des sources payantes, transforme profondément le métier d’analyste CTI. Cependant, cette situation confirme également que l’expertise humaine reste indispensable pour distinguer le signal du bruit et effectuer des analyses pertinentes que l’IA ne peut pas encore remplacer.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jordan-th&quot;&gt;Jordan Theodore&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38821064" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x622.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31205258" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x622.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Signaux (xDR) dans l'univers des OT</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x610.html"/>
      <updated>2025-07-16T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x610</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x610&quot;&gt;Parce que… c’est l’épisode 0x610!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x610.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x610.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Signaux (xDR) dans l&apos;univers des OT&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x610!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x610.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Signaux (xDR) dans l&apos;univers des OT&quot;},{&quot;start&quot;:&quot;00:37:11.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-contexte&quot;&gt;Introduction et contexte&lt;/h3&gt;

&lt;p&gt;Dans cet épisode technique du podcast, les participants explorent les défis complexes de l’implémentation des technologies de télémétrie de sécurité dans les environnements de technologie opérationnelle (OT). Ils abordent particulièrement la transposition des concepts familiers du monde IT, comme les EDR (Endpoint Detection and Response), XDR (Extended Detection and Response) et NDR (Network Detection and Response), vers l’univers industriel.&lt;/p&gt;

&lt;h2 id=&quot;les-fondements-de-la-télémétrie-de-sécurité&quot;&gt;Les fondements de la télémétrie de sécurité&lt;/h2&gt;

&lt;p&gt;Les technologies de détection et de réponse reposent sur deux piliers principaux : la détection (génération de télémétrie intelligente) et la réponse (capacité d’intervention automatisée). Du côté IT, ces systèmes permettent d’intervenir sur les terminaux en les isolant ou en bloquant certaines actions, tandis qu’au niveau réseau, ils peuvent bloquer le trafic identifié comme malveillant. Cette approche, bien maîtrisée en IT, pose des défis considérables lorsqu’elle est transposée dans les environnements OT.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-spécifiques-à-lenvironnement-ot&quot;&gt;Les défis spécifiques à l’environnement OT&lt;/h3&gt;

&lt;p&gt;L’installation d’un EDR sur un automate industriel s’avère impossible, contrairement à un poste Windows traditionnel. Les équipements industriels génèrent une télémétrie primaire et limitée, rendant difficile l’extraction de signaux de sécurité pertinents. Les experts recommandent de se concentrer sur les actifs plus évolués fonctionnant sous Windows ou Linux, car la majorité des attaquants privilégient ces plateformes familières plutôt que les systèmes industriels propriétaires.&lt;/p&gt;

&lt;p&gt;Cette approche s’appuie sur la “théorie du 99%”, qui stipule que les actifs IT ont une capacité de défense autonome contrairement aux actifs OT. Les attaques sophistiquées ciblant directement les systèmes industriels, comme Stuxnet ou Triton, demeurent exceptionnelles avec seulement quatre cas documentés en vingt ans. La plupart des incidents se limitent au niveau 3 du modèle de référence industriel, où se trouvent les serveurs et stations de travail Windows.&lt;/p&gt;

&lt;h3 id=&quot;lenjeu-patrimonial-et-la-durée-de-vie-des-équipements&quot;&gt;L’enjeu patrimonial et la durée de vie des équipements&lt;/h3&gt;

&lt;p&gt;L’environnement OT présente une caractéristique unique : la longévité exceptionnelle des équipements. Contrairement au monde IT où les systèmes sont régulièrement renouvelés, les installations industrielles peuvent fonctionner pendant 40 ans. Cette durée de vie étendue s’explique par les coûts élevés des équipements (plusieurs millions par pièce) et leur cycle de vie utile prolongé, particulièrement dans des secteurs comme la santé.&lt;/p&gt;

&lt;p&gt;Cette situation crée des défis de sécurité considérables, certaines installations fonctionnant encore sur des systèmes obsolètes comme Windows 3.11 ou NT4. Les organisations développent parfois des solutions de contournement, comme l’isolement par air gap et la réinstallation périodique des stations de travail pour gérer les infections persistantes.&lt;/p&gt;

&lt;h3 id=&quot;complexité-dimplémentation-des-edr-en-ot&quot;&gt;Complexité d’implémentation des EDR en OT&lt;/h3&gt;

&lt;p&gt;L’implémentation d’EDR dans l’environnement OT nécessite une analyse de risque approfondie. Le confinement automatique, fonction standard des EDR, peut s’avérer catastrophique dans un contexte industriel. Les experts rapportent des incidents où un fichier de programmation d’automate (ladder logic) a été incorrectement identifié comme malveillant, provoquant le confinement automatique d’un serveur critique.&lt;/p&gt;

&lt;p&gt;La configuration des EDR en OT exige une adaptation minutieuse, notamment la désactivation des fonctions de réponse automatique. De plus, ces systèmes demandent des ressources significatives et ne peuvent pas être déployés sur des serveurs déjà saturés ou ayant des capacités limitées, situation fréquente dans l’industrie.&lt;/p&gt;

&lt;h3 id=&quot;défis-de-la-télémétrie-personnalisée&quot;&gt;Défis de la télémétrie personnalisée&lt;/h3&gt;

&lt;p&gt;Contrairement aux systèmes IT où les événements sont standardisés, les automatismes industriels génèrent une télémétrie sur mesure. Il existe peu d’experts capables d’interpréter les signaux industriels pour détecter des anomalies sécuritaires. Cette analyse nécessite généralement l’expertise d’ingénieurs de procédé familiers avec les systèmes spécifiques.&lt;/p&gt;

&lt;p&gt;Les solutions de surveillance passive existent mais requièrent un investissement considérable en configuration et en compréhension de l’environnement. L’établissement d’une baseline de trafic normal peut prendre près d’un an de travail pour atteindre un niveau de visibilité comparable à celui obtenu en IT.&lt;/p&gt;

&lt;h3 id=&quot;architecture-et-cloisonnement-réseau&quot;&gt;Architecture et cloisonnement réseau&lt;/h3&gt;

&lt;p&gt;Le transfert des signaux OT vers les consoles IT pose des défis architecturaux majeurs. Les environnements industriels sont généralement cloisonnés, nécessitant la création de pipelines d’ingestion de données complexes. Ces systèmes de relais permettent de traverser les barrières réseau tout en maintenant la sécurité, mais rendent les projets de visibilité particulièrement laborieux.&lt;/p&gt;

&lt;p&gt;La remontée des signaux vers une console de sécurité unifiée nécessite souvent une infrastructure dédiée côté OT, créant un “réseau dans le réseau” pour observer les systèmes cloisonnés depuis l’extérieur.&lt;/p&gt;

&lt;h3 id=&quot;contraintes-des-fournisseurs-et-garanties&quot;&gt;Contraintes des fournisseurs et garanties&lt;/h3&gt;

&lt;p&gt;Les fournisseurs d’équipements industriels imposent souvent des restrictions strictes sur les solutions de sécurité autorisées. Dans les installations récentes sous garantie, seules certaines solutions approuvées peuvent être déployées. Le non-respect de ces contraintes peut entraîner l’annulation de garanties couvrant parfois 10 à 15 ans d’exploitation.&lt;/p&gt;

&lt;p&gt;Cette situation oblige les organisations à valider toute solution de sécurité en laboratoire avant le déploiement, avec une représentation miniature de l’environnement de production. Certains éditeurs d’EDR montrent peu d’affinité avec les environnements cloisonnés, privilégiant des approches IT traditionnelles.&lt;/p&gt;

&lt;h3 id=&quot;évolution-vers-le-cloud-et-nouveaux-paradigmes&quot;&gt;Évolution vers le cloud et nouveaux paradigmes&lt;/h3&gt;

&lt;p&gt;L’industrie OT évolue progressivement vers des solutions cloud, même pour les scanners passifs traditionnellement conçus pour des environnements isolés. Cette transition soulève des questions sur l’ouverture contrôlée d’accès Internet dans les couches basses du modèle de Purdue, remettant en question l’isolement total historiquement privilégié.&lt;/p&gt;

&lt;p&gt;Les solutions modernes nécessitent un flux continu de renseignements sur les menaces pour détecter efficacement les menaces émergentes. Le transport traditionnel de signatures s’avère trop lent face à l’évolution rapide des cybermenaces.&lt;/p&gt;

&lt;h3 id=&quot;perspectives-et-recommandations&quot;&gt;Perspectives et recommandations&lt;/h3&gt;

&lt;p&gt;Les experts recommandent de se concentrer sur la consolidation des journaux Windows et des événements SNMP comme point de départ pour améliorer la visibilité. Cette approche pragmatique permet d’obtenir rapidement des gains significatifs dans des environnements actuellement dépourvus de toute visibilité sécuritaire.&lt;/p&gt;

&lt;p&gt;L’implémentation réussie de ces technologies requiert une collaboration étroite entre les équipes IT et OT, traditionnellement en tension. La cybersécurité en OT doit être perçue comme un mode de défaillance supplémentaire à surveiller, au même titre que les paramètres opérationnels traditionnels.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;L’adaptation des technologies xDR aux environnements OT représente un défi multifacette nécessitant une approche sur mesure. Bien que les concepts IT puissent servir de base, leur transposition directe s’avère inadéquate. Le succès dépend d’une compréhension fine des contraintes industrielles, d’une analyse de risque rigoureuse et d’une architecture respectant les impératifs de sécurité et de continuité opérationnelle. L’évolution vers une visibilité sécuritaire complète en OT demeure un processus long et complexe, mais nécessaire face à l’évolution des menaces cybernétiques.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/belangersteve/&quot;&gt;Steve Bélanger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cfelx-leduc&quot;&gt;Camille Felx Leduc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="47329621" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x610.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39332537" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x610.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Al Trust - Apprentissage automatique - Détection des modèles empoisonnés après entrainement</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x604.html"/>
      <updated>2025-06-25T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x604</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x604&quot;&gt;Parce que… c’est l’épisode 0x604!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x604.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x604.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Al Trust - Apprentissage automatique - Détection des modèles empoisonnés après entrainement&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x604!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x604.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:40.000 &quot;,&quot;title&quot;:&quot;Al Trust - Apprentissage automatique - Détection des modèles empoisonnés après entrainement&quot;},{&quot;start&quot;:&quot;00:21:36.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-présentation-de-lexpert&quot;&gt;Introduction et présentation de l’expert&lt;/h3&gt;

&lt;p&gt;Dans cet épisode spécial de “Police Sécure Cyber Éco”, Emmanuel Christian Nternanya, expert en cybersécurité d’origine congolaise, présente ses recherches révolutionnaires sur la détection de l’empoisonnement de modèles d’intelligence artificielle. Certifié CISSP avec plus d’une décennie d’expérience dans l’industrie informatique depuis 2012 et cinq années spécialisées en cybersécurité, Emmanuel apporte une expertise technique approfondie à un sujet critique pour l’avenir de l’IA.&lt;/p&gt;

&lt;h3 id=&quot;le-problème-de-lempoisonnement-des-modèles-dia&quot;&gt;Le problème de l’empoisonnement des modèles d’IA&lt;/h3&gt;

&lt;p&gt;L’empoisonnement de modèles d’IA représente une menace sophistiquée et souvent invisible. Contrairement à l’expérience utilisateur simplifiée que nous connaissons avec ChatGPT ou d’autres interfaces conversationnelles, la réalité technique est bien plus complexe. Chaque modèle d’IA possède un “cerveau” qui doit être entraîné avec des données pour acquérir ses capacités de prédiction et de classification.&lt;/p&gt;

&lt;p&gt;Le principe fondamental est simple mais préoccupant : si un modèle est entraîné avec des données corrompues indiquant que 1+1=3, il reproduira fidèlement cette erreur. Les modèles d’IA ne font que reproduire ce qu’ils ont appris, sans capacité de discernement critique. Cette vulnérabilité ouvre la porte à des attaques sophistiquées où des adversaires peuvent corrompre intentionnellement les données d’entraînement.&lt;/p&gt;

&lt;p&gt;La recherche d’Emmanuel démontre qu’il suffit parfois de contaminer seulement 1% des données d’entraînement pour réussir à modifier significativement le comportement d’un modèle. Cette découverte est particulièrement alarmante car elle révèle qu’une intervention minimale peut avoir des conséquences majeures, tout en restant pratiquement indétectable par les méthodes conventionnelles.&lt;/p&gt;

&lt;h3 id=&quot;la-solution-innovante--le-docteur-en-ia&quot;&gt;La solution innovante : le “docteur” en IA&lt;/h3&gt;

&lt;p&gt;Face à cette menace, l’équipe d’Emmanuel a développé une approche révolutionnaire : créer un “docteur” spécialisé dans le diagnostic des modèles d’IA. Ce système de détection peut identifier si un modèle a été empoisonné en analysant uniquement ses poids internes, sans avoir accès aux données d’entraînement originales.&lt;/p&gt;

&lt;p&gt;La méthodologie de recherche s’appuie sur une approche rigoureuse et extensive. L’équipe a créé 1000 ensembles de données d’entraînement soigneusement vérifiés et non contaminés, puis a entraîné 1000 modèles correspondants. Parmi ces modèles, les 950 présentant les meilleures performances ont été sélectionnés pour l’analyse approfondie.&lt;/p&gt;

&lt;p&gt;Le processus d’analyse se concentre sur l’architecture des réseaux de neurones convolutifs, particulièrement sur les trois couches denses et la couche de classification finale utilisant une fonction sigmoïde. Chaque couche contient des neurones qui apprennent et retiennent l’information sous forme de poids, des valeurs numériques représentant la connaissance acquise par le modèle.&lt;/p&gt;

&lt;h3 id=&quot;la-transformation-des-poids-en-images-diagnostiques&quot;&gt;La transformation des poids en images diagnostiques&lt;/h3&gt;

&lt;p&gt;L’innovation majeure réside dans la transformation des poids du modèle en images analysables. Emmanuel explique que les poids d’un modèle varient généralement entre -1 et 1, des valeurs difficiles à interpréter directement. L’équipe a développé un algorithme propriétaire capable de convertir ces poids en valeurs d’intensité d’image (de 1 à 255), créant ainsi des représentations visuelles des états internes du modèle.&lt;/p&gt;

&lt;p&gt;Cette approche s’inspire de l’imagerie médicale : tout comme un cerveau humain peut être analysé par radiographie, le “cerveau” d’un modèle d’IA peut être “radiographié” en convertissant ses poids en images. Cette analogie n’est pas qu’une métaphore ; elle constitue la base technique de leur méthode de diagnostic.&lt;/p&gt;

&lt;p&gt;Le système utilise deux docteurs spécialisés, chacun entraîné sur des images de dimensions différentes extraites de couches distinctes du modèle analysé. Le premier docteur analyse des images de 100x100 pixels, tandis que le second traite des images de 200x200 pixels. Cette approche multicouche permet une analyse plus complète et nuancée des modèles suspects.&lt;/p&gt;

&lt;h3 id=&quot;lapprentissage-densemble-et-les-performances&quot;&gt;L’apprentissage d’ensemble et les performances&lt;/h3&gt;

&lt;p&gt;La combinaison des deux docteurs spécialisés à travers l’apprentissage d’ensemble (ensemble learning) produit un diagnostic final plus précis que chaque docteur individuellement. Cette synergie permet d’atteindre des taux de réussite impressionnants de 98% à 99% dans la détection des modèles empoisonnés.&lt;/p&gt;

&lt;p&gt;La validation de ces performances s’effectue sur des modèles que les docteurs n’ont jamais vus pendant leur entraînement. L’équipe utilise des bases de données publiques reconnues comme MNIST Fashion et des données de plaques d’immatriculation disponibles publiquement. Cette approche garantit l’objectivité des résultats et la capacité de généralisation du système.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-de-la-détection-à-faible-contamination&quot;&gt;Les défis de la détection à faible contamination&lt;/h3&gt;

&lt;p&gt;Cependant, la détection devient plus complexe lorsque le niveau de contamination diminue. À 1% de contamination, le taux de réussite chute à 77%, révélant les limites actuelles de la technologie. Cette limitation est critique car les adversaires sophistiqués privilégieront naturellement des niveaux de contamination faibles pour éviter la détection.&lt;/p&gt;

&lt;p&gt;Emmanuel explique que l’amélioration de ces performances nécessite l’optimisation des hyperparamètres et l’exploration de nouvelles techniques d’apprentissage automatique. Néanmoins, il souligne un aspect rassurant : l’analyse du rapport signal/bruit révèle que les modèles empoisonnés à très faible niveau présentent souvent un bruit supérieur de 4% aux modèles sains, les rendant potentiellement inutilisables en pratique.&lt;/p&gt;

&lt;h3 id=&quot;applications-critiques-et-enjeux-sociétaux&quot;&gt;Applications critiques et enjeux sociétaux&lt;/h3&gt;

&lt;p&gt;L’importance de cette recherche transcende les aspects purement techniques. Emmanuel souligne les applications critiques où l’empoisonnement de modèles pourrait avoir des conséquences dramatiques : détection de cancer, diagnostic médical, reconnaissance de plaques d’immatriculation pour les systèmes de sécurité routière.&lt;/p&gt;

&lt;p&gt;Il illustre ces risques par un exemple concret : un modèle empoisonné de reconnaissance de plaques pourrait identifier incorrectement le véhicule d’un délinquant en fuite, envoyant la convocation à une personne innocente. Ces erreurs ne sont pas de simples dysfonctionnements techniques, mais des failles de sécurité aux conséquences sociales et judiciaires importantes.&lt;/p&gt;

&lt;h3 id=&quot;lécosystème-dia-et-ses-vulnérabilités&quot;&gt;L’écosystème d’IA et ses vulnérabilités&lt;/h3&gt;

&lt;p&gt;Un aspect particulièrement préoccupant concerne l’écosystème actuel de l’IA. De nombreuses applications utilisent des APIs payantes comme celle de ChatGPT sans vérification de l’intégrité des modèles sous-jacents. Les développeurs intègrent ces services par confiance, sans moyens de vérifier si les modèles ont été compromis.&lt;/p&gt;

&lt;p&gt;Cette situation crée une chaîne de vulnérabilités où la contamination d’un modèle central peut affecter des milliers d’applications dérivées. L’objectif d’Emmanuel est de fournir des outils forensiques permettant de vérifier l’intégrité des modèles avant leur mise en production, même sans accès complet au modèle original.&lt;/p&gt;

&lt;h3 id=&quot;perspectives-et-développements-futurs&quot;&gt;Perspectives et développements futurs&lt;/h3&gt;

&lt;p&gt;La recherche continue d’évoluer vers une meilleure adaptation aux différentes architectures de modèles. L’équipe développe des algorithmes capables d’ajuster automatiquement l’analyse en fonction de l’architecture spécifique de chaque modèle testé, améliorant ainsi la précision et la polyvalence du diagnostic.&lt;/p&gt;

&lt;p&gt;Les travaux s’étendent également vers l’analyse de modèles publics disponibles sur des plateformes comme Hugging Face, bien que cette phase n’ait pas encore été complètement mise en œuvre. Cette extension permettrait de cartographier la prévalence réelle de l’empoisonnement dans l’écosystème d’IA public.&lt;/p&gt;

&lt;h3 id=&quot;conclusion-et-mission-de-sensibilisation&quot;&gt;Conclusion et mission de sensibilisation&lt;/h3&gt;

&lt;p&gt;Au-delà des aspects techniques, Emmanuel porte une mission de sensibilisation cruciale. Il cherche à éveiller les consciences sur l’existence réelle des modèles empoisonnés et leurs implications. Alors que l’adoption de l’IA s’accélère dans tous les secteurs, la compréhension de ces vulnérabilités devient essentielle pour un déploiement sécurisé.&lt;/p&gt;

&lt;p&gt;Cette recherche représente une contribution significative à la sécurisation de l’écosystème d’intelligence artificielle, offrant des outils concrets pour détecter et prévenir les attaques par empoisonnement de modèles, tout en sensibilisant la communauté aux enjeux critiques de sécurité dans l’ère de l’IA généralisée.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/christian-emmanuel-nteranya-513b1b114/&quot;&gt;Christian Emmanuel Nteranya&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="32863586" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x604.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="26496831" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x604.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Living Off the Pipeline - From Supply Chain 0-Days to Predicting the next XZ-like attacks</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x602.html"/>
      <updated>2025-06-18T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x602</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x602&quot;&gt;Parce que… c’est l’épisode 0x602!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x602.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x602.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Living Off the Pipeline - From Supply Chain 0-Days to Predicting the next XZ-like attacks&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x602!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x602.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Living Off the Pipeline - From Supply Chain 0-Days to Predicting the next XZ-like attacks&quot;},{&quot;start&quot;:&quot;00:32:24.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-contexte&quot;&gt;Introduction et contexte&lt;/h3&gt;

&lt;p&gt;François Proulx fait son retour pour présenter l’évolution de ses recherches sur la sécurité des chaînes d’approvisionnement (supply chain) depuis sa présentation de l’année précédente. Ses travaux portent sur la détection de vulnérabilités dans les pipelines de construction (build pipelines) des projets open source, un sujet qui avait suscité beaucoup d’intérêt suite à l’incident XZ Utils.&lt;/p&gt;

&lt;h3 id=&quot;évolution-de-la-méthodologie-de-recherche&quot;&gt;Évolution de la méthodologie de recherche&lt;/h3&gt;

&lt;p&gt;Depuis l’année dernière, l’équipe de François a considérablement amélioré ses outils et sa stratégie de détection. Plutôt que de scanner massivement tous les dépôts disponibles, ils ont adopté une approche plus ciblée en se concentrant sur des entités majeures comme Google, Red Hat, Nvidia et Microsoft. Ces organisations sont des contributeurs importants de projets open source critiques et bien maintenus.&lt;/p&gt;

&lt;p&gt;Cette nouvelle approche leur permet de découvrir des centaines d’organisations GitHub par entité, chacune contenant parfois des milliers de dépôts. L’objectif reste le même : détecter des vulnérabilités zero-day dans les build pipelines qui permettent de compiler, tester et distribuer les projets open source, notamment via GitHub Actions.&lt;/p&gt;

&lt;h3 id=&quot;la-problématique-fondamentale-des-cicd&quot;&gt;La problématique fondamentale des CI/CD&lt;/h3&gt;

&lt;p&gt;François présente une analogie frappante pour expliquer la dangerosité des systèmes d’intégration continue : “un CI/CD, c’est juste du RCE as a service” (Remote Code Execution as a Service). Ces systèmes sont des applications web qui attendent de recevoir des déclencheurs sur une interface publique accessible via Internet. Dans le cas de GitHub Actions, il suffit d’ouvrir une pull request pour déclencher automatiquement l’exécution de tests.&lt;/p&gt;

&lt;p&gt;Cette situation rappelle les vulnérabilités des années 1990-2000 avec les débordements de pointeurs. François utilise une formule percutante : “les build pipelines ressemblent à une application PHP moyenne de 2005 en termes de codage sécurisé”. Cette comparaison souligne que malgré les décennies d’évolution en sécurité informatique, les mêmes erreurs fondamentales se répètent dans de nouveaux contextes.&lt;/p&gt;

&lt;h3 id=&quot;les-mécanismes-dexploitation&quot;&gt;Les mécanismes d’exploitation&lt;/h3&gt;

&lt;p&gt;Les vulnérabilités exploitent principalement les entrées non fiables (untrusted input) provenant des pull requests. Même les brouillons de contributions peuvent déclencher automatiquement l’exécution de tests avant qu’un mainteneur soit notifié. Le problème s’aggrave quand les pipelines nécessitent des secrets pour communiquer avec des systèmes externes (notifications Slack, télémétrie, etc.).&lt;/p&gt;

&lt;p&gt;Par défaut, GitHub Actions hérite parfois d’anciennes permissions en lecture-écriture, ce qui permet aux tests d’avoir accès à un token avec des droits d’écriture sur le dépôt. Cette configuration peut permettre à un attaquant d’écrire dans le dépôt de manière non visible.&lt;/p&gt;

&lt;h3 id=&quot;résultats-impressionnants-des-analyses&quot;&gt;Résultats impressionnants des analyses&lt;/h3&gt;

&lt;p&gt;L’équipe a considérablement affiné ses outils de détection. À partir de 200 000 résultats initiaux, ils appliquent des règles plus précises pour identifier environ 10 000 cas intéressants. Ces règles valident non seulement la présence de vulnérabilités, mais aussi les critères d’exploitation et la présence de secrets exploitables.&lt;/p&gt;

&lt;p&gt;Après validation manuelle, environ 25% de ces 10 000 cas s’avèrent facilement exploitables. Ces chiffres démontrent l’ampleur du problème dans l’écosystème open source, même en reconnaissant l’existence probable de nombreux faux négatifs.&lt;/p&gt;

&lt;h3 id=&quot;cas-concrets--google-et-les-régressions&quot;&gt;Cas concrets : Google et les régressions&lt;/h3&gt;

&lt;p&gt;François rapporte avoir découvert des vulnérabilités dans 22 dépôts appartenant à Google, notamment dans un projet lié à Google Cloud (probablement Data Flow). Après avoir signalé et reçu une récompense pour la correction, une régression est survenue une semaine plus tard dans le même workflow, leur valant une seconde récompense.&lt;/p&gt;

&lt;p&gt;Cette situation illustre un problème récurrent : même les grandes organisations comme Google peuvent reproduire les mêmes erreurs après correction, souvent par méconnaissance des mécanismes sous-jacents de ces nouvelles techniques d’exploitation.&lt;/p&gt;

&lt;h3 id=&quot;laffaire-ultralytics--un-cas-décole&quot;&gt;L’affaire Ultralytics : un cas d’école&lt;/h3&gt;

&lt;p&gt;L’incident le plus marquant concerne la bibliothèque Python Ultralytics, très populaire pour la détection d’images par apprentissage automatique. En août, l’équipe avait détecté une vulnérabilité dans ce projet mais s’était concentrée sur les découvertes chez Google, négligeant de signaler cette faille.&lt;/p&gt;

&lt;p&gt;En décembre, Ultralytics a été compromis par l’injection d’un crypto-mineur, exploitant précisément la vulnérabilité identifiée quatre mois plus tôt. Cette attaque était particulièrement ingénieuse car elle ciblait des environnements avec des GPU puissants (utilisés pour le machine learning), parfaits pour le minage de cryptomonnaies, tout en restant discrète dans un contexte où une forte consommation GPU est normale.&lt;/p&gt;

&lt;h3 id=&quot;pivot-vers-la-détection-proactive&quot;&gt;Pivot vers la détection proactive&lt;/h3&gt;

&lt;p&gt;Cet incident a motivé un changement stratégique majeur : passer de la simple détection de vulnérabilités à la détection proactive d’exploitations en cours. L’équipe ingère désormais le “firehose” des événements publics GitHub, soit environ 5,5 millions d’événements quotidiens.&lt;/p&gt;

&lt;p&gt;Après filtrage sur les projets critiques avec des build pipelines, ils analysent environ 500 000 événements intéressants par jour. En appliquant leurs analyses sophistiquées et en croisant avec leurs connaissances des vulnérabilités, ils obtiennent environ 45 événements suspects à investiguer quotidiennement.&lt;/p&gt;

&lt;h3 id=&quot;validation-forensique-avec-kong&quot;&gt;Validation forensique avec Kong&lt;/h3&gt;

&lt;p&gt;Cette nouvelle approche s’est rapidement avérée efficace. Pendant les vacances de Noël, leur système a continué d’ingérer les données automatiquement. Au retour, l’incident Kong (un contrôleur Ingress pour Kubernetes) leur a permis de créer une timeline forensique détaillée grâce aux données accumulées pendant leur absence.&lt;/p&gt;

&lt;h3 id=&quot;découverte-sur-les-forums-cybercriminels&quot;&gt;Découverte sur les forums cybercriminels&lt;/h3&gt;

&lt;p&gt;La collaboration avec Flare, spécialisée dans l’analyse du dark web, a révélé des informations troublantes. En recherchant “Ultralytics” sur Breach Forum avec un filtrage temporel précis, François a découvert qu’un utilisateur avait créé un compte 24 heures avant l’attaque, publié exactement la vulnérabilité du pipeline Ultralytics en mentionnant l’utilisation de “Poutine” (leur outil), puis confirmé 24 heures après l’exploitation avoir gagné des Monero grâce à cette attaque.&lt;/p&gt;

&lt;p&gt;Cette découverte confirme que les cybercriminels utilisent activement les outils de recherche en sécurité pour identifier et exploiter des vulnérabilités, transformant ces outils défensifs en armes offensives.&lt;/p&gt;

&lt;h3 id=&quot;implications-et-recommandations&quot;&gt;Implications et recommandations&lt;/h3&gt;

&lt;p&gt;Cette situation soulève des questions importantes sur la responsabilité des chercheurs en sécurité. François insiste sur le fait que Poutine, leur outil de détection, devrait devenir le minimum absolu pour tout projet open source. Il compare cette nécessité à l’interdiction d’avoir des dépôts Git pour ceux qui n’implementent pas ces vérifications de base.&lt;/p&gt;

&lt;p&gt;L’analogie avec PHP 2005 reste pertinente : il a fallu des années pour que la communauté PHP matûrisse ses pratiques de sécurité. Les build pipelines traversent actuellement la même phase d’évolution, avec des erreurs fondamentales répétées massivement dans l’écosystème.&lt;/p&gt;

&lt;h3 id=&quot;défis-techniques-et-limites&quot;&gt;Défis techniques et limites&lt;/h3&gt;

&lt;p&gt;François reconnaît honnêtement les limitations de leur approche. Leur système ne détecte que les attaques les moins sophistiquées - des “low hanging fruits”. Des attaques complexes comme celle de XZ Utils ne seraient probablement pas détectées par leurs outils actuels, car elles sont trop bien camouflées.&lt;/p&gt;

&lt;p&gt;Le défi principal reste de filtrer efficacement le bruit dans les millions d’événements quotidiens pour obtenir un nombre d’alertes gérable par une petite équipe d’analystes. Ils reconnaissent que la majorité des incidents leur échappe probablement encore.&lt;/p&gt;

&lt;h3 id=&quot;perspective-davenir&quot;&gt;Perspective d’avenir&lt;/h3&gt;

&lt;p&gt;François exprime l’espoir que la maturation de l’écosystème des build pipelines sera plus rapide que les 20 ans qu’il a fallu pour sécuriser PHP. Leur travail de pionnier contribue à cette évolution en sensibilisant la communauté et en fournissant des outils concrets.&lt;/p&gt;

&lt;p&gt;L’angle d’analyse des build pipelines est particulièrement pertinent car il se situe à la croisée des chemins entre le code source et sa distribution, avec des possibilités d’exécution de code qui en font un point critique de la chaîne d’approvisionnement logicielle.&lt;/p&gt;

&lt;p&gt;Cette présentation illustre parfaitement l’évolution rapide des menaces dans l’écosystème open source moderne et la nécessité d’une vigilance constante pour sécuriser les infrastructures critiques dont dépend l’ensemble de l’industrie logicielle.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io/session/2025-living-off-the-pipeline-from-supply-chain-0-days-to-predicting-the-next-xz-like-attacks.html&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://nsec.io&quot;&gt;Northsec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="41906489" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x602.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="34624145" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x602.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Résultat de l'usage de l'IA dans le contexte d'un CtF (Northsec)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x598.html"/>
      <updated>2025-06-10T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x598</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x598&quot;&gt;Parce que… c’est l’épisode 0x598!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x598.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x598.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Résultat de l&apos;usage de l&apos;IA dans le contexte d&apos;un CtF (Northsec)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x598!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x598.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:37.000 &quot;,&quot;title&quot;:&quot;Résultat de l&apos;usage de l&apos;IA dans le contexte d&apos;un CtF (Northsec)&quot;},{&quot;start&quot;:&quot;00:23:27.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-contexte&quot;&gt;Introduction et contexte&lt;/h3&gt;

&lt;p&gt;Ce podcast technique présente un retour d’expérience fascinant sur l’utilisation de l’intelligence artificielle lors du NorthSec CTF (Capture The Flag), l’un des plus importants événements de cybersécurité en Amérique du Nord. L’animateur s’entretient avec Mickael Nadeau, qui partage son expérience de l’intégration massive de l’IA dans les compétitions de sécurité informatique.&lt;/p&gt;

&lt;h3 id=&quot;lévolution-spectaculaire-de-lia-dans-les-ctf&quot;&gt;L’évolution spectaculaire de l’IA dans les CTF&lt;/h3&gt;

&lt;h4 id=&quot;une-transformation-radicale&quot;&gt;Une transformation radicale&lt;/h4&gt;
&lt;p&gt;Mickael souligne une évolution majeure depuis leur dernier enregistrement il y a deux ans. Alors qu’à l’époque l’IA était encore balbutiante dans le domaine des CTF, elle est devenue aujourd’hui un outil incontournable qui change fondamentalement la dynamique de ces compétitions. Cette transformation s’est révélée particulièrement frappante lors du NorthSec de cette année.&lt;/p&gt;

&lt;h4 id=&quot;intégration-pratique-de-chatgpt&quot;&gt;Intégration pratique de ChatGPT&lt;/h4&gt;
&lt;p&gt;L’un des aspects les plus remarquables rapportés est l’utilisation intensive de ChatGPT par les participants. Un membre de l’équipe de Mickael s’est présenté avec une tablette dédiée exclusivement à ChatGPT, l’utilisant pour prendre des notes, analyser des problèmes et combler ses lacunes en matière de connaissances sécuritaires. Cette approche a permis à des participants moins expérimentés de rester productifs et compétitifs tout au long de l’événement.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-techniques-spécifiques-du-northsec&quot;&gt;Les défis techniques spécifiques du NorthSec&lt;/h3&gt;

&lt;h4 id=&quot;la-complexité-ipv6&quot;&gt;La complexité IPv6&lt;/h4&gt;
&lt;p&gt;Le NorthSec se distingue par son utilisation délibérée d’IPv6, un choix stratégique des organisateurs pour complexifier les défis et sortir les participants de leur zone de confort. Cette particularité a créé des situations où même les participants expérimentés comme Mickael se sont retrouvés en difficulté, ayant oublié les spécificités des outils compatibles IPv6 après deux ans d’absence.&lt;/p&gt;

&lt;h4 id=&quot;lia-comme-solution-aux-lacunes-techniques&quot;&gt;L’IA comme solution aux lacunes techniques&lt;/h4&gt;
&lt;p&gt;Face à ces défis techniques, l’IA s’est révélée être un allié précieux. Les participants ont pu interroger ChatGPT sur les outils compatibles IPv6, obtenir des explications sur des concepts complexes et recevoir des suggestions d’approches qu’ils n’auraient pas nécessairement envisagées seuls. Cette assistance a considérablement réduit le temps habituellement consacré à la consultation de documentation technique.&lt;/p&gt;

&lt;h3 id=&quot;limpact-sur-lanalyse-et-le-reverse-engineering&quot;&gt;L’impact sur l’analyse et le reverse engineering&lt;/h3&gt;

&lt;h4 id=&quot;analyse-de-fichiers-simplifiée&quot;&gt;Analyse de fichiers simplifiée&lt;/h4&gt;
&lt;p&gt;L’une des révolutions les plus marquantes concerne l’analyse de fichiers et le reverse engineering. Mickael décrit comment il était possible de simplement télécharger un fichier dans un outil alimenté par l’IA et obtenir instantanément une analyse détaillée. Cette capacité a particulièrement impressionné l’équipe, permettant d’extraire des métadonnées, d’identifier des méthodes de chiffrement et de décompiler des fichiers Linux sans avoir besoin de l’environnement technique traditionnel.&lt;/p&gt;

&lt;h4 id=&quot;génération-dhypothèses&quot;&gt;Génération d’hypothèses&lt;/h4&gt;
&lt;p&gt;L’IA excelle dans la génération d’hypothèses créatives. Plutôt que de remplacer l’expertise humaine, elle complète la réflexion en proposant des pistes que les participants n’auraient pas forcément explorées. Cette collaboration homme-machine s’est révélée particulièrement efficace pour débloquer des situations complexes et accélérer la résolution de défis.&lt;/p&gt;

&lt;h3 id=&quot;les-outils-et-plateformes-émergentes&quot;&gt;Les outils et plateformes émergentes&lt;/h3&gt;

&lt;h4 id=&quot;évolution-des-outils-en-ligne&quot;&gt;Évolution des outils en ligne&lt;/h4&gt;
&lt;p&gt;Mickael observe une prolifération d’outils en ligne intégrant l’IA, permettant d’effectuer des tâches complexes directement dans un navigateur. Cette évolution est particulièrement avantageuse pour les utilisateurs de MacBook, traditionnellement désavantagés dans les CTF par rapport aux environnements Linux. La possibilité de dropper simplement un fichier et d’obtenir une analyse automatique représente un changement de paradigme majeur.&lt;/p&gt;

&lt;h4 id=&quot;les-mcp-model-context-protocol&quot;&gt;Les MCP (Model Context Protocol)&lt;/h4&gt;
&lt;p&gt;Bien que Mickael n’ait pas eu l’opportunité d’utiliser pleinement les MCP pendant le CTF, il exprime un vif intérêt pour cette technologie. Il envisage de développer des chaînes MCP spécifiquement configurées pour les besoins du NorthSec, notamment pour automatiser les phases de reconnaissance et l’analyse IPv6.&lt;/p&gt;

&lt;h3 id=&quot;impact-social-et-collaboratif&quot;&gt;Impact social et collaboratif&lt;/h3&gt;

&lt;h4 id=&quot;démocratisation-de-la-participation&quot;&gt;Démocratisation de la participation&lt;/h4&gt;
&lt;p&gt;L’un des effets les plus remarquables de l’intégration de l’IA concerne l’aspect social des CTF. Mickael rapporte que cette édition a été la plus collaborative qu’il ait jamais vécue. L’IA a permis de niveler les compétences, permettant à des participants moins expérimentés de contribuer efficacement et de rester engagés tout au long de l’événement.&lt;/p&gt;

&lt;h4 id=&quot;fin-de-lisolement-technique&quot;&gt;Fin de l’isolement technique&lt;/h4&gt;
&lt;p&gt;Traditionnellement, les CTF pouvaient créer des situations où certains participants se retrouvaient isolés, incapables de suivre le rythme ou de contribuer aux discussions techniques. L’IA a brisé ces barrières en permettant à chacun d’obtenir rapidement les informations nécessaires pour participer aux échanges et proposer des solutions.&lt;/p&gt;

&lt;h4 id=&quot;maintien-de-lengagement&quot;&gt;Maintien de l’engagement&lt;/h4&gt;
&lt;p&gt;Pour la première fois de son expérience, Mickael observe que tous les membres de l’équipe sont restés motivés et impliqués jusqu’à la fin de l’événement. Cette constance dans l’engagement contraste fortement avec les éditions précédentes où certains participants décrochaient face à la complexité des défis.&lt;/p&gt;

&lt;h3 id=&quot;défis-et-limitations&quot;&gt;Défis et limitations&lt;/h3&gt;

&lt;h4 id=&quot;limites-des-garde-fous&quot;&gt;Limites des garde-fous&lt;/h4&gt;
&lt;p&gt;Malgré les avancages considérables, l’IA présente encore des limitations. Les garde-fous intégrés dans les systèmes peuvent parfois empêcher certaines opérations légitimes dans le contexte d’un CTF. Mickael envisage d’utiliser des instances locales ou des environnements cloud dédiés pour contourner ces restrictions.&lt;/p&gt;

&lt;h4 id=&quot;risque-de-sur-dépendance&quot;&gt;Risque de sur-dépendance&lt;/h4&gt;
&lt;p&gt;Bien que non explicitement mentionné, la discussion suggère la nécessité de maintenir un équilibre entre l’utilisation de l’IA et le développement des compétences fondamentales. L’IA accélère l’apprentissage mais ne remplace pas la compréhension profonde des concepts sécuritaires.&lt;/p&gt;

&lt;h3 id=&quot;perspectives-davenir&quot;&gt;Perspectives d’avenir&lt;/h3&gt;

&lt;h4 id=&quot;préparation-pour-2025&quot;&gt;Préparation pour 2025&lt;/h4&gt;
&lt;p&gt;Mickael exprime son désir de mieux se préparer pour la prochaine édition en développant des outils MCP spécialisés et en explorant davantage les plateformes en ligne émergentes. Il envisage également de s’entraîner sur des CTF en ligne pour perfectionner ses techniques d’intégration de l’IA.&lt;/p&gt;

&lt;h4 id=&quot;évolution-technologique-rapide&quot;&gt;Évolution technologique rapide&lt;/h4&gt;
&lt;p&gt;Les intervenants soulignent la rapidité d’évolution du domaine. Ce qui semblait impossible il y a quelques années devient routine, et ils anticipent des changements encore plus drastiques d’ici la prochaine édition du NorthSec.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Cette expérience du NorthSec 2024 illustre une transformation fondamentale dans l’approche des compétitions de cybersécurité. L’IA ne remplace pas l’expertise humaine mais la démultiplie, rendant les CTF plus accessibles, plus collaboratifs et paradoxalement plus éducatifs. Cette évolution pourrait attirer de nouveaux participants et revitaliser l’intérêt pour ces événements, tout en maintenant leur caractère technique et challengeant.&lt;/p&gt;

&lt;p&gt;L’enthousiasme de Mickael pour cette nouvelle approche est palpable, et sa suggestion d’enregistrer en direct lors du prochain CTF témoigne de la dimension sociale renforcée de ces événements. L’IA semble avoir réussi le pari de rendre les CTF à la fois plus techniques et plus humains, une contradiction apparente qui pourrait bien définir l’avenir de la cybersécurité collaborative.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="33893643" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x598.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28526860" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x598.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Vivez votre Première Key Ceremony - La Clé pour Sécuriser les Données Stratégiques de votre Entreprise</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x597.html"/>
      <updated>2025-06-09T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x597</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x597&quot;&gt;Parce que… c’est l’épisode 0x597!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x597.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x597.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Vivez votre Première Key Ceremony - La Clé pour Sécuriser les Données Stratégiques de votre Entreprise&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x597!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x597.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:39.000 &quot;,&quot;title&quot;:&quot;Vivez votre Première Key Ceremony - La Clé pour Sécuriser les Données Stratégiques de votre Entreprise&quot;},{&quot;start&quot;:&quot;00:29:57.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast spécial Cybereco réunit Dominique Derrier et Thomas Veynachter pour explorer l’univers méconnu mais crucial des &lt;strong&gt;key ceremonies&lt;/strong&gt; (cérémonies de clés). Cette discussion révèle l’existence d’un processus de sécurité fondamental qui protège notre quotidien numérique, bien que moins de 0,1% de la population en connaisse l’existence.&lt;/p&gt;

&lt;h3 id=&quot;un-phénomène-dune-rareté-exceptionnelle&quot;&gt;Un phénomène d’une rareté exceptionnelle&lt;/h3&gt;

&lt;p&gt;Les key ceremonies représentent un phénomène d’une rareté stupéfiante dans le monde de la cybersécurité. Comme le souligne Dominique, expert en sécurité informatique qui se présente comme le “moldu” de la table face à Thomas, véritable expert du domaine, seulement &lt;strong&gt;0,04% à 0,1% de la population&lt;/strong&gt; sait ce qu’est une key ceremony. Pour donner une perspective, ce pourcentage équivaut approximativement au nombre de personnes possédant un jet privé personnel ou ayant terminé tous les jeux Mario à 100% sur toutes les plateformes.&lt;/p&gt;

&lt;p&gt;Cette rareté crée un paradoxe fascinant : ces cérémonies sont essentielles au fonctionnement de notre société numérique, mais restent totalement invisibles pour le grand public. Même des professionnels de la cybersécurité (CISO) peuvent ignorer leur existence, créant un véritable défi de communication et de sensibilisation.&lt;/p&gt;

&lt;h3 id=&quot;linfrastructure-invisible-de-notre-confiance-numérique&quot;&gt;L’infrastructure invisible de notre confiance numérique&lt;/h3&gt;

&lt;p&gt;Les key ceremonies constituent l’épine dorsale de notre écosystème numérique. Chaque transaction bancaire, chaque connexion sécurisée (HTTPS), chaque paiement sans contact s’appuie sur cette infrastructure cryptographique. Quand nous effectuons un paiement avec notre téléphone, des échanges de clés complexes se déroulent en arrière-plan en quelques secondes, garantissant que notre argent arrive au bon destinataire.&lt;/p&gt;

&lt;p&gt;L’exemple d’Apple illustre parfaitement cette omniprésence invisible. La &lt;strong&gt;PKI (Public Key Infrastructure)&lt;/strong&gt; d’Apple distribue et renouvelle automatiquement des millions de certificats de manière transparente. Quand un certificat expire - comme cela est arrivé à de grands opérateurs de messagerie - les conséquences peuvent être dramatiques pour les utilisateurs.&lt;/p&gt;

&lt;h3 id=&quot;lart-et-la-science-de-la-génération-de-clés&quot;&gt;L’art et la science de la génération de clés&lt;/h3&gt;

&lt;p&gt;Une key ceremony n’est pas un simple “meeting de gestion de clés”. Le terme “cérémonie” évoque intentionnellement un processus solennel, ritualisé, où chaque étape est cruciale. Ces événements peuvent durer plusieurs heures et nécessitent des semaines de préparation minutieuse.&lt;/p&gt;

&lt;p&gt;Le processus commence par la vérification de l’intégrité physique des équipements. Les &lt;strong&gt;HSM (Hardware Security Modules)&lt;/strong&gt; arrivent dans des cartons scellés avec des étiquettes de sécurité numérotées. Chaque sceau, chaque numéro est vérifié pour s’assurer qu’aucune altération n’a eu lieu pendant le transport. Cette vigilance reflète les principes de sécurité de la chaîne d’approvisionnement poussés à l’extrême.&lt;/p&gt;

&lt;p&gt;La génération de la &lt;strong&gt;clé racine (root key)&lt;/strong&gt; constitue le moment le plus critique. Cette clé maîtresse, souvent stockée offline dans des coffres-forts physiques, sert de fondation à toute la chaîne de confiance. Comme l’explique Thomas avec une métaphore parlante : “Si vous coupez la racine de l’arbre, la petite feuille qui vous est utile dans votre transaction ne marchera plus.”&lt;/p&gt;

&lt;h3 id=&quot;une-orchestration-humaine-complexe&quot;&gt;Une orchestration humaine complexe&lt;/h3&gt;

&lt;p&gt;Les key ceremonies réunissent jusqu’à &lt;strong&gt;quinze personnes&lt;/strong&gt; aux rôles spécialisés et complémentaires :&lt;/p&gt;

&lt;p&gt;Le &lt;strong&gt;maître de cérémonie&lt;/strong&gt; supervise l’ensemble du processus et garantit le respect strict du protocole. Contrairement aux fantasmes, il ne porte ni toge ni chapeau, mais sa responsabilité est immense : s’assurer que ce qui était souhaité a été correctement livré.&lt;/p&gt;

&lt;p&gt;Les &lt;strong&gt;opérateurs&lt;/strong&gt; manipulent les équipements et saisissent les commandes. Par sécurité, ils ne travaillent jamais seuls et possèdent chacun une partie du mot de passe administrateur, appliquant le principe de la &lt;strong&gt;double authentification&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Les &lt;strong&gt;témoins&lt;/strong&gt; valident l’intégrité du processus et s’assurent qu’aucune collusion n’a lieu entre les participants.&lt;/p&gt;

&lt;p&gt;Les &lt;strong&gt;porteurs de secrets&lt;/strong&gt; détiennent chacun une fraction de la clé maîtresse, généralement selon le &lt;strong&gt;principe de Shamir&lt;/strong&gt;. Ce mécanisme mathématique permet de diviser un secret en plusieurs parts (souvent 7) tout en établissant un quorum (par exemple 5 sur 7) nécessaire pour reconstituer la clé. Cette approche garantit qu’aucune personne seule ne peut compromettre le système, tout en maintenant une redondance si certains porteurs perdent leur part.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-logistiques-et-humains&quot;&gt;Les défis logistiques et humains&lt;/h3&gt;

&lt;p&gt;L’organisation d’une key ceremony représente un défi logistique considérable. Réunir simultanément treize personnes de différents départements ou organisations, s’assurer qu’elles ont toutes leurs documents d’identité (un oubli classique qui peut reporter toute la cérémonie), coordonner leurs agendas sur plusieurs semaines… Chaque détail compte car une erreur, même minime, oblige à tout recommencer.&lt;/p&gt;

&lt;p&gt;L’environnement physique ajoute une contrainte supplémentaire. Ces cérémonies se déroulent souvent dans des &lt;strong&gt;cages de Faraday&lt;/strong&gt; ou des data centers aux conditions spartanes. La ventilation limitée, les allées chaudes et froides des centres de données, l’isolement électromagnétique… Les participants endurent ces conditions pendant des heures, témoignant de l’importance critique du processus.&lt;/p&gt;

&lt;h3 id=&quot;la-sécurité-poussée-à-son-paroxysme&quot;&gt;La sécurité poussée à son paroxysme&lt;/h3&gt;

&lt;p&gt;Les key ceremonies appliquent tous les principes de cybersécurité fondamentaux, mais portés à leur extrême. Le &lt;strong&gt;hachage cryptographique&lt;/strong&gt; permet de vérifier l’intégrité des clés : chaque caractère du hash est lu lettre par lettre et vérifié par tous les participants. Cette vérification, bien que fastidieuse, garantit que tous ont vu la même clé et qu’elle correspond exactement à celle stockée dans l’équipement.&lt;/p&gt;

&lt;p&gt;La &lt;strong&gt;séparation des connaissances (split knowledge)&lt;/strong&gt; empêche qu’une seule personne détienne tous les éléments. La &lt;strong&gt;défense en profondeur&lt;/strong&gt; multiplie les couches de sécurité : isolation physique, contrôle d’accès, vérification de l’intégrité, authentification multiple, témoins indépendants…&lt;/p&gt;

&lt;h3 id=&quot;les-conséquences-catastrophiques-des-compromissions&quot;&gt;Les conséquences catastrophiques des compromissions&lt;/h3&gt;

&lt;p&gt;L’impact d’une compromission de clé racine dépasse l’entendement. L’exemple de &lt;strong&gt;Symantec&lt;/strong&gt;, dont la valorisation a chuté de dix fois suite à une perte de confiance, ou celui de certificats révoqués par Google illustrent les enjeux financiers colossaux.&lt;/p&gt;

&lt;p&gt;Si la clé racine d’Apple était compromise, des millions d’appareils perdraient leur certification. Si celle d’une banque majeure était altérée, c’est tout le système de transactions qui s’effondrerait. La durée de vie maximale de tous les certificats dérivés est limitée par celle de la clé racine : si elle expire, tout l’écosystème doit être reconstruit.&lt;/p&gt;

&lt;h3 id=&quot;léchange-de-clés--un-écosystème-interconnecté&quot;&gt;L’échange de clés : Un écosystème interconnecté&lt;/h3&gt;

&lt;p&gt;Les key ceremonies ne servent pas uniquement à créer des clés, mais aussi à les échanger de manière sécurisée entre organisations. Les connexions entre banques et forces de l’ordre pour les enquêtes financières, les échanges entre administrations, les interconnexions entre systèmes critiques… Tout cela nécessite des cérémonies d’extraction et d’intégration de clés.&lt;/p&gt;

&lt;p&gt;Quand nous nous plaignons que les services d’impôts ne communiquent pas avec ceux de la santé, la cause peut être l’absence de key ceremony appropriée ou le manque de maturité organisationnelle pour en conduire une.&lt;/p&gt;

&lt;h3 id=&quot;les-héros-méconnus-de-la-sécurité-numérique&quot;&gt;Les héros méconnus de la sécurité numérique&lt;/h3&gt;

&lt;p&gt;Les participants aux key ceremonies forment une communauté restreinte et discrète. Ils ne portent pas de t-shirt proclamant “Je connais toutes les clés maîtresses de la banque” et n’affichent pas cette expertise sur leur CV, car cela en ferait des cibles potentielles. Pourtant, ces professionnels dévoués sacrifient leur temps, endurent des conditions difficiles et assument d’énormes responsabilités pour maintenir la sécurité de notre infrastructure numérique.&lt;/p&gt;

&lt;p&gt;Paradoxalement, beaucoup de participants ne comprennent pas entièrement l’importance de leur rôle. Cette ignorance relative constitue une protection supplémentaire : ils suivent scrupuleusement les procédures sans subir la pression psychologique que pourrait exercer la connaissance complète des enjeux.&lt;/p&gt;

&lt;h3 id=&quot;linnovation-au-service-de-la-tradition&quot;&gt;L’innovation au service de la tradition&lt;/h3&gt;

&lt;p&gt;Malgré leur caractère traditionnel et ritualisé, les key ceremonies évoluent avec les technologies. L’introduction de coffres-forts à double accès, les nouvelles méthodes de vérification d’intégrité, l’amélioration des HSM… Ces innovations permettent d’ajouter des couches de sécurité supplémentaires tout en respectant les principes fondamentaux.&lt;/p&gt;

&lt;p&gt;Le principe de la défense en profondeur reste central : si un attaquant brise une couche de sécurité, sept autres l’attendent. Cette redondance, bien que coûteuse et complexe, constitue le seul moyen de protéger des secrets d’une valeur inestimable.&lt;/p&gt;

&lt;h3 id=&quot;vers-une-démocratisation-des-bonnes-pratiques&quot;&gt;Vers une démocratisation des bonnes pratiques&lt;/h3&gt;

&lt;p&gt;L’objectif de Dominique et Thomas dépasse la simple sensibilisation. Ils souhaitent que les professionnels de la cybersécurité s’inspirent des key ceremonies pour améliorer leurs pratiques quotidiennes. Sans aller jusqu’aux extrêmes de ces cérémonies, adopter certains principes - vérification d’intégrité, séparation des privilèges, témoignage indépendant - pourrait considérablement renforcer la sécurité des organisations.&lt;/p&gt;

&lt;p&gt;Cette présentation au Cyberecho vise également à rendre hommage aux acteurs méconnus de cette discipline. En reconnaissant publiquement leur contribution essentielle à notre sécurité collective, ils espèrent encourager une prise de conscience plus large de l’importance de ces processus.&lt;/p&gt;

&lt;h3 id=&quot;conclusion--linvisible-fondation-de-notre-monde-numérique&quot;&gt;Conclusion : L’invisible fondation de notre monde numérique&lt;/h3&gt;

&lt;p&gt;Les key ceremonies incarnent parfaitement le paradoxe de notre époque numérique : les processus les plus critiques restent les plus invisibles. Ces cérémonies, menées par une poignée d’experts dévoués, constituent les fondations invisibles sur lesquelles repose notre confiance numérique quotidienne.&lt;/p&gt;

&lt;p&gt;Leur rareté même - 0,04% de la population - souligne à la fois leur importance critique et la nécessité urgente de sensibiliser davantage de professionnels à leur existence. Car comprendre les key ceremonies, c’est comprendre les enjeux véritables de la cybersécurité moderne et l’extraordinaire complexité des systèmes qui protègent notre vie numérique.&lt;/p&gt;

&lt;p&gt;Dans un monde où chaque clic, chaque paiement, chaque connexion dépend de ces cérémonies secrètes, il devient essentiel de reconnaître et de célébrer le travail remarquable de ceux qui, dans l’ombre des data centers, perpétuent ces rituels technologiques garants de notre sécurité collective.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/dominique-d-aaa9334/&quot;&gt;Dominique Derrier&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/thomas-veynachter-70907413&quot;&gt;Thomas Veynachter&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="40176286" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x597.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="33162772" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x597.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Tout ce que vous avez toujours voulu savoir sur la cryptographie post-quantique sans jamais oser le demander</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x594.html"/>
      <updated>2025-06-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x594</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x594&quot;&gt;Parce que… c’est l’épisode 0x594!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x594.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x594.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Tout ce que vous avez toujours voulu savoir sur la cryptographie post-quantique sans jamais oser le demander&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x594!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x594.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:42.000 &quot;,&quot;title&quot;:&quot;Tout ce que vous avez toujours voulu savoir sur la cryptographie post-quantique sans jamais oser le demander&quot;},{&quot;start&quot;:&quot;00:26:04.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-présentation-de-linvité&quot;&gt;Introduction et présentation de l’invité&lt;/h3&gt;

&lt;p&gt;Ce podcast spécial Cybercho accueille Thierry Marier-Bienvenue, directeur en évolution de la cybersécurité chez Desjardins. Fort de son expertise dans plusieurs domaines clés, il supervise notamment la connaissance des actifs, la cryptographie, la sécurité en milieu utilisateur, la sensibilisation ainsi que la réponse aux menaces avec l’orchestration et l’automatisation des réponses. Sa présentation s’inscrit dans le cadre de Cyberco, où il aborde le volet cryptographique, un élément fondamental sur lequel repose la confiance de notre société.&lt;/p&gt;

&lt;h3 id=&quot;les-fondements-de-la-cryptographie&quot;&gt;Les fondements de la cryptographie&lt;/h3&gt;

&lt;p&gt;Pour établir les bases de la discussion, Thierry explique les deux types principaux de cryptographie à travers des analogies simples. La cryptographie asymétrique fonctionne comme “une clé et un cadenas” : une personne place son message dans le cadenas qu’elle ferme, et seule la personne possédant la clé correspondante peut l’ouvrir. Cette méthode utilise souvent des certificats, des clés et des signatures numériques. La cryptographie symétrique, quant à elle, implique que les deux parties partagent la même clé, ce qui présente des défis logistiques considérables lorsque les distances géographiques sont importantes.&lt;/p&gt;

&lt;p&gt;La sécurité de ces systèmes cryptographiques repose sur un problème mathématique fondamental : la complexité de factoriser de grands nombres. Si passer de la clé au cadenas est relativement facile, faire le chemin inverse - du cadenas vers la clé - représente une complexité computationnelle énorme avec les ordinateurs classiques actuels.&lt;/p&gt;

&lt;h3 id=&quot;lémergence-de-la-menace-quantique&quot;&gt;L’émergence de la menace quantique&lt;/h3&gt;

&lt;p&gt;L’informatique quantique bouleverse cette équation sécuritaire traditionnelle. Contrairement aux ordinateurs classiques, les ordinateurs quantiques possèdent la capacité remarquable de factoriser des grands nombres très rapidement grâce à leur capacité de traitement en parallèle. Ils peuvent effectuer simultanément des essais sur plusieurs nombres, rendant ainsi le processus de “passer du cadenas à la clé” considérablement plus facile et rapide.&lt;/p&gt;

&lt;p&gt;Cette capacité représente une menace directe pour la cryptographie asymétrique actuellement utilisée, car elle remet en question les fondements mathématiques sur lesquels repose la sécurité de nos systèmes d’information. Ce qui prenait des milliers d’années à calculer avec un ordinateur classique pourrait potentiellement être résolu en quelques heures ou jours avec un ordinateur quantique suffisamment puissant.&lt;/p&gt;

&lt;h3 id=&quot;impact-sur-le-secteur-financier&quot;&gt;Impact sur le secteur financier&lt;/h3&gt;

&lt;p&gt;Le secteur financier se trouve particulièrement vulnérable face à cette évolution technologique. Comme l’explique Thierry, les institutions financières fonctionnent sur un principe fondamental : la confiance. Cette confiance repose entièrement sur la cryptographie qui sécurise l’ensemble de l’écosystème financier numérique.&lt;/p&gt;

&lt;p&gt;La cryptographie est omniprésente dans les opérations financières quotidiennes. Les guichets automatiques chiffrent leurs transactions jusqu’aux centres de traitement, les sites web des institutions financières utilisent des certificats pour garantir leur authenticité, les bases de données sensibles sont chiffrées, et même chaque ordinateur du réseau est identifié par des certificats numériques. Chez Desjardins, avec ses 55 000 employés, on compte déjà des millions de certificats rien que pour les équipements de base, sans compter les serveurs, les dispositifs IoT, les caméras de surveillance et les terminaux de paiement.&lt;/p&gt;

&lt;p&gt;Cette infrastructure cryptographique massive représente à la fois une protection essentielle et une surface d’attaque considérable. Si la confiance dans ces systèmes venait à être ébranlée par une capacité de déchiffrement quantique, les conséquences pourraient inclure des retraits massifs (bank runs) et une déstabilisation complète du système financier.&lt;/p&gt;

&lt;h3 id=&quot;défis-de-gestion-cryptographique&quot;&gt;Défis de gestion cryptographique&lt;/h3&gt;

&lt;p&gt;La gestion de cette infrastructure cryptographique massive présente des défis organisationnels considérables. Comme l’explique Thierry, il est impossible d’avoir 30 000 personnes dédiées uniquement à cette gestion. La solution réside dans l’automatisation et la standardisation des processus.&lt;/p&gt;

&lt;p&gt;L’approche adoptée consiste à traiter les certificats comme des actifs informatiques avec un cycle de vie complet. Chaque certificat est considéré comme un “configuration item” dans le système ITSM (IT Service Management), avec un propriétaire désigné et des processus de gestion standardisés. L’automatisation de l’émission des certificats devient indispensable compte tenu du volume à gérer.&lt;/p&gt;

&lt;p&gt;Un défi particulier réside dans la gestion des clés cryptographiques, plus complexe que celle des certificats qui expirent naturellement. Changer une clé présente toujours des risques : si quelque chose ne fonctionne pas correctement, il faut pouvoir effectuer une restauration, mais si la clé de sauvegarde est perdue, les données chiffrées deviennent inaccessibles. De plus, le “shadow IT” - ces systèmes créés de manière non officielle par les employés - peut créer des clés qui ne suivent pas les standards organisationnels, nécessitant des efforts de découverte et de standardisation.&lt;/p&gt;

&lt;h3 id=&quot;les-dangers-spécifiques-et-les-modèles-dattaque&quot;&gt;Les dangers spécifiques et les modèles d’attaque&lt;/h3&gt;

&lt;p&gt;Thierry identifie deux risques principaux liés à l’informatique quantique. Premièrement, le “harvest now, decrypt later” - l’accumulation actuelle de données chiffrées par des acteurs malveillants en prévision de leur futur déchiffrement quantique. Deuxièmement, l’utilisation directe d’ordinateurs quantiques pour briser la cryptographie en temps réel.&lt;/p&gt;

&lt;p&gt;Il est important de noter que cette menace ne viendra probablement pas d’individus isolés. Le développement et l’opération d’ordinateurs quantiques capables de briser la cryptographie nécessitent des ressources énergétiques phénoménales et des connaissances spécialisées que seuls des États-nations ou de grandes organisations peuvent mobiliser. La menace provient donc principalement d’acteurs étatiques, avec une attention particulière portée aux investissements chinois dans ce domaine (10 milliards de dollars US en 2020).&lt;/p&gt;

&lt;h3 id=&quot;stratégies-de-préparation-et-crypto-agilité&quot;&gt;Stratégies de préparation et crypto-agilité&lt;/h3&gt;

&lt;p&gt;Face à cette menace, le concept de “crypto-agilité” devient central. Cette approche consiste à développer la capacité organisationnelle de répondre rapidement aux changements cryptographiques, qu’ils soient dus à des percées quantiques ou à d’autres évolutions technologiques.&lt;/p&gt;

&lt;p&gt;Un exemple concret de cette nécessité d’agilité s’est manifesté récemment quand Google a annoncé qu’il ne ferait plus confiance aux certificats émis par une autorité de certification spécifique à partir de novembre. Malgré la part de marché relativement limitée de cette autorité, les organisations ont dû réagir rapidement pour migrer vers d’autres fournisseurs de certificats, démontrant l’importance de maîtriser son inventaire cryptographique et sa capacité de réaction.&lt;/p&gt;

&lt;p&gt;La préparation implique plusieurs étapes stratégiques : d’abord, avoir une vision claire de sa surface d’attaque cryptographique ; ensuite, prioriser la protection selon les niveaux de risque en s’assurant de protéger rapidement les “crown jewels” (terminaux de paiement, guichets automatiques, sites de transaction) ; enfin, réduire progressivement la posture de risque de manière stratégique.&lt;/p&gt;

&lt;h3 id=&quot;évolution-des-standards-et-algorithmes-post-quantiques&quot;&gt;Évolution des standards et algorithmes post-quantiques&lt;/h3&gt;

&lt;p&gt;Le National Institute of Standards and Technology (NIST) a récemment certifié trois ou quatre algorithmes résistants aux attaques quantiques. Cependant, cette résistance reste théorique - “résistante jusqu’à preuve du contraire” - car les capacités de test réelles sont limitées et coûteuses. De plus, ces algorithmes pourraient devenir obsolètes rapidement, nécessitant une capacité d’adaptation continue.&lt;/p&gt;

&lt;p&gt;Les nouveaux algorithmes post-quantiques présentent également des défis techniques : ils requièrent davantage de puissance de traitement que les algorithmes traditionnels, ce qui représente des coûts supplémentaires en termes de performance et d’infrastructure.&lt;/p&gt;

&lt;h3 id=&quot;impact-économique-et-organisationnel&quot;&gt;Impact économique et organisationnel&lt;/h3&gt;

&lt;p&gt;La transition vers la cryptographie post-quantique représente un investissement majeur. Selon plusieurs experts cités par Thierry, environ 10% des budgets de maintenance informatique devront être consacrés à cette transition. Cette proportion s’ajoute aux budgets déjà alloués à la cybersécurité, représentant un défi financier considérable pour les organisations.&lt;/p&gt;

&lt;p&gt;Les investissements nécessaires incluent la mise à jour des bibliothèques cryptographiques, la refonte partielle ou totale d’applications, la formation du personnel, et l’acquisition de nouveaux équipements compatibles avec les algorithmes post-quantiques. Pour les institutions financières, ces investissements sont incontournables car ils touchent au cœur de leur modèle d’affaires basé sur la confiance.&lt;/p&gt;

&lt;h3 id=&quot;cas-particuliers-et-vulnérabilités&quot;&gt;Cas particuliers et vulnérabilités&lt;/h3&gt;

&lt;p&gt;Certains secteurs présentent des vulnérabilités particulières. Les systèmes avec des cycles de vie très longs - satellites, pacemakers, infrastructures militaires - où les clés cryptographiques doivent rester sécurisées pendant 10, 15 ou 20 ans, représentent des défis particuliers car il est souvent impossible de les mettre à jour facilement.&lt;/p&gt;

&lt;p&gt;De nombreuses organisations utilisent encore des algorithmes cryptographiques obsolètes comme SHA-1, démontrant un niveau de maturité insuffisant face aux enjeux actuels et futurs. Cette situation révèle l’ampleur du travail nécessaire pour amener l’ensemble des organisations à un niveau de préparation adéquat.&lt;/p&gt;

&lt;h3 id=&quot;leviers-de-transformation-du-marché&quot;&gt;Leviers de transformation du marché&lt;/h3&gt;

&lt;p&gt;Les grandes organisations comme Desjardins jouent un rôle crucial dans l’accélération de l’adoption des technologies post-quantiques. En intégrant des exigences de résistance quantique dans leurs contrats avec les fournisseurs, elles créent un effet d’entraînement qui force l’ensemble du marché à évoluer. Cette approche contractuelle représente un levier efficace pour élever le niveau de sécurité général, car les entreprises souhaitant maintenir leurs relations commerciales doivent s’adapter aux nouvelles exigences.&lt;/p&gt;

&lt;h3 id=&quot;conclusion-et-perspectives&quot;&gt;Conclusion et perspectives&lt;/h3&gt;

&lt;p&gt;La menace quantique sur la cryptographie n’est plus une question de “si” mais de “quand”. L’imprévisibilité du rythme de développement des technologies quantiques - illustrée par les changements de position d’experts comme le CEO de Nvidia - rend crucial le principe de préparation immédiate.&lt;/p&gt;

&lt;p&gt;La recommandation principale de Thierry est claire : commencer dès maintenant à se préparer, s’éduquer sur ces enjeux, et développer les capacités organisationnelles nécessaires pour réagir rapidement quand la transition deviendra urgente. Cette préparation inclut la compréhension des menaces, l’identification des solutions disponibles (algorithmes post-quantiques, HSM compatibles), et surtout le développement d’une culture de crypto-agilité au sein des organisations.&lt;/p&gt;

&lt;p&gt;L’objectif n’est pas de créer une panique, mais de sensibiliser les décideurs et les équipes techniques pour qu’ils développent un vocabulaire commun et une compréhension partagée de ces enjeux critiques pour l’avenir de la sécurité numérique.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/thierrybienvenue/&quot;&gt;Thierry Marier-Bienvenue&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="36097217" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x594.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="30237840" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x594.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'IA dans le contexte d'un CtF (Northsec)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x590.html"/>
      <updated>2025-05-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x590</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x590&quot;&gt;Parce que… c’est l’épisode 0x590!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x590.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x590.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;IA dans le contexte d&apos;un CtF (Northsec)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x590!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x590.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;L&apos;IA dans le contexte d&apos;un CtF (Northsec)&quot;},{&quot;start&quot;:&quot;00:30:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast explore l’évolution de l’utilisation de l’intelligence artificielle dans les compétitions de type Capture The Flag (CTF) en cybersécurité, comparant la situation actuelle à celle d’il y a environ deux ans lorsque les outils d’IA étaient encore peu développés.&lt;/p&gt;

&lt;h3 id=&quot;lévolution-des-outils-dia-en-cybersécurité&quot;&gt;L’évolution des outils d’IA en cybersécurité&lt;/h3&gt;

&lt;p&gt;Mickael Nadeau constate que les outils d’IA se sont considérablement développés, particulièrement aux États-Unis, avec des intégrations de plus en plus sophistiquées. Ces nouveaux outils offrent:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Une automatisation avancée&lt;/li&gt;
  &lt;li&gt;Des systèmes de permissions permettant de contrôler les actions de l’IA&lt;/li&gt;
  &lt;li&gt;La capacité de désassembler des applications et d’étiqueter les fonctions&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Alors qu’auparavant, les modèles comme GPT-3.5/3.7 commençaient tout juste à comprendre le code de façon cohérente, l’évolution actuelle permet d’avoir des agents autonomes capables d’interagir avec un ensemble d’outils pour accomplir des tâches complexes. Cette évolution marque une différence majeure avec l’expérience précédente où l’impact de l’IA dans les CTF était marginal.&lt;/p&gt;

&lt;h3 id=&quot;lia-comme-outil-pour-le-reverse-engineering&quot;&gt;L’IA comme outil pour le reverse engineering&lt;/h3&gt;

&lt;p&gt;L’un des aspects les plus prometteurs est l’utilisation de l’IA pour faciliter le travail de décompilation et de reverse engineering, un domaine traditionnellement aride qui demande beaucoup de temps:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;L’IA peut annoter les fonctions dans le code désassemblé&lt;/li&gt;
  &lt;li&gt;Elle permet de gagner un temps considérable sur les tâches répétitives&lt;/li&gt;
  &lt;li&gt;Des outils comme Kaido intègrent déjà des plugins IA pour faciliter l’analyse&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;impact-sur-les-compétitions-ctf&quot;&gt;Impact sur les compétitions CTF&lt;/h3&gt;

&lt;p&gt;Les participants discutent comment cette évolution technologique pourrait transformer les CTF:&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;Avantage compétitif:&lt;/strong&gt; Les équipes qui savent intégrer l’IA à leur processus pourraient gagner un avantage substantiel sur leurs concurrents.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Équilibre entre automatisation et plaisir du jeu:&lt;/strong&gt; Si l’IA automatise trop le processus, cela risque d’enlever le plaisir principal des CTF qui est de résoudre des puzzles. Une question éthique se pose: jusqu’où automatiser sans perdre l’essence de ces compétitions?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Retour potentiel à une dimension plus sociale:&lt;/strong&gt; Paradoxalement, Mickael suggère que l’IA pourrait rendre les CTF plus sociaux en:
    &lt;ul&gt;
      &lt;li&gt;Automatisant les tâches mécaniques que les experts maîtrisent déjà&lt;/li&gt;
      &lt;li&gt;Libérant du temps pour que ces experts se concentrent sur des défis inconnus&lt;/li&gt;
      &lt;li&gt;Favorisant le brainstorming collectif pour résoudre les problèmes complexes&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ol&gt;

&lt;h3 id=&quot;expérience-personnelle-avec-des-ctf-intelligents&quot;&gt;Expérience personnelle avec des CTF “intelligents”&lt;/h3&gt;

&lt;p&gt;Mickael partage son expérience de conception de challenges CTF intégrant de l’IA:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Ils ont créé des défis où un pare-feu intelligent s’adaptait aux attaques des participants&lt;/li&gt;
  &lt;li&gt;La première année, une seule équipe a réussi à atteindre 90% du parcours&lt;/li&gt;
  &lt;li&gt;Ces défis ont forcé les participants à vraiment comprendre les mécanismes de sécurité plutôt que d’appliquer des scripts préfabriqués&lt;/li&gt;
  &lt;li&gt;Différents types de challenges ont été conçus, y compris des clones d’applications réelles avec des vulnérabilités et des jeux interactifs (comme le jeu de tarot mentionné)&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;plans-pour-le-prochain-ctf&quot;&gt;Plans pour le prochain CTF&lt;/h3&gt;

&lt;p&gt;Pour le prochain NSec CTF, Mickael prévoit:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;D’installer LM Studio sur une de ses machines&lt;/li&gt;
  &lt;li&gt;D’explorer l’intégration d’outils sans filtres AI pour éviter les limitations des modèles commerciaux&lt;/li&gt;
  &lt;li&gt;De potentiellement développer des scripts personnalisés qui pourraient donner un avantage&lt;/li&gt;
  &lt;li&gt;De tester si l’évolution des outils permet désormais d’obtenir un impact significatif, contrairement à son expérience précédente&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;réflexion-sur-lavenir-des-ctf&quot;&gt;Réflexion sur l’avenir des CTF&lt;/h3&gt;

&lt;p&gt;Les intervenants concluent que les CTF devront évoluer face à ces nouvelles technologies:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Les organisateurs devront créer des défis qui restent pertinents malgré l’automatisation&lt;/li&gt;
  &lt;li&gt;Les participants devront trouver un équilibre entre l’utilisation d’outils IA et la résolution manuelle des problèmes&lt;/li&gt;
  &lt;li&gt;L’aspect social et collaboratif pourrait prendre plus d’importance, ramenant l’esprit initial des CTF&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le podcast se termine sur la promesse d’un futur épisode pour discuter des résultats de cette expérimentation lors du prochain NSec CTF.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://nsec.io&quot;&gt;Northsec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="40504124" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x590.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="33848537" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x590.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Revue de code - ChatGPT face aux vulnérabilités OWASP Top 10</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x586.html"/>
      <updated>2025-05-13T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x586</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x586&quot;&gt;Parce que… c’est l’épisode 0x586!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x586.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x586.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Revue de code - ChatGPT face aux vulnérabilités OWASP Top 10&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x586!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x586.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:53.000 &quot;,&quot;title&quot;:&quot;Revue de code - ChatGPT face aux vulnérabilités OWASP Top 10&quot;},{&quot;start&quot;:&quot;00:23:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction-et-contexte-de-la-recherche&quot;&gt;Introduction et contexte de la recherche&lt;/h3&gt;

&lt;p&gt;Gabriel St-Hilaire, enseignant au Cégep Seigneur de Sichel depuis une dizaine d’années et spécialiste en développement d’applications web, a mené une recherche dans le cadre de sa maîtrise en cybersécurité à l’Université de Sherbrooke. Sa recherche porte sur l’utilisation de ChatGPT pour aider au développement sécuritaire.&lt;/p&gt;

&lt;p&gt;La problématique qui a motivé cette recherche est simple : pourquoi les programmeurs continuent-ils à faire des erreurs de sécurité dans leur code malgré l’enseignement des bonnes pratiques ? Pour répondre à cette question, Gabriel a exploré la littérature scientifique et identifié trois constats majeurs :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;Les programmeurs en entreprise cherchent à déléguer la responsabilité de la sécurité, pensant que quelqu’un d’autre fera la revue de code et trouvera les problèmes.&lt;/li&gt;
  &lt;li&gt;La cybersécurité passe souvent au second plan, sacrifiée au profit des délais et des fonctionnalités à livrer rapidement.&lt;/li&gt;
  &lt;li&gt;Il existe un manque de connaissances : même quand des outils signalent des problèmes de sécurité, les développeurs ne savent pas comment les résoudre.&lt;/li&gt;
&lt;/ol&gt;

&lt;h3 id=&quot;état-actuel-des-méthodes-de-détection&quot;&gt;État actuel des méthodes de détection&lt;/h3&gt;

&lt;p&gt;Gabriel a ensuite examiné l’efficacité des méthodes actuelles pour détecter les vulnérabilités :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Les revues de code par des pairs ont un taux de détection inférieur à 50%, et même ceux qui trouvent les vulnérabilités ne savent souvent pas comment les corriger.&lt;/li&gt;
  &lt;li&gt;Les outils d’analyse statique de sécurité sont encore moins efficaces, avec un taux de détection moyen d’environ 18% (35% pour les meilleurs outils). Ces outils ont également un taux élevé de faux positifs et se concentrent souvent sur certaines catégories de vulnérabilités au détriment d’autres.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;potentiel-de-lintelligence-artificielle&quot;&gt;Potentiel de l’intelligence artificielle&lt;/h3&gt;

&lt;p&gt;Face à ces lacunes, Gabriel s’est intéressé au potentiel de l’intelligence artificielle pour améliorer la détection des vulnérabilités. Deux éléments sont ressortis de ses recherches :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;Des modèles d’IA spécialisés peuvent être très performants (jusqu’à 98% de taux de détection) pour des types spécifiques de vulnérabilités comme les injections SQL, mais ne sont pas adaptés à la variété de technologies et vulnérabilités rencontrées en pratique.&lt;/li&gt;
  &lt;li&gt;L’IA générative, particulièrement GPT-4, montre une excellente compréhension du code (97% de taux de compréhension), même lorsque le code est obscurci (87%).&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Gabriel souligne que l’IA générative présente un double avantage : non seulement elle peut analyser le code, mais elle permet aussi d’entamer un dialogue pour comprendre les problèmes détectés, ce qui en fait un excellent outil pédagogique.&lt;/p&gt;

&lt;h3 id=&quot;méthodologie-de-la-recherche&quot;&gt;Méthodologie de la recherche&lt;/h3&gt;

&lt;p&gt;Pour tester l’efficacité de ChatGPT dans un contexte réaliste, Gabriel a :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;Développé une application PHP de base sans failles de sécurité&lt;/li&gt;
  &lt;li&gt;Ajouté 86 vulnérabilités différentes dans des fonctionnalités réalistes&lt;/li&gt;
  &lt;li&gt;Soumis ces modifications à ChatGPT en lui demandant de faire une revue de code de sécurité&lt;/li&gt;
  &lt;li&gt;Demandé à ChatGPT d’identifier les lignes problématiques, de décrire les vulnérabilités et de fournir les codes CWE (Common Weakness Enumeration) correspondants&lt;/li&gt;
&lt;/ol&gt;

&lt;h3 id=&quot;résultats-et-conclusions&quot;&gt;Résultats et conclusions&lt;/h3&gt;

&lt;p&gt;Les résultats ont été analysés selon trois critères :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;“Trouvé” : ChatGPT a identifié la ligne problématique, donné la bonne description et le bon code CWE&lt;/li&gt;
  &lt;li&gt;“Partiellement trouvé” : ChatGPT a identifié la ligne et la bonne description, mais pas le bon code CWE&lt;/li&gt;
  &lt;li&gt;“Non trouvé” : ChatGPT n’a pas détecté la vulnérabilité&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;ChatGPT a atteint un taux de détection complète (avec le bon code CWE) d’environ 17-19%, ce qui est faible. Cependant, en incluant les détections partielles, le taux monte à environ 56%, ce qui est supérieur aux revues de code humaines et aux outils d’analyse statique actuels.&lt;/p&gt;

&lt;h3 id=&quot;limites-et-perspectives&quot;&gt;Limites et perspectives&lt;/h3&gt;

&lt;p&gt;Gabriel a identifié plusieurs limites et pistes d’amélioration :&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;La documentation des codes CWE est inégale, ce qui complique la tâche de ChatGPT pour les classifier correctement.&lt;/li&gt;
  &lt;li&gt;ChatGPT a du mal à détecter les vulnérabilités qui concernent l’absence de quelque chose (comme l’absence de journalisation).&lt;/li&gt;
  &lt;li&gt;La nature non déterministe de ChatGPT pose problème pour une utilisation rigoureuse en entreprise (résultats différents pour la même question).&lt;/li&gt;
  &lt;li&gt;Le manque de contexte lors de l’analyse de modifications de code isolées peut conduire à des faux positifs.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Pour améliorer ces résultats, Gabriel suggère :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Fournir plus de contexte à ChatGPT (l’ensemble du projet)&lt;/li&gt;
  &lt;li&gt;Réduire le paramètre de température de ChatGPT pour avoir des réponses plus déterministes&lt;/li&gt;
  &lt;li&gt;Poser des questions plus spécifiques pour détecter les vulnérabilités liées à l’absence de certains mécanismes&lt;/li&gt;
  &lt;li&gt;Explorer des modèles d’IA plus spécialisés ou personnalisés (RAG)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette recherche ouvre la voie à une meilleure intégration de l’IA dans les processus de développement sécuritaire, non seulement pour détecter les vulnérabilités mais aussi pour aider les développeurs à les comprendre et les corriger.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gtsthilaire&quot;&gt;Gabriel T. St-Hilaire&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="32456124" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x586.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="26962280" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x586.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Cyberdéfense en profondeur - Naviguer dans les défis de cybersécurité des technologies multi-environnements</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x584.html"/>
      <updated>2025-05-07T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x584</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x584&quot;&gt;Parce que… c’est l’épisode 0x584!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x584.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x584.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Cyberdéfense en profondeur - Naviguer dans les défis de cybersécurité des technologies multi-environnements&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x584!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x584.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Cyberdéfense en profondeur - Naviguer dans les défis de cybersécurité des technologies multi-environnements&quot;},{&quot;start&quot;:&quot;00:25:25.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans ce podcast, Omar Abdul-Wahab, professeur adjoint à Polytechnique Montréal spécialisé en cybersécurité et cyberdéfense, présente le concept crucial de la défense en profondeur dans un contexte technologique moderne et complexe.&lt;/p&gt;

&lt;h3 id=&quot;la-défense-en-profondeur-à-lère-des-technologies-convergentes&quot;&gt;La défense en profondeur à l’ère des technologies convergentes&lt;/h3&gt;

&lt;p&gt;Omar souligne que le concept de défense en profondeur n’est plus un luxe mais une nécessité absolue dans un environnement où les entreprises utilisent simultanément des infrastructures TI traditionnelles, des services cloud, des objets connectés (IoT) et l’intelligence artificielle. La complexité croissante de ces environnements multitechnologiques exige une approche de sécurité qui prend en compte les spécificités de chaque couche et leurs interactions.&lt;/p&gt;

&lt;h3 id=&quot;les-défis-par-couche-technologique&quot;&gt;Les défis par couche technologique&lt;/h3&gt;

&lt;h4 id=&quot;1-infrastructure-ti-traditionnelle&quot;&gt;1. Infrastructure TI traditionnelle&lt;/h4&gt;
&lt;p&gt;Omar identifie trois défis majeurs :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Les mécanismes d’évasion de détection&lt;/strong&gt; : Les attaquants exploitent désormais la confiance en utilisant des applications légitimes pour mener leurs attaques. Il cite l’exemple d’applications légitimes appelant des DLL malveillantes, échappant ainsi aux systèmes de détection traditionnels qui se fient à la légitimité de l’application parent.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;La fatigue face aux alertes&lt;/strong&gt; (alert fatigue) : Les professionnels de la cybersécurité sont submergés par un volume excessif d’alertes, dont la majorité sont des faux positifs, ce qui les épuise avant qu’une véritable attaque ne survienne.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Le besoin d’automatisation&lt;/strong&gt; dans le triage des alertes et la génération de playbooks pour les réponses aux incidents.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour répondre à ces défis, Omar suggère :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Développer des systèmes de détection capables de faire des corrélations plus complexes, analysant non seulement la légitimité des applications mais aussi les séquences d’appels API et d’autres indicateurs contextuels.&lt;/li&gt;
  &lt;li&gt;Utiliser le machine learning pour améliorer l’automatisation du triage des alertes et la contextualisation des menaces.&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;2-environnement-cloud&quot;&gt;2. Environnement Cloud&lt;/h4&gt;
&lt;p&gt;Le cloud présente des défis spécifiques qui diffèrent de l’infrastructure TI traditionnelle :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;L’élasticité&lt;/strong&gt; : La capacité de créer et supprimer rapidement des ressources (containers, machines virtuelles) complique le suivi des logs et la détection d’activités malveillantes.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;L’architecture basée sur les API&lt;/strong&gt; : Omar cite l’attaque de Capital One en 2019, où les attaquants ont exploité les API cloud sans avoir besoin de déployer un malware traditionnel.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Les infrastructures définies par code&lt;/strong&gt; (Infrastructure as Code) qui évoluent constamment.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Solutions proposées :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Développer des modèles de menaces spécifiques au cloud qui tiennent compte de son caractère dynamique.&lt;/li&gt;
  &lt;li&gt;Automatiser la modélisation des menaces pour s’adapter aux changements constants de l’environnement cloud.&lt;/li&gt;
  &lt;li&gt;Concevoir des systèmes de détection et des playbooks de réponse adaptés aux spécificités du cloud.&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;3-internet-des-objets-iot&quot;&gt;3. Internet des Objets (IoT)&lt;/h4&gt;
&lt;p&gt;L’IoT présente des défis encore plus distincts :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;L’hétérogénéité extrême&lt;/strong&gt; des appareils et des données qu’ils échangent, rendant difficile l’application de solutions de sécurité uniformes.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;La faible sécurisation native&lt;/strong&gt; de nombreux appareils IoT (mots de passe par défaut, etc.).&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;La vulnérabilité aux attaques physiques&lt;/strong&gt; due à l’accessibilité des appareils.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Le manque de renseignements sur les menaces&lt;/strong&gt; (threat intelligence) spécifiques à l’IoT.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Omar suggère de combiner des approches mathématiques et de machine learning pour développer des solutions plus généralisables et adaptables à l’hétérogénéité de l’IoT.&lt;/p&gt;

&lt;h4 id=&quot;4-intelligence-artificielle-ia&quot;&gt;4. Intelligence Artificielle (IA)&lt;/h4&gt;
&lt;p&gt;L’IA, tout en étant un outil de défense, présente elle-même des risques de sécurité, notamment :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Les attaques furtives (stealthy)&lt;/strong&gt; comme l’injection de backdoors dans les modèles, difficiles à détecter car elles ne s’activent que sous certaines conditions spécifiques (triggers).&lt;/li&gt;
  &lt;li&gt;Ces attaques peuvent passer inaperçues pendant l’entraînement et les tests, ne se manifestant qu’en production.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Face à la difficulté de détecter ces attaques, Omar recommande de se concentrer sur la résilience : entraîner les modèles à résister aux attaques en injectant délibérément des backdoors simulés pendant l’entraînement pour renforcer leur robustesse.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Omar Abdul-Wahab conclut en insistant sur l’importance d’une véritable architecture de cyberdéfense en profondeur intégrant les spécificités de chaque couche technologique et leurs interactions. Dans un monde où les organisations utilisent nécessairement plusieurs de ces couches simultanément, comprendre leurs vulnérabilités particulières et développer des stratégies de défense adaptées est crucial pour une cybersécurité efficace.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/omar-abdel-wahab-82738988&quot;&gt;Omar Abdel Wahab&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="35396712" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x584.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="29831058" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x584.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>SéQCure/Teknik - Analyse et enseignements d’attaques sur le Cloud</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x582.html"/>
      <updated>2025-04-30T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x582</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x582&quot;&gt;Parce que… c’est l’épisode 0x582!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x582.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x582.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;SéQCure/Teknik - Analyse et enseignements d’attaques sur le Cloud&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x582!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x582.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Analyse et enseignements d’attaques sur le Cloud&quot;},{&quot;start&quot;:&quot;00:34:18.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast aborde les défis de sécurité liés à la migration vers l’infonuagique (cloud computing) et les incidents qui en découlent. Cédric Thibault, expert en sécurité cloud chez KPMG, partage son expertise sur les tendances actuelles en matière de cyberattaques ciblant les environnements cloud.&lt;/p&gt;

&lt;h3 id=&quot;tendances-des-incidents-infonuagiques&quot;&gt;Tendances des incidents infonuagiques&lt;/h3&gt;

&lt;p&gt;L’augmentation des incidents de sécurité dans l’infonuagique suit logiquement la migration massive des charges de travail vers ces environnements. Selon les statistiques partagées :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;45% des brèches de données sont désormais liées aux environnements infonuagiques (2024)&lt;/li&gt;
  &lt;li&gt;Environ 80% des entreprises ont subi une violation de données dans le cloud au cours des 18 derniers mois&lt;/li&gt;
  &lt;li&gt;Les applications SaaS représentent 31% des incidents recensés&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette tendance s’explique par le fait que les données et les charges de travail se sont massivement déplacées vers le cloud, notamment accélérées par la période de confinement, attirant naturellement l’attention des attaquants.&lt;/p&gt;

&lt;h3 id=&quot;le-modèle-de-responsabilité-partagée-mal-compris&quot;&gt;Le modèle de responsabilité partagée mal compris&lt;/h3&gt;

&lt;p&gt;Un des problèmes majeurs identifiés est la mauvaise compréhension du modèle de responsabilité partagée. De nombreuses organisations migrent vers le cloud pour des raisons de sécurité mais oublient que les fournisseurs cloud ne sécurisent que leur infrastructure et non ce que les clients y déploient.&lt;/p&gt;

&lt;p&gt;Cette confusion est particulièrement prononcée pour les services SaaS où les clients pensent, à tort, que toute la sécurité est prise en charge par le fournisseur. Cédric compare les outils de sécurité cloud à une “boîte à outils” mise à disposition, qui reste inutile si personne ne s’en sert correctement.&lt;/p&gt;

&lt;h3 id=&quot;principaux-vecteurs-dattaque-observés&quot;&gt;Principaux vecteurs d’attaque observés&lt;/h3&gt;

&lt;h4 id=&quot;1-compromission-des-identités&quot;&gt;1. Compromission des identités&lt;/h4&gt;
&lt;p&gt;L’identité est devenue la nouvelle frontière de sécurité dans le cloud, remplaçant les pare-feu traditionnels. Les problèmes majeurs incluent :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Surabondance de privilèges (95% des permissions attribuées ne sont jamais utilisées)&lt;/li&gt;
  &lt;li&gt;Utilisation de politiques gérées trop permissives&lt;/li&gt;
  &lt;li&gt;Équipes de gestion des identités et accès (GIA) mal outillées et formées pour ce nouveau paradigme&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Un exemple concret partagé : un client utilisant uniquement M365 s’est fait compromettre via un compte disposant de permissions pour créer des souscriptions Azure, permettant à l’attaquant de déployer des ressources pour du crypto-mining.&lt;/p&gt;

&lt;h4 id=&quot;2-erreurs-de-configuration&quot;&gt;2. Erreurs de configuration&lt;/h4&gt;
&lt;p&gt;Les erreurs de configuration, notamment des stockages cloud (buckets S3, blobs, etc.), restent un vecteur d’attaque important :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Exposition accidentelle de données sensibles&lt;/li&gt;
  &lt;li&gt;Manque de contrôles pour vérifier la sensibilité des données stockées&lt;/li&gt;
  &lt;li&gt;Confiance excessive dans le tagging manuel sans vérification automatisée&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;3-serveurs-exposés-et-vulnérables&quot;&gt;3. Serveurs exposés et vulnérables&lt;/h4&gt;
&lt;p&gt;Les serveurs exposés avec des authentifications faibles permettent aux attaquants d’accéder à la couche de gestion cloud, notamment via :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Serveurs RDP avec mots de passe faibles accessibles depuis Internet&lt;/li&gt;
  &lt;li&gt;Identités associées aux serveurs avec trop de privilèges&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;4-attaques-sur-les-pipelines-cicd&quot;&gt;4. Attaques sur les pipelines CI/CD&lt;/h4&gt;
&lt;p&gt;Un vecteur émergent concerne les attaques ciblant les pipelines d’intégration et déploiement continus :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Compromission des identités des développeurs&lt;/li&gt;
  &lt;li&gt;Insertion de code malveillant dans les pipelines&lt;/li&gt;
  &lt;li&gt;Déploiement d’images de conteneurs compromises&lt;/li&gt;
  &lt;li&gt;Persistance garantie via les mécanismes de redémarrage automatique&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;exploitation-par-les-attaquants&quot;&gt;Exploitation par les attaquants&lt;/h3&gt;

&lt;p&gt;Les attaquants profitent pleinement des avantages du cloud :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Automatisation massive (scripts de déploiement multi-régions)&lt;/li&gt;
  &lt;li&gt;Cryptomining à grande échelle (déploiement de centaines de conteneurs simultanément)&lt;/li&gt;
  &lt;li&gt;Améliorations des techniques de phishing grâce à l’IA générative&lt;/li&gt;
  &lt;li&gt;Simplicité d’utilisation des API de gestion cloud pour le mouvement latéral&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;recommandations&quot;&gt;Recommandations&lt;/h3&gt;

&lt;p&gt;Cédric suggère plusieurs approches pour améliorer la sécurité :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Mieux comprendre et appliquer le modèle de responsabilité partagée&lt;/li&gt;
  &lt;li&gt;Renforcer la gestion des identités et des privilèges&lt;/li&gt;
  &lt;li&gt;Implémenter des mécanismes de découverte automatisée de données sensibles&lt;/li&gt;
  &lt;li&gt;Sécuriser les pipelines CI/CD avec des processus de validation rigoureux&lt;/li&gt;
  &lt;li&gt;Automatiser la détection et la réponse aux incidents&lt;/li&gt;
  &lt;li&gt;Développer une véritable culture de sécurité des données&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette transition vers le cloud nécessite un changement culturel et une évolution des pratiques de sécurité, au-delà des simples outils techniques.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://seqcure.org/2025/conferences/cedric-thibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="44690777" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x582.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="36205063" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x582.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Identité dans l'univers des TO</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x577.html"/>
      <updated>2025-04-16T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x577</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x577&quot;&gt;Parce que… c’est l’épisode 0x577!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x577.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x577.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Identité dans l&apos;univers des TO&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x577!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x577.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Identité dans l&apos;univers des TO&quot;},{&quot;start&quot;:&quot;00:39:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous avons rencontré quelques problèmes de stabilité avec l’enregistrement de Camille.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Ce podcast, animé par Nicolas-Loïc avec les invités Camille Felx-Leduc et Steve Bélanger, aborde la gestion de l’identité dans les environnements OT (technologies opérationnelles) par rapport aux environnements IT (technologies de l’information).&lt;/p&gt;

&lt;h3 id=&quot;les-défis-de-lactive-directory-ad-en-environnement-ot&quot;&gt;Les défis de l’Active Directory (AD) en environnement OT&lt;/h3&gt;

&lt;p&gt;Les intervenants soulignent que l’Active Directory, conçu pour les environnements bureautiques, a été transposé dans les environnements industriels, créant plusieurs problèmes :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;L’AD est intrinsèquement complexe et difficile à sécuriser correctement&lt;/li&gt;
  &lt;li&gt;Sa configuration requiert une expertise spécifique souvent absente des équipes OT&lt;/li&gt;
  &lt;li&gt;La rétrocompatibilité excessive de l’AD permet l’utilisation de protocoles obsolètes (NTLM v1, SMB v1)&lt;/li&gt;
  &lt;li&gt;La synchronisation temporelle est critique - un décalage de plus de 5 minutes entre systèmes peut corrompre l’AD&lt;/li&gt;
  &lt;li&gt;L’organisation par défaut des AD n’est pas optimale pour la sécurité (objets placés dans “Computers” plutôt que dans des unités organisationnelles)&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;les-tensions-entre-sécurité-et-opérations&quot;&gt;Les tensions entre sécurité et opérations&lt;/h3&gt;

&lt;p&gt;Le podcast met en lumière les contradictions entre les exigences de sécurité IT et les réalités opérationnelles :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Les politiques de changement fréquent de mots de passe deviennent problématiques pour les opérateurs en usine portant des équipements de protection&lt;/li&gt;
  &lt;li&gt;Les verrouillages automatiques de session après 15 minutes sont inadaptés aux environnements industriels où les opérateurs peuvent travailler plusieurs heures sur un même poste&lt;/li&gt;
  &lt;li&gt;Les contrôles d’accès physiques déjà en place dans les installations industrielles sont souvent ignorés dans la conception des politiques de sécurité&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;la-conception-centrée-sur-lhumain&quot;&gt;La conception centrée sur l’humain&lt;/h3&gt;

&lt;p&gt;Les participants soulignent l’importance d’adapter les solutions de sécurité au contexte d’utilisation :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Les solutions doivent être conçues en observant les opérateurs dans leur environnement réel de travail&lt;/li&gt;
  &lt;li&gt;Les badges d’accès pourraient servir de jetons d’authentification dans certains contextes industriels&lt;/li&gt;
  &lt;li&gt;La sécurité doit tenir compte des contraintes physiques (gants, masques, environnements extrêmes)&lt;/li&gt;
  &lt;li&gt;Le principe du “capitaine à bord” dans certains environnements OT (un opérateur responsable pendant son quart) offre une couche de contrôle humain qui peut compenser certaines limites techniques&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;les-vulnérabilités-spécifiques-aux-environnements-ot&quot;&gt;Les vulnérabilités spécifiques aux environnements OT&lt;/h3&gt;

&lt;p&gt;Le podcast identifie plusieurs pratiques problématiques :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;La réutilisation des mêmes identifiants entre environnements IT et OT&lt;/li&gt;
  &lt;li&gt;L’utilisation excessive des comptes administrateurs par défaut (“admin/admin”)&lt;/li&gt;
  &lt;li&gt;La gestion déficiente des comptes de service&lt;/li&gt;
  &lt;li&gt;Les architectures qui permettent d’accéder directement aux données des systèmes OT depuis l’IT&lt;/li&gt;
  &lt;li&gt;L’absence de documentation des identités utilisées&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;les-bonnes-pratiques-recommandées&quot;&gt;Les bonnes pratiques recommandées&lt;/h3&gt;

&lt;p&gt;Les intervenants proposent plusieurs solutions :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Séparer les AD des environnements IT et OT&lt;/li&gt;
  &lt;li&gt;Privilégier une architecture où les données sont “poussées” de l’OT vers l’IT plutôt que “tirées”&lt;/li&gt;
  &lt;li&gt;Implémenter des DMZ et respecter le modèle Purdue pour la segmentation réseau&lt;/li&gt;
  &lt;li&gt;Adapter les politiques de sécurité aux réalités opérationnelles&lt;/li&gt;
  &lt;li&gt;Faire des tests de pénétration adaptés aux environnements OT&lt;/li&gt;
  &lt;li&gt;Terminer automatiquement les sessions inactives après une période raisonnable&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;La discussion souligne l’importance d’une meilleure collaboration entre les équipes IT et OT. Les intervenants notent que les environnements industriels, souvent situés dans des zones éloignées, peuvent avoir des difficultés à attirer des talents en cybersécurité. Ils mentionnent l’émergence de services gérés pour les environnements OT, similaires aux MSP (Managed Service Providers) en IT, comme une solution potentielle à ce défi.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/belangersteve/&quot;&gt;Steve Bélanger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cfelx-leduc&quot;&gt;Camille Felx Leduc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="50380207" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x577.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="41582801" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x577.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>SéQCure/Teknik - Au-delà du maliciel de type infostealer - vecteurs d’infection, les actifs dérobés inusités et les contre-mesures</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x569.html"/>
      <updated>2025-03-19T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x569</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x569&quot;&gt;Parce que… c’est l’épisode 0x569!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x569.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x569.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;SéQCure/Teknik - Au-delà du maliciel de type infostealer - vecteurs d’infection, les actifs dérobés inusités et les contre-mesures&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x569!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x569.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:18.000 &quot;,&quot;title&quot;:&quot;Au-delà du maliciel de type infostealer - vecteurs d’infection, les actifs dérobés inusités et les contre-mesures&quot;},{&quot;start&quot;:&quot;00:48:08.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;2 au 4 avril 2025 - &lt;a href=&quot;https://humaco.fr&quot;&gt;Humaco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 avril 2025 - &lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2025/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 12 novembre 2025 - &lt;a href=&quot;https://www.quebecinternational.ca/en/rendez-vous-ia&quot;&gt;IAQ - Le Rendez-vous IA Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 au 20 novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 et 26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans ce podcast, l’hôte s’entretient avec Olivier Bilodeau au sujet des “information stealers” (voleurs d’informations), un type de logiciel malveillant qui représente une menace cybernétique significative mais souvent sous-estimée.&lt;/p&gt;

&lt;h3 id=&quot;quest-ce-quun-info-stealer&quot;&gt;Qu’est-ce qu’un Info Stealer?&lt;/h3&gt;

&lt;p&gt;Les “information stealers” sont des logiciels malveillants qui extraient des données sensibles d’un ordinateur infecté. Contrairement aux ransomwares ou aux malwares traditionnels qui cherchent à se déplacer latéralement dans un réseau, ces logiciels se concentrent sur l’extraction rapide et complète de toutes les données personnelles accessibles par l’utilisateur. Le résultat d’une telle infection est appelé “stealer log”.&lt;/p&gt;

&lt;h3 id=&quot;contenu-typique-dun-stealer-log&quot;&gt;Contenu typique d’un Stealer Log&lt;/h3&gt;

&lt;p&gt;Un stealer log contient généralement:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Les identifiants et mots de passe stockés dans les navigateurs&lt;/li&gt;
  &lt;li&gt;Les données d’auto-remplissage des formulaires&lt;/li&gt;
  &lt;li&gt;Les informations personnelles et professionnelles&lt;/li&gt;
  &lt;li&gt;Les cookies de session&lt;/li&gt;
  &lt;li&gt;Des captures d’écran du poste de travail&lt;/li&gt;
  &lt;li&gt;Des informations système (RAM, système d’exploitation, logiciels installés)&lt;/li&gt;
  &lt;li&gt;Des fichiers spécifiques (documents, PDFs, bases de données de mots de passe)&lt;/li&gt;
  &lt;li&gt;Les informations liées aux extensions de navigateur, notamment les générateurs TOTP (codes d’authentification à deux facteurs)&lt;/li&gt;
  &lt;li&gt;Potentiellement des portefeuilles de cryptomonnaies&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;méthode-dopération&quot;&gt;Méthode d’opération&lt;/h3&gt;

&lt;p&gt;Ces logiciels sont conçus pour:&lt;/p&gt;
&lt;ol&gt;
  &lt;li&gt;Infecter rapidement un poste&lt;/li&gt;
  &lt;li&gt;Extraire toutes les données sensibles&lt;/li&gt;
  &lt;li&gt;Envoyer ces données (souvent via Telegram) aux cybercriminels&lt;/li&gt;
  &lt;li&gt;S’auto-effacer sans laisser de traces&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Ce modèle “sans persistance” est radicalement différent des malwares traditionnels qui cherchent à s’installer durablement dans un système.&lt;/p&gt;

&lt;h3 id=&quot;écosystème-criminel&quot;&gt;Écosystème criminel&lt;/h3&gt;

&lt;p&gt;Olivier explique l’écosystème derrière ces logiciels:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Des développeurs créent des “builders” (générateurs) de malware&lt;/li&gt;
  &lt;li&gt;Des distributeurs personnalisent et diffusent ces malwares via différents vecteurs d’infection&lt;/li&gt;
  &lt;li&gt;Les données volées sont ensuite vendues en gros sur des plateformes comme Telegram&lt;/li&gt;
  &lt;li&gt;Des “checkers” automatisés permettent de tester la validité des identifiants volés&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Fait intéressant, la méfiance règne entre ces cybercriminels, au point où certains infectent délibérément leurs collègues.&lt;/p&gt;

&lt;h3 id=&quot;vecteurs-dinfection&quot;&gt;Vecteurs d’infection&lt;/h3&gt;

&lt;p&gt;Les vecteurs d’infection typiques incluent:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Des sites proposant des versions “gratuites” de logiciels payants&lt;/li&gt;
  &lt;li&gt;Des “cracks” de logiciels&lt;/li&gt;
  &lt;li&gt;Des chaînes YouTube promettant des ressources gratuites (comme des Robux pour Roblox)&lt;/li&gt;
  &lt;li&gt;Des versions “gratuites” d’outils IA populaires comme MidJourney&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ces méthodes ciblent particulièrement les personnes cherchant à obtenir gratuitement des services normalement payants.&lt;/p&gt;

&lt;h3 id=&quot;impact-et-risques&quot;&gt;Impact et risques&lt;/h3&gt;

&lt;p&gt;L’impact de ces attaques est considérable:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Un tiers des violations de données impliquent des identifiants volés&lt;/li&gt;
  &lt;li&gt;Les données dérobées sont récentes et donc plus dangereuses que les bases d’identifiants plus anciennes&lt;/li&gt;
  &lt;li&gt;Les sessions actives (via les cookies) permettent un accès immédiat aux comptes des victimes&lt;/li&gt;
  &lt;li&gt;Les risques sont particulièrement élevés pour les services sans authentification à deux facteurs&lt;/li&gt;
  &lt;li&gt;Les ordinateurs professionnels contenant des données d’entreprise représentent des cibles de choix&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;travail-de-flaire-et-recherches-dolivier&quot;&gt;Travail de Flaire et recherches d’Olivier&lt;/h3&gt;

&lt;p&gt;Olivier travaille chez FLIR, qui possède une base de données de plus de 70 millions de stealer logs. Son travail consiste à:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Analyser ces données pour comprendre les tendances et menaces&lt;/li&gt;
  &lt;li&gt;Développer des API pour aider les entreprises à détecter rapidement si leurs informations ont été compromises&lt;/li&gt;
  &lt;li&gt;Rechercher des vulnérabilités dans les gestionnaires de mots de passe&lt;/li&gt;
  &lt;li&gt;Créer des outils pour tester automatiquement les identifiants potentiellement compromis&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;recommandations-de-sécurité&quot;&gt;Recommandations de sécurité&lt;/h3&gt;

&lt;p&gt;Olivier recommande:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Ne pas laisser les enfants utiliser les ordinateurs professionnels&lt;/li&gt;
  &lt;li&gt;Utiliser l’authentification à deux facteurs quand c’est possible&lt;/li&gt;
  &lt;li&gt;Se méfier des offres “trop belles pour être vraies”&lt;/li&gt;
  &lt;li&gt;Comprendre que les antivirus traditionnels ont du mal à suivre ces menaces&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;recherches-futures&quot;&gt;Recherches futures&lt;/h3&gt;

&lt;p&gt;Olivier prévoit de poursuivre ses recherches sur:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;La vulnérabilité des gestionnaires de mots de passe face à ces attaques&lt;/li&gt;
  &lt;li&gt;L’analyse automatisée des captures d’écran pour identifier rapidement les vecteurs d’infection&lt;/li&gt;
  &lt;li&gt;L’impact sur les portefeuilles de cryptomonnaies&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette menace persistante évolue constamment et nécessite une vigilance accrue tant de la part des individus que des entreprises.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://seqcure.org/2025/conferences/olivier-bilodeau/&quot;&gt;Olivier Bilodeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/olivierbilodeau/&quot;&gt;Olivier Bilodeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://cybereco.ca&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="59962796" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x569.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="51383308" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x569.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La suite du 20%... une solution technique pour les journaux :-)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x567.html"/>
      <updated>2025-03-12T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x567</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x567&quot;&gt;Parce que… c’est l’épisode 0x567!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x567.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x567.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La suite du 20%... une solution technique pour les journaux :-)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x567!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x567.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;La suite du 20%... une solution technique pour les journaux :-)&quot;},{&quot;start&quot;:&quot;00:31:07.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;2 au 4 avril 2025 - &lt;a href=&quot;https://humaco.fr&quot;&gt;Humaco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8 et 9 avril 2025 - &lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2025/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;03 au 05 juin 2025 - &lt;a href=&quot;https://www.infosecurityeurope.com&quot;&gt;Infosecurity Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;27 et 29 juin 2025 - &lt;a href=&quot;https://lehack.org&quot;&gt;LeHACK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25-26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans ce podcast, Nicolas partage son expérience de “20%” chez Google, une initiative permettant aux employés de consacrer 20% de leur temps à des projets connexes à leur travail principal. Il explique son rôle d’OPM (Outbound Product Manager) pour Google Cloud Security (GCS) et détaille le lancement récent d’une nouvelle fonctionnalité appelée Data Pipeline Management.&lt;/p&gt;

&lt;h3 id=&quot;le-concept-du-20-chez-google&quot;&gt;Le concept du “20%” chez Google&lt;/h3&gt;

&lt;p&gt;Nicolas précise que le “20%” représente en réalité du temps supplémentaire (120% au total) consacré à un projet bénéfique pour l’entreprise ou l’humanité. Dans son cas, il a commencé ce projet en août, devenant OPM pour la branche cybersécurité de Google Cloud, travaillant spécifiquement avec les produits de sécurité agnostiques du cloud, qui ne nécessitent pas d’être client Google Cloud.&lt;/p&gt;

&lt;h3 id=&quot;le-rôle-doutbound-product-manager-opm&quot;&gt;Le rôle d’Outbound Product Manager (OPM)&lt;/h3&gt;

&lt;p&gt;L’OPM sert de pont entre différentes équipes :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Les product managers (responsables produit)&lt;/li&gt;
  &lt;li&gt;Les équipes marketing&lt;/li&gt;
  &lt;li&gt;Les équipes terrain (vendeurs, ingénieurs clients)&lt;/li&gt;
  &lt;li&gt;Les clients&lt;/li&gt;
  &lt;li&gt;Les firmes d’analystes (Gartner, Forrester)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Sa mission consiste à coordonner ces différents acteurs pour assurer le succès des produits. Nicolas explique que ce rôle est généralement occupé à temps plein par plusieurs personnes chez Google, et qu’il l’a adopté à temps partiel dans le cadre de son “20%”.&lt;/p&gt;

&lt;h3 id=&quot;le-lancement-du-data-pipeline-management&quot;&gt;Le lancement du Data Pipeline Management&lt;/h3&gt;

&lt;p&gt;Le 4 février, Google a annoncé une nouvelle fonctionnalité pour SecOps (anciennement Chronicle), leur plateforme de sécurité opérationnelle. Nicolas explique que SecOps est un SIEM (Security Information and Event Management) concurrent de Splunk, QRadar et autres solutions populaires, mais qui se distingue par l’utilisation de l’IA et de l’infrastructure Google pour une ingestion de données efficace.&lt;/p&gt;

&lt;p&gt;Le Data Pipeline Management répond à un problème crucial : la collecte et le filtrage des logs. Avant cette solution, les clients devaient utiliser des outils tiers ou open source comme Fluent, ce qui engendrait plusieurs défis :&lt;/p&gt;
&lt;ol&gt;
  &lt;li&gt;La gestion complexe des agents de collecte&lt;/li&gt;
  &lt;li&gt;La maintenance des systèmes hébergeant ces agents&lt;/li&gt;
  &lt;li&gt;La gestion des données sensibles qui contaminent le système&lt;/li&gt;
  &lt;li&gt;Les contraintes réglementaires (PCI, HIPAA, etc.)&lt;/li&gt;
  &lt;li&gt;Les coûts élevés liés au stockage de données non pertinentes&lt;/li&gt;
&lt;/ol&gt;

&lt;h3 id=&quot;le-partenariat-avec-bind-plane&quot;&gt;Le partenariat avec Bind Plane&lt;/h3&gt;

&lt;p&gt;Pour résoudre ces problèmes, Google a établi un partenariat avec Bind Plane, une plateforme spécialisée dans la collecte de logs. Ce partenariat offre aux clients Enterprise et Enterprise Plus de SecOps des licences Bind Plane sans frais additionnels, leur permettant de :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Déployer facilement des agents de collecte&lt;/li&gt;
  &lt;li&gt;Transformer les données (masquer les informations sensibles)&lt;/li&gt;
  &lt;li&gt;Filtrer les logs avant ingestion dans le SIEM&lt;/li&gt;
  &lt;li&gt;Réduire les coûts de stockage et améliorer les performances&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette solution répond à des besoins concrets confirmés par des retours de terrain. Nicolas mentionne qu’un partenaire intégrateur a constaté que Bind Plane accélérait considérablement les déploiements de SecOps, notamment dans le secteur bancaire où les régulations sont strictes.&lt;/p&gt;

&lt;h3 id=&quot;la-contribution-de-nicolas-en-tant-quopm&quot;&gt;La contribution de Nicolas en tant qu’OPM&lt;/h3&gt;

&lt;p&gt;Dans le cadre de ce lancement, Nicolas a :&lt;/p&gt;
&lt;ol&gt;
  &lt;li&gt;Créé de la documentation complète pour les partenaires et les ingénieurs clients&lt;/li&gt;
  &lt;li&gt;Organisé des sessions de formation pour les équipes de vente&lt;/li&gt;
  &lt;li&gt;Servi de pont entre les équipes produit et les clients&lt;/li&gt;
  &lt;li&gt;Traduit les fonctionnalités techniques en solutions à des problèmes concrets&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Il souligne l’importance de se concentrer sur les problèmes des clients plutôt que sur la technologie elle-même. Son expérience terrain lui permet de comprendre les défis réels des utilisateurs et d’orienter les équipes produit vers des solutions pertinentes.&lt;/p&gt;

&lt;h3 id=&quot;bénéfices-personnels-et-professionnels&quot;&gt;Bénéfices personnels et professionnels&lt;/h3&gt;

&lt;p&gt;Nicolas considère que ce “20%” lui apporte beaucoup :&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Une compréhension approfondie du développement produit&lt;/li&gt;
  &lt;li&gt;Une vision plus large des enjeux de priorisation&lt;/li&gt;
  &lt;li&gt;Un enrichissement de ses compétences principales&lt;/li&gt;
  &lt;li&gt;Une position privilégiée pour suivre l’évolution de la sécurité&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Il envisage de poursuivre ce projet au-delà de l’engagement initial d’un an, car il trouve l’expérience extrêmement enrichissante et stimulante. Cette initiative illustre comment la curiosité et l’implication dans des projets transverses peuvent nourrir la passion professionnelle et potentiellement ouvrir de nouvelles voies de carrière.&lt;/p&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://cage.ca/&quot;&gt;Cage&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38928829" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x567.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="32878316" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x567.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Les TO dans le nuage?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x565.html"/>
      <updated>2025-03-05T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x565</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x565&quot;&gt;Parce que… c’est l’épisode 0x565!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x565.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x565.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Les TO dans le nuage?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x565!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x565.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:37.000 &quot;,&quot;title&quot;:&quot;Les TO dans le nuage?&quot;},{&quot;start&quot;:&quot;00:55:53.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;2 au 4 avril 2025 - [Humaco]&lt;/li&gt;
  &lt;li&gt;8 et 9 avril 2025 - &lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2025/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25-26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/belangersteve/&quot;&gt;Steve Bélanger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cfelx-leduc&quot;&gt;Camille Felx Leduc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/marc-potvin-ing-709b881a/&quot;&gt;Marc Potvin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="65348402" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x565.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="54475542" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x565.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Takedown de Redline</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x563.html"/>
      <updated>2025-02-26T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x563</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x563&quot;&gt;Parce que… c’est l’épisode 0x563!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x563.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x563.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Takedown de Redline&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x563!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x563.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:36.000 &quot;,&quot;title&quot;:&quot;Takedown de Redline&quot;},{&quot;start&quot;:&quot;01:20:45.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;2 au 4 avril 2025 - [Humaco]&lt;/li&gt;
  &lt;li&gt;8 et 9 avril 2025 - &lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2025/&quot;&gt;Cybereco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 18 mai 2025 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2025 - &lt;a href=&quot;https://objectivebythesea.org/v8/index.html&quot;&gt;Objective by the sea v8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Novembre 2025 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25-26 février 2026 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://operation-magnus.com/&quot;&gt;Le vidéo dont on parlait est sur le site officiel du takedown&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/usao-wdtx/pr/us-joins-international-action-against-redline-and-meta-infostealers&quot;&gt;L’indictment avec les photos est sur le site du DOJ américain&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.welivesecurity.com/en/eset-research/life-crooked-redline-analyzing-infamous-infostealers-backend/&quot;&gt;Article avec des screenshots de plusieurs trucs qu’on a mentionné et encore plus de détails techniques&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mathieu-lavoie-02a03431/&quot;&gt;Mathieu Lavoie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandre-barberousse-cote-cyr&quot;&gt;Alexandre Côté-Cyr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="101629046" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x563.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="81002867" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x563.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - YARA</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x561.html"/>
      <updated>2025-02-19T11:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x561</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x561&quot;&gt;Parce que… c’est l’épisode 0x561!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x561.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x561.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - YARA&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x561!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x561.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:10.000 &quot;,&quot;title&quot;:&quot;YARA&quot;},{&quot;start&quot;:&quot;00:24:04.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://yara.readthedocs.io/en/stable/index.html&quot;&gt;Documentation officielle de YARA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/VirusTotal/yara&quot;&gt;Le github YARA de VirusTotal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://yarahq.github.io/&quot;&gt;YARA Forge l’outil fournissant des packages de règles YARA de qualité provenant de divers sources publiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/InQuest/awesome-yara&quot;&gt;Le github contenant une liste de sources pour récupérer des règles YARA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.glimps.re/&quot;&gt;Le site web de notre outil pour la partie “Génération de YARA par l’IA”&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jordan-th&quot;&gt;Jordan Theodore&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="30931591" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x561.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="26694409" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x561.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - International AI Safety Report</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x558.html"/>
      <updated>2025-02-17T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x558</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x558&quot;&gt;Parce que… c’est l’épisode 0x558!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x558.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x558.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - International AI Safety Report&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x558!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x558.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;International AI Safety Report&quot;},{&quot;start&quot;:&quot;00:41:51.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://assets.publishing.service.gov.uk/media/679a0c48a77d250007d313ee/International_AI_Safety_Report_2025_accessible_f.pdf&quot;&gt;International AI Safety Report&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/benoitpasteau&quot;&gt;Benoît Pasteau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.3brasseurs.ca/fr/&quot;&gt;3 Brasseurs Ste-Foy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="54442830" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x558.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="45923412" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x558.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Edge computing</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x556.html"/>
      <updated>2025-02-12T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x556</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x556&quot;&gt;Parce que… c’est l’épisode 0x556!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x556.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x556.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Edge computing&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x556!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x556.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Edge computing&quot;},{&quot;start&quot;:&quot;00:29:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://cage.ca/&quot;&gt;Cage&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="37525667" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x556.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31567344" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x556.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>English/Teknik - NorthSec Infrastructure</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x547.html"/>
      <updated>2025-01-27T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x547</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x547&quot;&gt;Parce que… c’est l’épisode 0x547!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x547.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x547.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;English/Teknik - NorthSec Infrastructure&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x547!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x547.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:00.000 &quot;,&quot;title&quot;:&quot;NorthSec Infrastructure&quot;},{&quot;start&quot;:&quot;00:50:17.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Épisode enregistré en anglais, avec mon anglais quelque peu douteux. Parfois, il faut se lancer, même lorsque nous ne sommes pas prêts. C’est une occasion de remettre mon anglais à un niveau, disons plus acceptable ;-)&lt;/p&gt;

&lt;p&gt;Episode recorded in English, with my somewhat questionable English. Sometimes you just have to do it, even if you’re not ready. This is an opportunity to bring my English up to a more, shall we say, acceptable level ;-)&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/stgraber&quot;&gt;Stéphane Graber&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="66126771" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x547.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="54427317" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x547.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - OpSec à la sauce Flare</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x541.html"/>
      <updated>2025-01-13T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x541</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x541&quot;&gt;Parce que… c’est l’épisode 0x541!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x541.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x541.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - OpSec à la sauce Flare&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x541!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x541.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:45.000 &quot;,&quot;title&quot;:&quot;OpSec à la sauce Flare&quot;},{&quot;start&quot;:&quot;00:43:10.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Samuel Couture&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/israel-halle&quot;&gt;Israël Hallé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="52793606" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x541.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="43257898" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x541.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Le navigateur web et protection avancée en entreprise</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x536.html"/>
      <updated>2024-12-25T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x536</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x536&quot;&gt;Parce que… c’est l’épisode 0x536!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x536.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x536.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Le navigateur web et protection avancée en entreprise&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x536!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x536.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Le navigateur web et protection avancée en entreprise&quot;},{&quot;start&quot;:&quot;00:34:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/benoitpasteau&quot;&gt;Benoît Pasteau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.3brasseurs.ca/fr/&quot;&gt;3 Brasseurs Ste-Foy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="45228967" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x536.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37716912" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x536.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Le HSM... passé au microscope électronique!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x524.html"/>
      <updated>2024-11-27T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x524</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x524&quot;&gt;Parce que… c’est l’épisode 0x524!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x524.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x524.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Le HSM... passé au microscope électronique!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x524!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x524.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:16.000 &quot;,&quot;title&quot;:&quot;Le HSM... passé au microscope électronique!&quot;},{&quot;start&quot;:&quot;00:57:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/david-samyde-ab24902&quot;&gt;David Samyde&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/thomas-veynachter-70907413&quot;&gt;Thomas Veynachter&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="66638737" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x524.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55681357" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x524.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Évolution du point terminal (endpoint), la livraison d'application et sa sécurité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x523.html"/>
      <updated>2024-11-25T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x523</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x523&quot;&gt;Parce que… c’est l’épisode 0x523!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x523.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x523.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Évolution du point terminal (endpoint), la livraison d&apos;application et sa sécurité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x523!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x523.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:50.000 &quot;,&quot;title&quot;:&quot;Évolution du point terminal (endpoint), la livraison d&apos;application et sa sécurité&quot;},{&quot;start&quot;:&quot;00:43:41.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/benoitpasteau&quot;&gt;Benoît Pasteau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.3brasseurs.ca/fr/&quot;&gt;3 Brasseurs Ste-Foy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="55927659" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x523.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="46803117" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x523.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - OT - L'encadrement normatif et règlementaire</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x518.html"/>
      <updated>2024-11-06T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x518</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x518&quot;&gt;Parce que… c’est l’épisode 0x518!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x518.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x518.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - OT - L&apos;encadrement normatif et règlementaire&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x518!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x518.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;OT - L&apos;encadrement normatif et règlementaire&quot;},{&quot;start&quot;:&quot;01:10:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/belangersteve/&quot;&gt;Steve Bélanger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/marc-potvin-ing-709b881a/&quot;&gt;Marc Potvin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="84488125" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x518.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="73325603" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x518.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Gestion d'incident en infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x513.html"/>
      <updated>2024-10-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x513</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x513&quot;&gt;Parce que… c’est l’épisode 0x513!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x513.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x513.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Gestion d&apos;incident en infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x513!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x513.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Gestion d&apos;incident en infonuagique&quot;},{&quot;start&quot;:&quot;00:51:07.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arnaud-pilon&quot;&gt;Arnaud Pilon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="69962062" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x513.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55123953" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x513.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Infrastructure NorthSec</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x509.html"/>
      <updated>2024-10-07T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x509</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x509&quot;&gt;Parce que… c’est l’épisode 0x509!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x509.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x509.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Infrastructure NorthSec&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x509!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x509.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;Infrastructure NorthSec&quot;},{&quot;start&quot;:&quot;00:59:34.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://linuxcontainers.org/incus/&quot;&gt;Incus&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/nsec&quot;&gt;NorthSec Github&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/nsec/the-internet&quot;&gt;The Internet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/stgraber&quot;&gt;Stéphane Graber&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="80560010" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x509.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="64713642" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x509.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'importance des rapports en sécurité offensive</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x501.html"/>
      <updated>2024-09-09T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x501</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x501&quot;&gt;Parce que… c’est l’épisode 0x501!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x501.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x501.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;importance des rapports en sécurité offensive&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x501!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x501.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:57.000 &quot;,&quot;title&quot;:&quot;L&apos;importance des rapports en sécurité offensive&quot;},{&quot;start&quot;:&quot;00:55:06.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À noter&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandrecheron/&quot;&gt;Alexandre Chéron&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/valentin-chaigneau&quot;&gt;Valentin Chaigneau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="68996645" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x501.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="56943119" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x501.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sécurité du IA (SAIF)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x499.html"/>
      <updated>2024-09-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x499</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x499&quot;&gt;Parce que… c’est l’épisode 0x499!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x499.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x499.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sécurité du IA (SAIF)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x499!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x499.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Sécurité du IA (SAIF)&quot;},{&quot;start&quot;:&quot;00:24:04.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;p&gt;Je fais des expériences avec de nouvelles façons d’enregistrer. Cette méthode n’est pas encore au point, même si elle a permis une plus grande fluidité dans la conversation. Work in progress.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://safety.google/cybersecurity-advancements/saif/&quot;&gt;Google’s Secure AI Framework (SAIF)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://hotelnelligan.com/fr/food/la-terrasse-nelligan/&quot;&gt;Terrasse Nelligan&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="31559551" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x499.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="26005153" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x499.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour sur le Blackhat et DEFCON à partir de Montréal</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x497.html"/>
      <updated>2024-08-26T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x497</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x497&quot;&gt;Parce que… c’est l’épisode 0x497!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x497.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x497.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour sur le Blackhat et DEFCON à partir de Montréal&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x497!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x497.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:10.000 &quot;,&quot;title&quot;:&quot;Retour sur le Blackhat et DEFCON à partir de Montréal&quot;},{&quot;start&quot;:&quot;00:53:50.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandrecheron/&quot;&gt;Alexandre Chéron&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="66752759" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x497.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55703071" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x497.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour sur le Blackhat 2024 (with Mickael Nadeau)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x495.html"/>
      <updated>2024-08-19T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x495</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x495&quot;&gt;Parce que… c’est l’épisode 0x495!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x495.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x495.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour sur le Blackhat 2024 (with Mickael Nadeau)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x495!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x495.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:00.000 &quot;,&quot;title&quot;:&quot;Retour sur le Blackhat 2024 (with Mickael Nadeau)&quot;},{&quot;start&quot;:&quot;00:48:48.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.caesars.com/linq&quot;&gt;LINQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="55229427" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x495.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="46475750" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x495.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - RegreSSHion</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x491.html"/>
      <updated>2024-08-05T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x491</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x491&quot;&gt;Parce que… c’est l’épisode 0x491!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x491.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x491.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - RegreSSHion&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x491!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x491.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;RegresSSHion&quot;},{&quot;start&quot;:&quot;00:27:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/RegreSSHion&quot;&gt;RegreSSHion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server&quot;&gt;regreSSHion: Remote Unauthenticated Code Execution Vulnerability in OpenSSH serve&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandrecheron/&quot;&gt;Alexandre Chéron&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="36306931" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x491.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="30301428" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x491.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Blast-RADIUS</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x490.html"/>
      <updated>2024-07-29T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x490</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x490&quot;&gt;Parce que… c’est l’épisode 0x490!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x490.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x490.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Blast-RADIUS&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x490!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x490.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;Blast-RADIUS&quot;},{&quot;start&quot;:&quot;00:24:58.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.blastradius.fail&quot;&gt;Blast-RADIUS&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandrecheron/&quot;&gt;Alexandre Chéron&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="34217040" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x490.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28892008" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x490.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - OT - Gestion des incidents</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x489.html"/>
      <updated>2024-07-22T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x489</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x489&quot;&gt;Parce que… c’est l’épisode 0x489!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x489.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x489.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - OT - Gestion des incidents&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x489!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x489.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:19.000 &quot;,&quot;title&quot;:&quot;OT - Gestion des incidents&quot;},{&quot;start&quot;:&quot;00:46:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/blog/topics/threat-intelligence/Mandiant-approach-to-operational-technology-security&quot;&gt;The Mandiant Approach to Operational Technology (OT) Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cfelx-leduc&quot;&gt;Camille Felx Leduc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="65323376" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x489.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49923982" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x489.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - HSM</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x487.html"/>
      <updated>2024-07-08T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x487</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x487&quot;&gt;Parce que… c’est l’épisode 0x487!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x487.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x487.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - HSM&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x487!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x487.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;HSM&quot;},{&quot;start&quot;:&quot;00:36:24.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/thomas-veynachter-70907413&quot;&gt;Thomas Veynachter&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="48066901" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x487.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="41538424" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x487.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Est-ce que l'open source est production ready?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x482.html"/>
      <updated>2024-06-17T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x482</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x482&quot;&gt;Parce que… c’est l’épisode 0x482!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x482.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x482.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Est-ce que l&apos;open source est production ready?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x482!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x482.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:33.000 &quot;,&quot;title&quot;:&quot;Est-ce que l&apos;open source est production ready?&quot;},{&quot;start&quot;:&quot;00:34:31.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/thomas-f-devops&quot;&gt;Thomas Foubert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://nsec.io&quot;&gt;Northsec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="44274700" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x482.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37475433" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x482.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - PowersheLLM</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x479.html"/>
      <updated>2024-06-10T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x479</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x479&quot;&gt;Parce que… c’est l’épisode 0x479!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x479.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x479.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - PowersheLLM&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x479!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x479.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:50.000 &quot;,&quot;title&quot;:&quot;PowersheLLM&quot;},{&quot;start&quot;:&quot;01:03:50.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sstic.org/2024/presentation/powershellm_ou_la_detection_powershell_via_llm/&quot;&gt;PowersheLLM : Un Large Language Model à l’épreuve de l’horreur&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="72484962" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x479.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="62336110" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x479.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Introduction au forensic</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x477.html"/>
      <updated>2024-06-05T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x477</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x477&quot;&gt;Parce que… c’est l’épisode 0x477!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x477.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x477.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Introduction au forensic&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x477!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x477.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;Introduction au forensic&quot;},{&quot;start&quot;:&quot;00:26:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 septembre au 2 octobre 2024 - &lt;a href=&quot;https://www.fairinstitute.org/2024-fair-conference&quot;&gt;FAIR Conference 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/papin&quot;&gt;Jonathan Papin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38575695" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x477.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31764557" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x477.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Build Pipeline Supply Chain Attack</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x468.html"/>
      <updated>2024-05-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x468</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x468&quot;&gt;Parce que… c’est l’épisode 0x468!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x468.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x468.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Build Pipeline Supply Chain Attack&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x468!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x468.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:30.000 &quot;,&quot;title&quot;:&quot;Build Pipeline Supply Chain Attack&quot;},{&quot;start&quot;:&quot;00:25:09.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://boostsecurity.io&quot;&gt;Boost Security.io&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://boostsecurity.io/blog/unveiling-poutine-an-open-source-build-pipelines-security-scanner&quot;&gt;Unveiling ‘poutine’: An Open Source Build Pipelines security scanner&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://boostsecurity.io/blog/opening-pandora-box-supply-chain-insider-threats-in-oss-projects&quot;&gt;Opening Pandora’s box - Supply Chain Insider Threats in Open Source projects&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/boostsecurityio/poutine/&quot;&gt;boostsecurityio/poutine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/boostsecurityio/lotp&quot;&gt;boostsecurityio/lotp&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francoisp&quot;&gt;François Proulx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réel par &lt;a href=&quot;https://nsec.io&quot;&gt;Northsec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="33978680" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x468.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28218703" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x468.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Credential Access volet GCP et AWS</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x467.html"/>
      <updated>2024-05-20T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x467</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x467&quot;&gt;Parce que… c’est l’épisode 0x467!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x467.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x467.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Credential Access volet GCP et AWS&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x467!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x467.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Credential Access volet GCP et AWS&quot;},{&quot;start&quot;:&quot;00:59:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 et 8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="78933090" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x467.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="61040692" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x467.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Industrialisation des audits avec le Policy-as-Code</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x466.html"/>
      <updated>2024-05-15T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x466</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x466&quot;&gt;Parce que… c’est l’épisode 0x466!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x466.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x466.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Industrialisation des audits avec le Policy-as-Code&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x466!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x466.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Industrialisation des audits avec le Policy-as-Code&quot;},{&quot;start&quot;:&quot;00:24:46.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 et 8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/thomas-f-devops&quot;&gt;Thomas Foubert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="35265094" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x466.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28402107" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x466.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Cybersécurité TO par le design</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x465.html"/>
      <updated>2024-05-13T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x465</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x465&quot;&gt;Parce que… c’est l’épisode 0x465!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x465.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x465.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Cybersécurité TO par le design&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x465!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x465.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Cybersécurité TO par le design&quot;},{&quot;start&quot;:&quot;00:56:23.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7-8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18-21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-27 février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/belangersteve/&quot;&gt;Steve Bélanger&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="70699468" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x465.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="59329900" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x465.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Pwn2Own, le quadruplé gagnant de Synacktiv sur Tesla (2022-2024)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x460.html"/>
      <updated>2024-04-30T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x460</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x460&quot;&gt;Parce que… c’est l’épisode 0x460!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x460.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x460.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Pwn2Own, le quadruplé gagnant de Synacktiv sur Tesla (2022-2024)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x460!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x460.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:00.000 &quot;,&quot;title&quot;:&quot;Pwn2Own, le quadruplé gagnant de Synacktiv sur Tesla (2022-2024)&quot;},{&quot;start&quot;:&quot;00:43:23.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 et 8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=k_F4wHc4h6k&quot;&gt;HEXACON2022 - 0-click RCE on the Tesla Model 3 by David Berard &amp;amp; Vincent Dehors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=pmANkTFGh1k&quot;&gt;GreHack 2023: Unlocking The Drive: Exploiting Tesla Model 3 - David Berard &amp;amp; Vincent Dehors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.offensivecon.org/speakers/2024/david-berard-and-vincent-dehors.html&quot;&gt;0-Click RCE on the Tesla infotainment through cellular network&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/david-berard-1939b1a4&quot;&gt;David Bérard&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/vincent-dehors-53323a76&quot;&gt;Vincent Dehors&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="54384286" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x460.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="44591248" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x460.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Scénario RedTeam - Intrusion physique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x458.html"/>
      <updated>2024-04-25T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x458</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x458&quot;&gt;Parce que… c’est l’épisode 0x458!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x458.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x458.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Scénario RedTeam - Intrusion physique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x458!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x458.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Scénario RedTeam - Intrusion physique&quot;},{&quot;start&quot;:&quot;00:50:05.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="64791880" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x458.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="54220604" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x458.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Recherche en RE de cellulaires (EXFILES)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x456.html"/>
      <updated>2024-04-23T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x456</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x456&quot;&gt;Parce que… c’est l’épisode 0x456!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x456.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x456.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Recherche en RE de cellulaires (EXFILES)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x456!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x456.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Recherche en RE de cellulaires (EXFILES)&quot;},{&quot;start&quot;:&quot;00:47:44.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 et 8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://exfiles.eu&quot;&gt;EXFILES&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/renaudfeil&quot;&gt;Renaud Feil&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="46575610" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x456.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="38038585" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x456.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Google Next'24</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x451.html"/>
      <updated>2024-04-15T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x451</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x451&quot;&gt;Parce que… c’est l’épisode 0x451!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x451.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x451.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Google Next&apos;24&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x451!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x451.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;Google Next&apos;24&quot;},{&quot;start&quot;:&quot;00:29:05.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 et 8 septembre 2024 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 septembre 2024 - &lt;a href=&quot;https://www.brucon.org/2024/&quot;&gt;Brucon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5-6 décembre 2024 - &lt;a href=&quot;https://objectivebythesea.org/v7/index.html&quot;&gt;Objective by the Sea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2025 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9 au 11 avril 2025 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘25&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://services.google.com/fh/files/misc/best-practices-for-securely-deploying-ai-on-google-cloud.pdf&quot;&gt;Best Practices for Securely Deploying AI on Google Cloud&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://newyorknewyork.mgmresorts.com/en/restaurants/beerhaus.html&quot;&gt;Beerhaus&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38598397" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x451.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="32550000" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x451.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (fake news)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x449.html"/>
      <updated>2024-04-10T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x449</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x449&quot;&gt;Parce que… c’est l’épisode 0x449!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x449.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x449.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;intelligence artificielle en cybersécurité... Risque de l&apos;IA (fake news)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x449!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x449.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:24.000 &quot;,&quot;title&quot;:&quot;L&apos;intelligence artificielle en cybersécurité... Risque de l&apos;IA (fake news)&quot;},{&quot;start&quot;:&quot;00:57:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://europe.forum-incyber.com/&quot;&gt;INCYBER FORUM EUROPE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="69603082" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x449.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="58262311" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x449.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (Attaque et biais)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x448.html"/>
      <updated>2024-04-09T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x448</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x448&quot;&gt;Parce que… c’est l’épisode 0x448!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x448.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x448.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;intelligence artificielle en cybersécurité... Risque de l&apos;IA (Attaque et biais)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x448!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x448.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:51.000 &quot;,&quot;title&quot;:&quot;L&apos;intelligence artificielle en cybersécurité... Risque de l&apos;IA (Attaque et biais)&quot;},{&quot;start&quot;:&quot;01:04:25.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.giskard.ai&quot;&gt;Giskard.ai&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://europe.forum-incyber.com/&quot;&gt;INCYBER FORUM EUROPE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="77520729" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x448.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="65223770" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x448.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'intelligence artificielle en cybersécurité... Défensive</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x445.html"/>
      <updated>2024-04-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x445</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x445&quot;&gt;Parce que… c’est l’épisode 0x445!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x445.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x445.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;intelligence artificielle en cybersécurité... Défensive&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x445!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x445.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;L&apos;intelligence artificielle en cybersécurité... Défensive&quot;},{&quot;start&quot;:&quot;00:56:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="67690070" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x445.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="58490190" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x445.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Les limites d'Excel en gestion d'incident</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x444.html"/>
      <updated>2024-04-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x444</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x444&quot;&gt;Parce que… c’est l’épisode 0x444!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x444.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x444.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Les limites d&apos;Excel en gestion d&apos;incident&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x444!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x444.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Les limites d&apos;Excel en gestion d&apos;incident&quot;},{&quot;start&quot;:&quot;00:27:13.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12-19 mai 2024 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fkba&quot;&gt;François Khourbiga&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://europe.forum-incyber.com/&quot;&gt;INCYBER FORUM EUROPE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="36329555" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x444.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31200693" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x444.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Analyse de l'appel d'offres du DGEQ</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x439.html"/>
      <updated>2024-03-25T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x439</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x439&quot;&gt;Parce que… c’est l’épisode 0x439!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x439.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x439.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Analyse de l&apos;appel d&apos;offres du DGEQ&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x439!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x439.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Analyse de l&apos;appel d&apos;offres du DGEQ&quot;},{&quot;start&quot;:&quot;00:44:45.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alex-tardif-54baa931/&quot;&gt;Alex Tardif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="60192356" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x439.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49732696" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x439.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Intro au reverse engineering</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x437.html"/>
      <updated>2024-03-20T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x437</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x437&quot;&gt;Parce que… c’est l’épisode 0x437!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x437.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x437.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Intro au reverse engineering&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x437!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x437.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:44.000 &quot;,&quot;title&quot;:&quot;Intro au reverse engineering&quot;},{&quot;start&quot;:&quot;00:31:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/renaudfeil&quot;&gt;Renaud Feil&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="39738037" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x437.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="33070889" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x437.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Intro à la réponse aux incidents</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x435.html"/>
      <updated>2024-03-18T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x435</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x435&quot;&gt;Parce que… c’est l’épisode 0x435!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x435.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x435.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Intro à la réponse aux incidents&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x435!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x435.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:21.000 &quot;,&quot;title&quot;:&quot;Intro à la réponse aux incidents&quot;},{&quot;start&quot;:&quot;00:33:15.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://xxxxx&quot;&gt;xxxx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fkba&quot;&gt;François Khourbiga&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42408457" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x435.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="32901730" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x435.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'intelligence artificielle en cybersécurité... Offensif</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x433.html"/>
      <updated>2024-03-11T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x433</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x433&quot;&gt;Parce que… c’est l’épisode 0x433!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x433.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x433.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;intelligence artificielle en cybersécurité... Offensif&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x433!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x433.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;L&apos;intelligence artificielle en cybersécurité... Offensif&quot;},{&quot;start&quot;:&quot;00:55:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="64605151" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x433.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="56842314" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x433.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Scénario RedTeam - De l'externe vers l'interne</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x432.html"/>
      <updated>2024-03-06T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x432</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x432&quot;&gt;Parce que… c’est l’épisode 0x432!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x432.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x432.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Scénario RedTeam - De l&apos;externe vers l&apos;interne&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x432!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x432.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;Scénario RedTeam - De l&apos;externe vers l&apos;interne&quot;},{&quot;start&quot;:&quot;00:56:22.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="75512093" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x432.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="62993204" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x432.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La triste réalité derrière le "threat intel"</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x431.html"/>
      <updated>2024-03-04T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x431</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x431&quot;&gt;Parce que… c’est l’épisode 0x431!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x431.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x431.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La triste réalité derrière le \&quot;threat intel\&quot;&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x431!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x431.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;La triste réalité derrière le threat intel&quot;},{&quot;start&quot;:&quot;00:35:22.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="48613841" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x431.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39433925" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x431.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Gestion de risque TO</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x428.html"/>
      <updated>2024-02-21T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x428</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x428&quot;&gt;Parce que… c’est l’épisode 0x428!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x428.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x428.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Gestion de risque TO&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x428!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x428.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;0000:34.000 G&quot;,&quot;title&quot;:&quot;estion de risque TO&quot;},{&quot;start&quot;:&quot;00:53:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;26-28 mars 2024 - &lt;a href=&quot;https://europe.forum-incyber.com&quot;&gt;Forum InCyber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;9-11 avril 2024 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘24&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;8-11 août 2024 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19-20 novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;C&amp;amp;ESAR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20-21 novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/marc-potvin-ing-709b881a/&quot;&gt;Marc Potvin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="67354684" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x428.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="58820841" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x428.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Credential Access volet Azure</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x411.html"/>
      <updated>2024-01-29T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x411</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x411&quot;&gt;Parce que… c’est l’épisode 0x411!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x411.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x411.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Credential Access volet Azure&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x411!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x411.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Credential Access volet Azure&quot;},{&quot;start&quot;:&quot;01:11:45.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;CES&amp;amp;R&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://posts.specterops.io/death-from-above-lateral-movement-from-azure-to-on-prem-ad-d18cb3959d4d&quot;&gt;Death from Above: Lateral Movement from Azure to On-Prem AD&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="92488751" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x411.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="72687923" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x411.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Se cacher sur le endpoint</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x408.html"/>
      <updated>2024-01-24T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x408</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x408&quot;&gt;Parce que… c’est l’épisode 0x408!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x408.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x408.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Se cacher sur le endpoint&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x408!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x408.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Se cacher sur le endpoint&quot;},{&quot;start&quot;:&quot;00:53:06.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;CES&amp;amp;R&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehelk.com/intro.html&quot;&gt;HELK&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/maximelb/&quot;&gt;Maxime Lamothe-Brassard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="70052868" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x408.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55897814" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x408.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Qu’est-ce que la cybersécurité des TO?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x405.html"/>
      <updated>2024-01-17T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x405</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x405&quot;&gt;Parce que… c’est l’épisode 0x405!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x405.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x405.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Qu’est-ce que la cybersécurité des TO?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x405!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x405.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:05.000 &quot;,&quot;title&quot;:&quot;Qu’est-ce que la cybersécurité des TO?&quot;},{&quot;start&quot;:&quot;00:58:08.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;CES&amp;amp;R&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://youtu.be/TeWaIqkCTnM?si=d5Xoj6GXLbgNuYNp&quot;&gt;New Adventures in Legacy System Modernization&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cfelx-leduc&quot;&gt;Camille Felx Leduc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/marc-potvin-ing-709b881a/&quot;&gt;Marc Potvin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/belangersteve/&quot;&gt;Steve Bélanger&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="72963729" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x405.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="62217728" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x405.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Réflexion sur les attaques par déni de service (fin 2023)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x403.html"/>
      <updated>2024-01-10T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x403</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x403&quot;&gt;Parce que… c’est l’épisode 0x403!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x403.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x403.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Réflexion sur les attaques par déni de service (fin 2023)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x403!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x403.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Réflexion sur les attaques par déni de service&quot;},{&quot;start&quot;:&quot;00:39:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;CES&amp;amp;R&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="51856987" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x403.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="42056616" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x403.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - L'intelligence artificielle en cybersécurité... commençons par quelques bases</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x402.html"/>
      <updated>2024-01-08T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x402</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x402&quot;&gt;Parce que… c’est l’épisode 0x402!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x402.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x402.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - L&apos;intelligence artificielle en cybersécurité... commençons par quelques bases&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x402!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x402.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;L&apos;intelligence artificelle en cybersécurité... commençons par quelques bases&quot;},{&quot;start&quot;:&quot;00:51:06.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;CES&amp;amp;R&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="65392058" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x402.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="56076123" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x402.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour sur la recherche RDP (un peu festif)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x399.html"/>
      <updated>2023-12-31T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x399</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x399&quot;&gt;Parce que… c’est l’épisode 0x399!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x399.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x399.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour sur la recherche RDP (un peu festif)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x399!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x399.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:39.000 &quot;,&quot;title&quot;:&quot;Retour sur la recherche RDP (un peu festif)&quot;},{&quot;start&quot;:&quot;02:25:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;L’alcool a collé lors de cet enregistrement.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/andreanne-bergeron-phd/&quot;&gt;Andréanne Bergeron&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/olivierbilodeau/&quot;&gt;Olivier Bilodeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.gosecure.net&quot;&gt;GoSecure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="161042951" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x399.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="139875420" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x399.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Nous fermons l'année avec 10 éléments</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x398.html"/>
      <updated>2023-12-27T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x398</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x398&quot;&gt;Parce que… c’est l’épisode 0x398!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x398.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x398.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Nous fermons l&apos;année avec 10 éléments&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x398!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x398.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;Nous fermons l&apos;année avec 10 éléments&quot;},{&quot;start&quot;:&quot;01:14:50.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;19 au 21 novembre 2024 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://caid-conference.eu&quot;&gt;CAID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2024 - &lt;a href=&quot;https://www.cesar-conference.org&quot;&gt;CES&amp;amp;R&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="94187078" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x398.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="76370145" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x398.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Scénario RedTeam - Nouvel employé, volet plus persistent</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x397.html"/>
      <updated>2023-12-26T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x397</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x397&quot;&gt;Parce que… c’est l’épisode 0x397!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x397.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x397.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Scénario RedTeam - Nouvel employé, volet plus persistent&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x397!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x397.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:19.000 &quot;,&quot;title&quot;:&quot;Scénario RedTeam - Nouvel employé, volet plus persistent stegography&quot;},{&quot;start&quot;:&quot;00:44:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/outflanknl/RedELK&quot;&gt;RedELK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://redsiege.com/tools/&quot;&gt;Red Siege - Tools&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/RedSiege/jargon&quot;&gt;Red Siege - Jargon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hak5.org/collections/mischief-gadgets/products/omg-cable&quot;&gt;O.MG Cable&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://flipperzero.one&quot;&gt;FlipperZero&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="54147008" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x397.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="42618977" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x397.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Kubernetes - Policy admission</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x395.html"/>
      <updated>2023-12-20T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x395</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x395&quot;&gt;Parce que… c’est l’épisode 0x395!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x395.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x395.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Kubernetes - Policy admission&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x395!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x395.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Kubernetes - Policy admission&quot;},{&quot;start&quot;:&quot;00:28:21.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/prune/&quot;&gt;Sébastien Thomas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.noctem.ca&quot;&gt;Noctem&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="36660055" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x395.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="30345483" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x395.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Pentest cloud - La persistence</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x392.html"/>
      <updated>2023-12-13T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x392</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x392&quot;&gt;Parce que… c’est l’épisode 0x392!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x392.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x392.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Pentest cloud - La persistence&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x392!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x392.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;Pentest cloud - La persistence&quot;},{&quot;start&quot;:&quot;01:00:13.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Notes de l’épisode
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/lutzenfried/OffensiveCloud&quot;&gt;OffensiveCloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://medium.com/@lutzenfried/gcp-domain-wide-delegation-abuses-b82b8dd8cf15&quot;&gt;GCP — Domain Wide Delegation Abuses&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/lutzenfried/Delegate&quot;&gt;Delegate&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cloud.hacktricks.xyz&quot;&gt;HackTricks Cloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackingthe.cloud&quot;&gt;Hacking The Cloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://rhinosecuritylabs.com&quot;&gt;Rhino Security Labs&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Ressources gratuites pour pratique les pentests cloud
    &lt;ul&gt;
      &lt;li&gt;Azure
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/ine-labs/AzureGoat&quot;&gt;AzureGoat&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/metalstormbass/VulnerableAzure&quot;&gt;Vulnerable Azure&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/SecuraBV/brokenbydesign-azure&quot;&gt;brokenbydesign-azure&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/SecuraBV/brokenbydesign-azure-website&quot;&gt;brokenbydesign-azure-website&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;AWS
    &lt;ul&gt;
      &lt;li&gt;AWSGoat&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/wickett/lambhack&quot;&gt;Lambhack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/torque59/AWS-Vulnerable-Lambda&quot;&gt;AWS Vulnerable lambda&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/RhinoSecurityLabs/cloudgoat&quot;&gt;CloudGoat&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/BishopFox/iam-vulnerable&quot;&gt;IAM Vulnerable&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/OWASP/Serverless-Goat&quot;&gt;ServerlessGoat&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://flaws.cloud/&quot;&gt;FLAWS&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://flaws2.cloud/&quot;&gt;FLAWS2&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/nccgroup/sadcloud&quot;&gt;Sadcloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/m6a-UdS/dvca&quot;&gt;DamnVulnerable Cloud application&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;GCP
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/ine-labs/GCPGoat&quot;&gt;GCPGoat&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="78245097" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x392.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="62114238" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x392.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - MIP part 2</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x391.html"/>
      <updated>2023-12-12T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x391</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x391&quot;&gt;Parce que… c’est l’épisode 0x391!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x391.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x391.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - MIP part 2&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x391!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x391.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;MIP part 2&quot;},{&quot;start&quot;:&quot;00:46:42.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="58990310" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x391.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="50300026" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x391.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - MIP part 1</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x390.html"/>
      <updated>2023-12-11T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x390</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x390&quot;&gt;Parce que… c’est l’épisode 0x390!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x390.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x390.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - MIP part 1&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x390!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x390.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;MIP part 1&quot;},{&quot;start&quot;:&quot;00:50:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="57141531" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x390.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="50030843" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x390.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Survol de plusieurs petits glitchs infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x385.html"/>
      <updated>2023-11-29T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x385</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x385&quot;&gt;Parce que… c’est l’épisode 0x385!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x385.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x385.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Survol de plusieurs petits glitchs infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x385!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x385.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Survol de plusieurs petits glitchs infonuagique&quot;},{&quot;start&quot;:&quot;00:39:55.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="54575200" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x385.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="44672354" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x385.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Zero trust</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x382.html"/>
      <updated>2023-11-22T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x382</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x382&quot;&gt;Parce que… c’est l’épisode 0x382!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x382.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x382.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Zero trust&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x382!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x382.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Zero trust&quot;},{&quot;start&quot;:&quot;00:34:59.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="47473767" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x382.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37996557" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x382.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Kubernetes - Couche réseau</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x380.html"/>
      <updated>2023-11-20T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x380</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x380&quot;&gt;Parce que… c’est l’épisode 0x380!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x380.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x380.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Kubernetes - Couche réseau&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x380!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x380.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Kubernetes - Couche réseau&quot;},{&quot;start&quot;:&quot;00:24:35.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/prune/&quot;&gt;Sébastien Thomas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.noctem.ca&quot;&gt;Noctem&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="32745490" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x380.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="27050752" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x380.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Pentest cloud - Élévation de privilèges</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x378.html"/>
      <updated>2023-11-14T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x378</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x378&quot;&gt;Parce que… c’est l’épisode 0x378!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x378.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x378.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Pentest cloud - Élévation de privilèges&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x378!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x378.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Pentest cloud - Élévation de privilèges&quot;},{&quot;start&quot;:&quot;01:09:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Notes de l’épisode
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/lutzenfried/OffensiveCloud&quot;&gt;OffensiveCloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://medium.com/@lutzenfried/gcp-domain-wide-delegation-abuses-b82b8dd8cf15&quot;&gt;GCP — Domain Wide Delegation Abuses&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/lutzenfried/Delegate&quot;&gt;Delegate&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cloud.hacktricks.xyz&quot;&gt;HackTricks Cloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackingthe.cloud&quot;&gt;Hacking The Cloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://rhinosecuritylabs.com&quot;&gt;Rhino Security Labs&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Ressources gratuites pour pratique les pentests cloud
    &lt;ul&gt;
      &lt;li&gt;Azure
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/ine-labs/AzureGoat&quot;&gt;AzureGoat&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/metalstormbass/VulnerableAzure&quot;&gt;Vulnerable Azure&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/SecuraBV/brokenbydesign-azure&quot;&gt;brokenbydesign-azure&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://github.com/SecuraBV/brokenbydesign-azure-website&quot;&gt;brokenbydesign-azure-website&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;AWS
    &lt;ul&gt;
      &lt;li&gt;AWSGoat&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/wickett/lambhack&quot;&gt;Lambhack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/torque59/AWS-Vulnerable-Lambda&quot;&gt;AWS Vulnerable lambda&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/RhinoSecurityLabs/cloudgoat&quot;&gt;CloudGoat&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/BishopFox/iam-vulnerable&quot;&gt;IAM Vulnerable&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/OWASP/Serverless-Goat&quot;&gt;ServerlessGoat&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://flaws.cloud/&quot;&gt;FLAWS&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://flaws2.cloud/&quot;&gt;FLAWS2&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/nccgroup/sadcloud&quot;&gt;Sadcloud&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/m6a-UdS/dvca&quot;&gt;DamnVulnerable Cloud application&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;GCP
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/ine-labs/GCPGoat&quot;&gt;GCPGoat&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="88267624" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x378.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="70469005" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x378.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Évasion EDR</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x377.html"/>
      <updated>2023-11-13T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x377</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x377&quot;&gt;Parce que… c’est l’épisode 0x377!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x377.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x377.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Évasion EDR&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x377!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x377.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Évasion EDR&quot;},{&quot;start&quot;:&quot;01:00:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/maximelb/&quot;&gt;Maxime Lamothe-Brassard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="78991731" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x377.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="63127177" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x377.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Analyse d'un incident - TV5 Monde</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x373.html"/>
      <updated>2023-11-01T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x373</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x373&quot;&gt;Parce que… c’est l’épisode 0x373!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x373.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x373.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Analyse d&apos;un incident - TV5 Monde&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x373!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x373.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Analyse d&apos;un incident - TV5 Monde&quot;},{&quot;start&quot;:&quot;00:52:21.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ssi.gouv.fr/publication/attaque-informatique-contre-tv5-monde-lanssi-mobilisee/&quot;&gt;Attaque informatique contre TV5 monde : L’ANSSI mobilisée.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="64234438" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x373.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="56065416" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x373.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Survol du rapport d'extorsion 2023 - Unit 42</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x371.html"/>
      <updated>2023-10-26T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x371</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x371&quot;&gt;Parce que… c’est l’épisode 0x371!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x371.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x371.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Survol du rapport d&apos;extorsion 2023 - Unit 42&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x371!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x371.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Survol du rapport d&apos;extorsion 2023 - Unit 42&quot;},{&quot;start&quot;:&quot;00:53:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 et 29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://start.paloaltonetworks.com/2023-unit42-ransomware-extortion-report?utm_source=google-jg-amer-unit42&amp;amp;utm_medium=paid_search&amp;amp;utm_term=unit%2042&amp;amp;utm_campaign=google-unit42-unit42-amer-multi-lead_gen-en&amp;amp;utm_content=gs-20369915902-151765342072-665533446612&amp;amp;sfdcid=7014u000001VVbzAAG&amp;amp;gad=1&amp;amp;gclid=CjwKCAjwkNOpBhBEEiwAb3MvvdoMkMsJiOJ7EstJ4kciUKyqCAbFffsTO5KS7ZhIHX1WW7MilrTbdRoCvygQAvD_BwE&quot;&gt;2023 Unit 42 Ransomware and Extortion Report&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alex-tardif-54baa931/&quot;&gt;Alex Tardif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.batonrouge.ca/&quot;&gt;Baton Rouge&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="69138877" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x371.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="57778687" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x371.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Scénario RedTeam - Nouvel employé et la reconnaissance passive... et un peu plus!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x369.html"/>
      <updated>2023-10-24T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x369</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x369&quot;&gt;Parce que… c’est l’épisode 0x369!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x369.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x369.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Scénario RedTeam - Nouvel employé et la reconnaissance passive... et un peu plus!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x369!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x369.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:19.000 &quot;,&quot;title&quot;:&quot;Scénario RedTeam - Nouvel employé et la reconnaissance passive... et un peu plus!&quot;},{&quot;start&quot;:&quot;01:13:03.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28-29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="88695926" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x369.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="74169466" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x369.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Gestion des identités et des accès dans AzureAD/Entra</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x364.html"/>
      <updated>2023-10-11T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x364</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x364&quot;&gt;Parce que… c’est l’épisode 0x364!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x364.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x364.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Gestion des identités et des accès dans AzureAD/Entra&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x364!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x364.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Gestion des identités et des accès dans AzureAD/Entra&quot;},{&quot;start&quot;:&quot;00:53:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28-29 février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arnaudlandry/&quot;&gt;Arnaud Landry&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="61809890" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x364.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49787360" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x364.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Pentest cloud - Accès initial</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x357.html"/>
      <updated>2023-09-27T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x357</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x357&quot;&gt;Parce que… c’est l’épisode 0x357!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x357.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x357.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Pentest cloud - Accès initial&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x357!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x357.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Pentest cloud - Accès initial&quot;},{&quot;start&quot;:&quot;01:07:38.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet épisode, l’invité nous plonge dans l’univers du pentest cloud, en mettant particulièrement l’accent sur la phase d’accès initial, essentielle pour s’ancrer dans un système cible. Le discours s’appuie sur une série de concepts, d’exemples concrets et de techniques pour dépeindre le paysage des tests d’intrusion dans le cloud.&lt;/p&gt;

&lt;p&gt;L’invité  introduit la notion de TTP (Tactique, Technique et Procédures) et référence la matrice MITRE ATT@CK Enterprise, qui aide à définir la chaîne d’une attaque. Il met en lumière l’importance de l’accès initial dans le processus d’attaque, soulignant la variété de techniques et de procédures utilisées pour réaliser cette étape cruciale.&lt;/p&gt;

&lt;p&gt;La discussion se centre ensuite sur les spécificités des environnements cloud, mentionnant des plateformes telles qu’AWS, Azure, et GCP. L’orateur explique que malgré l’existence de la matrice MITRE ATT@CK Cloud, de nombreux outils et ressources spécifiques sont nécessaires pour simuler et comprendre le cycle de vie d’une attaque dans ces environnements particuliers. Il cite l’exemple de Microsoft qui a créé Azureattaque  matrix pour Azure et Microsoft 365, fournissant ainsi des détails plus précis pour la défense.&lt;/p&gt;

&lt;p&gt;La conversation aborde les initiatives de la communauté et des éditeurs visant à améliorer et à affiner ces matrices d’attaque. L’orateur note que ces efforts sont essentiels car chaque CSP (Cloud Service Provider) a son propre nommage et ses spécificités, nécessitant des approches différentes pour identifier les vulnérabilités.&lt;/p&gt;

&lt;p&gt;L’invité soulève également le problème récurrent des entreprises déployant des environnements cloud sans avoir une compréhension et une expertise suffisantes de la technologie. Il cite des exemples de failles de sécurité liées à des configurations incorrectes, des erreurs humaines et des permissions excessives.&lt;/p&gt;

&lt;p&gt;Il évoque plusieurs techniques d’identification de vulnérabilités, y compris l’utilisation de Google Dorks et Bing Dorks, qui permettent de découvrir des ressources cloud spécifiques. L’orateur rappelle que l’Internet est permanent, et toute erreur devient publique et éternelle, soulignant l’importance de vérifications en amont.&lt;/p&gt;

&lt;p&gt;La conversation explore ensuite différentes techniques de phishing basées sur le protocole OAuth. L’orateur détaille le processus du device code phishing et explique comment les attaquants créent des applications malveillantes, demandent le consentement des utilisateurs, et exploitent les permissions accordées pour accéder à des informations sensibles.&lt;/p&gt;

&lt;p&gt;L’invité décrit également des exemples de scénarios où les utilisateurs accordent imprudemment des permissions, et comment cela peut être exploité. Il met en lumière la complexité et les défis liés à la gestion des droits dans les environnements cloud, et en particulier sur Azure.&lt;/p&gt;

&lt;p&gt;Il mentionne les difficultés à suivre les mises à jour constantes et les changements dans le domaine du cloud, soulignant que cela rend la tâche encore plus ardue pour les professionnels de la sécurité. La transcription se termine sur une note de réflexion, laissant le lecteur à considérer les implications et les défis persistants dans le domaine du pentest cloud.&lt;/p&gt;

&lt;p&gt;En conclusion, cet épisode offre un aperçu approfondi du pentest cloud et de ses diverses facettes. Elle souligne l’importance de l’accès initial, explore les défis liés aux environnements cloud spécifiques et aux différentes plateformes, et met en lumière les dangers liés à un manque de compréhension et d’expertise. Les techniques de phishing, la gestion des droits et les défis constants dans le domaine de la sécurité cloud sont également discutés en détail, offrant ainsi une ressource complète pour quiconque s’intéresse à la sécurité dans le cloud.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Azure Cloud ATT&amp;amp;CK and others threat lifecycle Matrix
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://mitre-engenuity.org/cybersecurity/center-for-threat-informed-defense/our-work/security-stack-mappings-azure/&quot;&gt;Security Stack Mappings Azure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://center-for-threat-informed-defense.github.io/security-stack-mappings/Azure/README.html&quot;&gt;Microsoft Azure Security Control Mappings to MITRE ATT&amp;amp;CK®&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://microsoft.github.io/Azure-Threat-Research-Matrix/&quot;&gt;Azure Threat Research Matrix&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.inversecos.com/2021/10/attacks-on-azure-ad-and-m365-pawning.html&quot;&gt;Lina Lau (Inversecos) - Azure AD - O365 Matrix&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;AWS ATT&amp;amp;CK Matrix
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://mitre-engenuity.org/cybersecurity/center-for-threat-informed-defense/our-work/security-stack-mappings-amazon-web-services/&quot;&gt;Security Stack Mappings AWS&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://center-for-threat-informed-defense.github.io/security-stack-mappings/AWS/README.html&quot;&gt;Amazon Web Services Security Control Mappings to MITRE ATT&amp;amp;CK®&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;GCP ATT&amp;amp;CK Matrix
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://mitre-engenuity.org/cybersecurity/center-for-threat-informed-defense/our-work/security-stack-mappings-google-cloud-platform/&quot;&gt;Security Stack Mappings GCP&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://center-for-threat-informed-defense.github.io/security-stack-mappings/GCP/README.html&quot;&gt;Google Cloud Platform Security Control Mappings to MITRE ATT&amp;amp;CK®&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="83109583" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x357.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="65745407" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x357.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour d'expérience - Google Next '23 (2e partie - les autres annonces)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x354.html"/>
      <updated>2023-09-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x354</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x354&quot;&gt;Parce que… c’est l’épisode 0x354!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x354.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x354.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour d&apos;expérience - Google Next &apos;23 (2e partie - les autres annonces)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x354!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x354.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Retour d&apos;expérience - Google Next &apos;23 (2e partie - les autres annonces)&quot;},{&quot;start&quot;:&quot;00:31:34.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/blog/topics/google-cloud-next/next-2023-wrap-up&quot;&gt;All 161 things we announced at Google Cloud Next ‘23 – a recap&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://www.pubvictoria.ca&quot;&gt;Pub Victoria&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="40555982" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x354.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="33997670" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x354.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Kubernetes - Les API et le RBAC</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x353.html"/>
      <updated>2023-09-20T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x353</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x353&quot;&gt;Parce que… c’est l’épisode 0x353!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x353.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x353.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Kubernetes - Les API et le RBAC&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x353!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x353.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Kubernetes - Les API et le RBAC&quot;},{&quot;start&quot;:&quot;00:29:37.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/prune/&quot;&gt;Sébastien Thomas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.noctem.ca&quot;&gt;Noctem&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38040030" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x353.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31757892" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x353.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Analyse d'un malware - Stuxnet</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x350.html"/>
      <updated>2023-09-13T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x350</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x350&quot;&gt;Parce que… c’est l’épisode 0x350!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x350.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x350.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Analyse d&apos;un malware - Stuxnet&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x350!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x350.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;Analyse d&apos;un malware - Stuxnet&quot;},{&quot;start&quot;:&quot;00:50:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;À venir&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="62815044" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x350.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55280311" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x350.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour d'expérience - Google Next '23 (1ère partie - Cloud Firewall Plus)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x348.html"/>
      <updated>2023-09-07T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x348</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x348&quot;&gt;Parce que… c’est l’épisode 0x348!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x348.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x348.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour d&apos;expérience - Google Next &apos;23 (1ère partie - Cloud Firewall Plus)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x348!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x348.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:33.000 &quot;,&quot;title&quot;:&quot;Retour d&apos;expérience - Google Next &apos;23 (1ère partie - Cloud Firewall Plus)&quot;},{&quot;start&quot;:&quot;00:27:59.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Au Google Next ‘23, des annonces majeures ont été faites concernant la sécurité dans le Google Cloud. Au cœur de ces annonces se trouvaient des améliorations substantielles des pare-feu.&lt;/p&gt;

&lt;p&gt;Historiquement, Google a constamment amélioré ses pare-feu. L’année précédente, par exemple, Google avait lancé une version du Cloud firewall distincte du VPC firewall, offrant plus de flexibilité. Elle permettait aux utilisateurs d’établir des politiques plutôt que des règles simples, de gérer la sécurité à plusieurs niveaux organisationnels et d’intégrer des listes dynamiques d’adresses. Ces améliorations ont aussi introduit la possibilité de gérer l’accès basé sur des domaines qualifiés et des géolocalisations.&lt;/p&gt;

&lt;p&gt;Cette année, l’innovation majeure est le “Firewall Plus”. L’objectif principal de cette nouvelle version est d’inspecter et de bloquer proactivement les attaques, offrant ainsi une granularité sans précédent dans la gestion du trafic. Cette capacité a été rendue possible grâce à une technologie appelée “paquet intersif”, qui capture et traite le trafic sans perturber les structures existantes. Cela signifie que les utilisateurs peuvent facilement migrer vers Firewall Plus sans avoir à réviser leurs architectures existantes.&lt;/p&gt;

&lt;p&gt;Le Firewall Plus n’est pas seulement une version gérée par Google. Il offre également la possibilité d’intégrer des pare-feu tiers comme ceux de Palo Alto, Fortinet et Cisco, offrant ainsi aux entreprises une flexibilité dans la manière dont elles souhaitent gérer leur sécurité. Les entreprises peuvent même apporter leurs licences existantes de pare-feu, éliminant le besoin d’investissements supplémentaires.&lt;/p&gt;

&lt;p&gt;L’une des grandes valeurs ajoutées de cette innovation est la facilité d’intégration et de migration. Les entreprises peuvent maintenant transporter leurs compétences et technologies éprouvées dans le Cloud sans avoir à surmonter les obstacles techniques traditionnels associés au routage et à l’équilibrage des charges.&lt;/p&gt;

&lt;p&gt;En conclusion, avec Firewall Plus, Google a simplifié et renforcé la sécurité du cloud, permettant aux entreprises de toutes tailles de bénéficier d’une protection améliorée tout en conservant ou en intégrant leurs solutions existantes. Il s’agit d’un pas géant vers la création d’environnements Cloud plus sûrs et plus flexibles pour tous.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/firewall&quot;&gt;Cloud Firewall Plus&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.moscone.com&quot;&gt;Moscone Center&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="35462986" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x348.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="29919862" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x348.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Regards sur la fuite de la clé MSA</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x345.html"/>
      <updated>2023-09-04T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x345</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x345&quot;&gt;Parce que… c’est l’épisode 0x345!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x345.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x345.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Regards sur la fuite de la clé MSA&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x345!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x345.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Regards sur la fuite de la clé MSA&quot;},{&quot;start&quot;:&quot;00:33:37.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Le podcast technique 0x345 aborde un sujet brûlant : la récente fuite de sécurité chez Microsoft liée à la clé MSA. Cette fuite a suscité de nombreuses réactions, à la fois dans les médias et au sein de la communauté tech.&lt;/p&gt;

&lt;p&gt;L’origine du problème vient d’un groupe, vraisemblablement chinois, identifié sous le nom de “Storm 05 58”. Ils auraient volé des clés d’inscription destinées aux clients Microsoft, permettant notamment l’authentification sur divers services, dont Outlook. Bien que les premiers rapports suggéraient que seuls les comptes Outlook étaient compromis, il est rapidement apparu que le problème était plus étendu. Environ 20 à 30 organisations ont été affectées, incluant des instances gouvernementales américaines et européennes.&lt;/p&gt;

&lt;p&gt;Ces clés d’inscription, spécifiques à Microsoft, servent à signer des tokens d’authentification pour accéder aux services Cloud de l’entreprise. Une fois volées, elles ont été utilisées pour forger des signatures valides. Cela a permis aux pirates de se faire passer pour des utilisateurs légitimes et d’accéder aux services comme s’ils étaient ces utilisateurs.&lt;/p&gt;

&lt;p&gt;L’une des grandes questions reste : comment ces clés, certaines étant même considérées comme invalides par Microsoft, ont-elles pu être utilisées sans déclencher d’alertes ? Le podcast souligne également la différence de réaction entre Google et Microsoft face à des violations de sécurité. En 2010, Google avait subi une attaque et avait rapidement identifié, corrigé le problème et informé le public. À l’inverse, Microsoft a mis deux mois entre la découverte de la fuite et l’annonce publique.&lt;/p&gt;

&lt;p&gt;Les auditeurs du podcast ont ainsi été encouragés à réfléchir sur l’importance de la transparence et de la rapidité de réaction face à de telles situations. Bien que la technologie ait progressé, les entreprises doivent toujours être vigilantes et proactives face aux menaces, tout en étant transparentes avec leurs utilisateurs.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://g.co/safety/HACKINGGOOGLE&quot;&gt;HACKING GOOGLE series&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/china-breach-microsoft-cloud-email-may-expose-deeper-problems/&quot;&gt;Security News This Week: China’s Breach of Microsoft Cloud Email May Expose Deeper Problems&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2023/08/microsoft-signing-key-stolen-by-chinese.html&quot;&gt;Microsoft Signing Key Stolen by Chinese&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yanbellerose/&quot;&gt;Yan Bellerose&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/fr/trouver-un-3-brasseurs/laurier/&quot;&gt;3 BRASSEURS LAURIER&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42778829" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x345.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="36274790" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x345.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Les signaux, l'élément atomique d'analyse cybersécurité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x344.html"/>
      <updated>2023-08-30T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x344</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x344&quot;&gt;Parce que… c’est l’épisode 0x344!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x344.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x344.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Les signaux, l&apos;élément atomique d&apos;analyse cybersécurité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x344!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x344.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;xxLes signaux, l&apos;élément atomique d&apos;analyse cybersécuritéx&quot;},{&quot;start&quot;:&quot;01:04:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;La sécurité en matière de technologie de l’information est cruciale pour les entreprises modernes, en particulier dans le contexte du cloud, où les frontières traditionnelles entre les ressources internes et externes sont de plus en plus floues. C’est le thème central de cette discussion qui aborde les tests d’intrusion dans l’environnement du cloud, une dimension souvent négligée ou mal évaluée par rapport aux approches traditionnelles sur site.&lt;/p&gt;

&lt;p&gt;Au cours des dernières années, de nombreuses entreprises ont migré leurs ressources vers le cloud. Cependant, ce mouvement a souvent été réalisé sans un accompagnement adéquat, et sans une compréhension profonde de la sécurité du cloud, laissant des failles potentielles qui attirent de plus en plus les attaquants.&lt;/p&gt;

&lt;p&gt;L’importance d’une approche basée sur un “modèle de sécurité partagé” a été soulignée, surtout lorsqu’on travaille avec des fournisseurs de cloud comme Azure. Dans cet environnement, il ne suffit pas de s’appuyer uniquement sur les mesures de sécurité du fournisseur. Les entreprises doivent également jouer leur rôle en matière de protection. Selon le type de service - Infrastructure en tant que Service (IaaS), Plateforme en tant que Service (PaaS) ou Logiciel en tant que Service (SaaS) - la responsabilité de la sécurité peut varier considérablement.&lt;/p&gt;

&lt;p&gt;L’une des principales différenciations mises en avant est la gestion de l’identité et de l’accès. Les problèmes tels que la configuration incorrecte du Multifactor Authentication (MFA) ou la mauvaise gestion des équipements dans des services comme Azure peuvent donner aux attaquants un accès direct, mettant ainsi les ressources de l’entreprise en danger.&lt;/p&gt;

&lt;p&gt;En explorant davantage les environnements de cloud, il est essentiel de comprendre les risques associés aux services conteneurisés comme Kubernetes. Les attaquants peuvent exploiter les faiblesses dans ces configurations pour accéder aux ressources.&lt;/p&gt;

&lt;p&gt;Lors de l’évaluation de la sécurité du cloud, il ne s’agit pas uniquement de prévention, mais également de réaction. Les entreprises doivent être en mesure de répondre rapidement aux failles potentielles et de comprendre les menaces pour pouvoir les atténuer.&lt;/p&gt;

&lt;p&gt;La discussion a également évoqué des exemples spécifiques de menaces, notamment les problèmes liés à la gestion des versions dans des services comme SharePoint, où les attaquants peuvent effacer les versions précédentes d’un document, rendant les tentatives de récupération inefficaces.&lt;/p&gt;

&lt;p&gt;En conclusion, le cloud offre des capacités puissantes et flexibles aux entreprises, mais il nécessite une nouvelle approche en matière de sécurité. Les entreprises doivent adopter des stratégies proactives pour protéger leurs ressources, tout en restant vigilantes face aux évolutions constantes du paysage des menaces.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/maximelb/&quot;&gt;Maxime Lamothe-Brassard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="85279979" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x344.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="68562692" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x344.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - BeyondCorp Enterprise (ZTNA) - Pourquoi chez Google je n'utilise jamais de VPN, je n'installe jamais d'applications et je ne télécharge aucune donnée sur mon laptop</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x343.html"/>
      <updated>2023-08-29T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x343</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x343&quot;&gt;Parce que… c’est l’épisode 0x343!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x343.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x343.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - BeyondCorp Enterprise (ZTNA) - Pourquoi chez Google je n&apos;utilise jamais de VPN, je n&apos;installe jamais d&apos;applications et je ne télécharge aucune donnée sur mon laptop&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x343!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x343.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;BeyondCorp Enterprise (ZTNA) - Pourquoi chez Google je n&apos;utilise jamais de VPN, je n&apos;installe jamais d&apos;applications et je ne télécharge aucune donnée sur mon Laptop&quot;},{&quot;start&quot;:&quot;00:24:12.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Nous discutons de l’importance des signaux dans l’analyse de la cybersécurité. Maxime souligne qu’un signal peut varier en importance selon le contexte. Tous les signaux ne sont pas critiques, mais certains sont essentiels pour détecter des anomalies ou des menaces.&lt;/p&gt;

&lt;p&gt;Un élément clé à comprendre est que la simple accumulation de signaux peut amplifier leur importance. Par exemple, si un système émet plusieurs signaux de faible niveau dans une période courte, cela pourrait être traité comme un signal de haute importance.&lt;/p&gt;

&lt;p&gt;Les signaux peuvent être bénéfiques ou problématiques. Dans certains environnements sophistiqués, certains signaux peuvent être considérés comme du bruit ou des fausses alertes. Cependant, il est crucial de comprendre le contexte pour interpréter correctement un signal. Par exemple, un signal de détection de la Chine pourrait être inutile s’il provient d’une source externe, mais s’il provient de l’intérieur d’une machine, il pourrait être significatif.&lt;/p&gt;

&lt;p&gt;Maxime insiste sur l’importance d’avoir des règles spécifiques à chaque environnement. Les tendances générales du marché ne peuvent pas toujours prévoir les menaces spécifiques à un système particulier. C’est l’hygiène digitale, la capacité de comprendre ce qui se passe dans un environnement, qui permet de mieux détecter et répondre aux menaces.&lt;/p&gt;

&lt;p&gt;L’analyse des signaux nécessite une réduction progressive de l’information. Le concept d’entonnoir est mentionné, où les données brutes sont progressivement réduites jusqu’à ce qu’un analyste puisse les examiner efficacement. Le timing est un aspect essentiel de cette analyse.&lt;/p&gt;

&lt;p&gt;Les signaux sont aussi un moyen de vérifier la stabilité des infrastructures. Les événements rares peuvent être plus intéressants que ceux qui se produisent fréquemment. Maxime suggère de commencer par les événements les moins fréquents pour raffiner et nettoyer les données.&lt;/p&gt;

&lt;p&gt;En conclusion, la gestion et l’analyse des signaux sont cruciales pour la cybersécurité. Bien que tous les signaux ne soient pas également importants, comprendre leur contexte et leur relation les uns avec les autres permet une meilleure détection et réponse aux menaces.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/beyondcorp&quot;&gt;Google BeyondCorp&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/fr/trouver-un-3-brasseurs/saint-paul/&quot;&gt;3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="32687722" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x343.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="27530921" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x343.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Introduction aux tests d'intrusions infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x341.html"/>
      <updated>2023-08-23T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x341</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x341&quot;&gt;Parce que… c’est l’épisode 0x341!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x341.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x341.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Introduction aux tests d&apos;intrusions infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x341!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x341.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:33.000 &quot;,&quot;title&quot;:&quot;Introduction aux tests d&apos;intrusions infonuagique&quot;},{&quot;start&quot;:&quot;00:46:13.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Bienvenue dans l’univers de la sécurité offensive avec “belle sécurité”. Le domaine couvre tout ce qui concerne les tests de sécurité et le piratage éthique. Ce secteur, quoique vaste, est essentiel pour comprendre les nuances des tests d’intrusion dans l’informatique nuagique.&lt;/p&gt;

&lt;p&gt;La tendance actuelle montre que de nombreuses entreprises migrent leurs ressources vers le cloud, notamment en raison de ses avantages en matière de flexibilité et de coût. Cependant, cette migration se fait souvent sans une connaissance approfondie des défis de sécurité qui y sont associés. En effet, les attaquants s’intéressent de plus en plus aux environnements cloud, y voyant des points d’entrée potentiels vers des réseaux internes ou des données sensibles.&lt;/p&gt;

&lt;p&gt;Il est essentiel de comprendre le modèle de sécurité partagée propre au cloud. Ce modèle stipule que, bien que le fournisseur de cloud (comme Azure, AWS ou GCP) soit responsable de certains aspects de la sécurité, la responsabilité finale incombe à l’entreprise utilisatrice. Les différentes offres cloud, comme IaaS, PaaS et SaaS, ont chacune leurs spécificités et risques associés en termes de sécurité.&lt;/p&gt;

&lt;p&gt;La gestion des accès est primordiale. Des erreurs comme l’absence de MFA (authentification multi-facteurs) peuvent offrir aux attaquants une porte ouverte. De plus, la gestion des équipements et des identités est essentielle, d’autant plus que les attaques basées sur l’identité sont de plus en plus courantes dans le monde du cloud.&lt;/p&gt;

&lt;p&gt;Il est intéressant de noter que même si les environnements cloud sont basés sur des serveurs physiques traditionnels, la méthodologie d’approche est différente. Les tests d’intrusion dans le cloud nécessitent une compréhension approfondie des spécificités de l’environnement cible, car une simple erreur de configuration peut être exploitée par des attaquants.&lt;/p&gt;

&lt;p&gt;Les tests d’intrusion, qu’ils soient en mode Black Box, Grey Box ou White Box, varient selon les informations disponibles pour l’attaquant. C’est dans ce contexte que les outils comme Truffaut, qui se concentrent sur la détection d’entropie, peuvent s’avérer utiles pour identifier les secrets ou les tokens d’accès.&lt;/p&gt;

&lt;p&gt;Il est également crucial d’être conscient de la persistance des attaques. Par exemple, un refresh token valide pendant 90 jours peut permettre à un attaquant de maintenir un accès non autorisé pendant une longue période. Les attaques sophistiquées, comme le ransomware, exploitent également les fonctionnalités natives des services cloud pour infliger des dommages.&lt;/p&gt;

&lt;p&gt;En conclusion, l’informatique nuagique offre d’énormes avantages aux entreprises, mais elle présente également des défis uniques en matière de sécurité. La clé est de comprendre ces défis, de s’équiper des outils et des connaissances appropriés, et de toujours rester un pas en avance sur les attaquants potentiels.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lutzenfried/&quot;&gt;Clément Cruchet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="62329555" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x341.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="50376704" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x341.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Kubernetes - Introduction au container</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x339.html"/>
      <updated>2023-08-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x339</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x339&quot;&gt;Parce que… c’est l’épisode 0x339!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x339.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x339.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Kubernetes - Introduction au container&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x339!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x339.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Kubernetes - Introduction au container&quot;},{&quot;start&quot;:&quot;00:19:04.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Bienvenue à cet épisode technique où Sébastien nous présente le concept de conteneurisation et sa pertinence, en particulier dans le monde de Kubernetes. Les containers, souvent considérés comme la pierre angulaire de la modernité en informatique, sont comparés à des versions allégées des systèmes d’exploitation, construites par couches superposées. Cette superposition permet de standardiser et de faciliter la distribution.&lt;/p&gt;

&lt;p&gt;Docker, avec son système de “docker build”, a rendu populaire cette manière de construire des containers. On commence avec une image de base, souvent un système d’exploitation complet comme Debian ou Ubuntu, puis on ajoute des couches selon les besoins de l’application. Cependant, cette approche peut s’avérer lourde et vulnérable aux attaques.&lt;/p&gt;

&lt;p&gt;Pour résoudre ce problème, on préfère souvent utiliser des images de base plus légères, comme Alpine, qui est un OS minimaliste. L’avantage est double : sécurité renforcée et rapidité de déploiement. En effet, un conteneur minimaliste limite l’exposition aux attaques.&lt;/p&gt;

&lt;p&gt;Cependant, toutes les applications ne sont pas adaptées à ce modèle minimaliste. Par exemple, les langages interprétés comme Python ou Node.js nécessitent un environnement d’exécution plus complet, d’où la nécessité d’avoir des containers plus volumineux. Dans ces cas, la sécurité repose en partie sur l’isolation du container, qui est réalisée grâce aux fonctionnalités Linux.&lt;/p&gt;

&lt;p&gt;Les “capabilités” de Linux permettent de restreindre les permissions d’un conteneur. Par exemple, un conteneur peut être privé de l’accès au réseau ou avoir des permissions d’accès aux disques restreintes. Ces restrictions ajoutent une couche de sécurité supplémentaire. En outre, il est recommandé de ne pas exécuter les conteneurs en tant qu’utilisateur “root”, car cela présente des risques supplémentaires.&lt;/p&gt;

&lt;p&gt;En conclusion, la conteneurisation, popularisée par des outils comme Docker, a transformé la manière dont les applications sont déployées. Toutefois, il est crucial de comprendre et de maîtriser les aspects de sécurité associés pour garantir un environnement sûr et efficace.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/prune/&quot;&gt;Sébastien Thomas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.noctem.ca&quot;&gt;Noctem&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="26570722" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x339.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="22398016" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x339.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - La sécurité en infonuagique... pourquoi devons-nous la payer en plus?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x337.html"/>
      <updated>2023-08-15T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x337</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x337&quot;&gt;Parce que… c’est l’épisode 0x337!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x337.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x337.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - La sécurité en infonuagique... pourquoi devons-nous la payer en plus?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x337!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x337.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;La sécurité en infonuagique... pourquoi devons-nous la payer en plus?&quot;},{&quot;start&quot;:&quot;00:52:47.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Les interlocuteurs discutent des enjeux liés à la sécurité dans le domaine de l’infonuagique et se demandent pourquoi cette sécurité est souvent considérée comme un service additionnel et non comme un élément fondamental inclus dans le service de base.&lt;/p&gt;

&lt;p&gt;Dès le début, l’un des intervenants exprime son mécontentement face au fait que la sécurité ne soit pas intégrée en standard dans les offres de services infonuagiques, tout comme lorsqu’on achète une voiture, certains éléments de sécurité sont inclus. La discussion s’oriente rapidement vers des préoccupations précises telles que l’absence de journaux de logs qui permettraient de tracer l’origine d’un problème de sécurité, et le manque de transparence et d’accessibilité à ces informations cruciales.&lt;/p&gt;

&lt;p&gt;Les intervenants abordent également le sujet des réglementations légales et la mise en place de normes pour réguler le secteur de l’infonuagique, citant notamment l’exemple de lois québécoises et fédérales en préparation. Ces lois visent à encadrer l’activité des fournisseurs de services infonuagiques et à instaurer des standards minimaux de sécurité.&lt;/p&gt;

&lt;p&gt;Dans ce contexte, ils mentionnent que beaucoup d’entreprises, y compris les startups technologiques et les grandes industries, ne sont pas prêtes à répondre aux exigences de ces réglementations, et s’interrogent sur la façon dont elles vont s’adapter à ce nouveau paysage réglementaire. L’accent est mis sur le fait que la non-conformité aux normes de sécurité peut avoir des conséquences graves, notamment juridiques.&lt;/p&gt;

&lt;p&gt;La conversation dérive ensuite sur les défis spécifiques aux différents fournisseurs de services infonuagiques, notamment Azure et Amazon Web Services (AWS), et le manque d’uniformité dans la manière dont ces services gèrent la sécurité. Les interlocuteurs soulignent l’importance d’avoir une certaine “paranoïa” constructive pour rester vigilant et proactif dans la gestion de la sécurité.&lt;/p&gt;

&lt;p&gt;Les intervenants pointent également du doigt la complexité et l’incohérence des offres de services, avec une multitude d’options souvent difficiles à comprendre pour le consommateur moyen. Ils critiquent le modèle économique actuel qui incite à ajouter toujours plus d’options, et donc à augmenter les coûts, au lieu de proposer des packages de sécurité inclus de base et permettant de retirer ce qui n’est pas nécessaire.&lt;/p&gt;

&lt;p&gt;Ils expriment le besoin d’un certain niveau de standardisation dans l’industrie pour éviter que les clients aient à apprendre les spécificités de chaque fournisseur. Ils suggèrent qu’une telle standardisation pourrait conduire à une meilleure transparence et à une meilleure compréhension des enjeux de sécurité pour les clients.&lt;/p&gt;

&lt;p&gt;En résumé, le podcast aborde des questions cruciales relatives à la sécurité dans le domaine de l’infonuagique, en mettant en lumière les défis et les incohérences actuelles du secteur. Il appelle à une meilleure intégration de la sécurité dans les offres de base, à une réglementation plus stricte et à une standardisation de l’industrie pour faciliter la compréhension et l’adoption des bonnes pratiques en matière de sécurité par les clients. Les intervenants invitent à une réflexion profonde sur les modèles économiques en place, critiquant une tendance à la monétisation excessive des fonctionnalités de sécurité essentielles et appelant à une approche plus éthique et responsable de la part des fournisseurs de services infonuagiques.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="68608088" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x337.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55768149" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x337.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - M365 Copilot et retour sur le White/Grey/Black box</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x336.html"/>
      <updated>2023-08-14T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x336</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x336&quot;&gt;Parce que… c’est l’épisode 0x336!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x336.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x336.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - M365 Copilot et retour sur le White/Grey/Black box&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x336!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x336.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:04:17.000 &quot;,&quot;title&quot;:&quot;M365 Copilot&quot;},{&quot;start&quot;:&quot;00:39:14.000 &quot;,&quot;title&quot;:&quot;White/Grey/Black box&quot;},{&quot;start&quot;:&quot;01:16:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans ce podcast technique, les intervenants, Nicolas et Franck, abordent plusieurs sujets techniques liés à Microsoft 365 (M365) et à la sécurité informatique. Ils échangent sur diverses expériences, problématiques et outils associés au monde de la tech, principalement autour de l’univers Microsoft.&lt;/p&gt;

&lt;p&gt;D’emblée, ils encouragent les auditeurs à participer, à poser des questions et à apporter des contributions sur les sujets abordés, soulignant l’importance des échanges communautaires dans le secteur technique.&lt;/p&gt;

&lt;p&gt;Ils discutent ensuite des erreurs potentiellement commises dans l’utilisation de certaines fonctionnalités M365, mettant en garde contre les faux pas qui peuvent conduire à des fuites d’informations importantes. Ils insistent particulièrement sur l’importance de bien configurer les systèmes pour éviter des incidents de sécurité.&lt;/p&gt;

&lt;p&gt;Abordant les outils spécifiques de M365, ils mentionnent les avantages et inconvénients de certains d’entre eux, notamment Microsoft Viva et Microsoft Loop. Ils mettent en lumière les risques associés à une utilisation non réfléchie, en particulier en ce qui concerne la protection des données et la confidentialité.&lt;/p&gt;

&lt;p&gt;En parlant de Copilot Outlook, les intervenants discutent des avantages de l’outil tout en mettant en garde contre son utilisation irréfléchie. Ils conseillent aux entreprises d’être prudentes dans la manière dont elles gèrent et utilisent les outils, encourageant les auditeurs à tester et à se familiariser avec les fonctionnalités avant de les déployer à grande échelle.&lt;/p&gt;

&lt;p&gt;Par la suite, ils se penchent sur la question des “black box” et des tests d’intrusion, évoquant les défis que rencontrent les entreprises dans la sécurisation de leurs systèmes et réseaux. Ils parlent de l’importance de maintenir une défense robuste et de la difficulté d’anticiper toutes les vulnérabilités potentielles.&lt;/p&gt;

&lt;p&gt;Un autre sujet discuté est la sécurité de l’Azure Portal, où ils mentionnent que le code source est maintenant plus grand que celui de Windows 11, soulignant la complexité et les défis associés à la sécurisation d’un tel système. Ils évoquent également des incidents passés où des failles de sécurité ont été exploitées, menant à des accès non autorisés et des fuites d’informations.&lt;/p&gt;

&lt;p&gt;Enfin, ils mettent l’accent sur les techniques de phishing et d’ingénierie sociale, décrivant les stratégies que les attaquants peuvent utiliser pour gagner l’accès aux systèmes et aux données. Ils soulignent l’importance de la vigilance et de l’éducation pour se prémunir contre de telles attaques.&lt;/p&gt;

&lt;p&gt;Dans l’ensemble, le podcast sert de discussion approfondie et technique sur divers sujets relatifs à Microsoft 365 et à la sécurité informatique. Les intervenants mettent en lumière à la fois les avantages et les dangers potentiels des outils modernes, encourageant une approche prudente et informée à leur utilisation pour garantir la sécurité et l’efficacité. Ils mettent également en avant l’importance de la communauté et du partage des connaissances dans ce domaine en constante évolution.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="98959185" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x336.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="81113336" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x336.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - M365 DLP part 2 (poste de travail)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x333.html"/>
      <updated>2023-08-07T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x333</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x333&quot;&gt;Parce que… c’est l’épisode 0x333!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x333.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x333.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - M365 DLP part 2 (poste de travail)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x333!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x333.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;M365 DLP part 2&quot;},{&quot;start&quot;:&quot;00:40:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Bienvenue dans ce podcast où nous abordons la seconde partie de notre série sur les DLP (Data Loss Prevention) de Microsoft 365, axée sur les postes de travail. Dans la première partie, nous avions évoqué les bases de la mise en œuvre du DLP dans l’écosystème Microsoft, couvrant des éléments comme Exchange et les services collaboratifs.&lt;/p&gt;

&lt;p&gt;Aujourd’hui, nous explorerons davantage les fonctionnalités DLP disponibles pour les postes de travail Windows et Mac, une fonctionnalité disponible pour Mac depuis 2022. Pour configurer et gérer ces services, nous utiliserons le portail Microsoft au niveau des services Microsoft perview. Nous mettrons en avant comment configurer les DLP, notamment pour les appareils, mettant en lumière les prérequis pour activer ces services sur divers appareils.&lt;/p&gt;

&lt;p&gt;Notre discussion mettra en avant que contrairement à la configuration cloud, l’activation des DLP sur les appareils nécessite l’accomplissement de certaines conditions préalables. Sur les appareils Windows, il n’est pas nécessaire de déployer un agent car la fonctionnalité est intégrée au système d’exploitation et doit simplement être activée. Cependant, pour les utilisateurs de Mac, un client doit être installé.&lt;/p&gt;

&lt;p&gt;Nous discuterons également du volet Microsoft Defender pour les terminaux, expliquant qu’il fonctionne de manière similaire à DLP, facilitant ainsi le déploiement et l’activation. Un point clé à noter est que si vous avez déjà mis en place Defender, aucun travail supplémentaire n’est nécessaire pour le déploiement du DLP.&lt;/p&gt;

&lt;p&gt;En naviguant à travers le portail, nous montrerons comment activer la fonction “Device Undering” qui est désactivée par défaut, avant de démontrer le processus d’intégration (unboarding) des appareils. La démonstration mettra en exergue l’intégration des appareils Windows et Mac, soulignant que la dernière option nécessite un déploiement via un script local, qui est plus approprié pour les tests et les POCs (Proof of Concept) plutôt que pour un déploiement à grande échelle.&lt;/p&gt;

&lt;p&gt;Au cours de la discussion, nous mettrons l’accent sur les prérequis pour l’utilisation du DLP, incluant la nécessité d’une version minimale de Windows 10 18.09 ou Windows 11, et d’une licence Microsoft 365 de niveau A5. Il est aussi important de noter que les appareils doivent être enregistrés en mode Azure ou Azure hybride pour que DLP fonctionne.&lt;/p&gt;

&lt;p&gt;Abordant la création et le déploiement de politiques DLP, nous mettrons en avant la capacité de contrôler des fonctionnalités spécifiques comme l’accès USB et Bluetooth. Nous discuterons de l’importance de tester ces politiques en mode audit avant de les implémenter complètement, afin de comprendre leur impact et d’éviter des problèmes potentiels.&lt;/p&gt;

&lt;p&gt;La partie suivante de la discussion mettra en lumière les fonctionnalités avancées du DLP, y compris l’intégration des étiquettes de sensibilité pour appliquer des politiques spécifiques basées sur les classifications des documents. Nous illustrerons cela en créant une règle DLP qui identifie et audite les téléchargements de documents étiquetés “project forken” vers des navigateurs non autorisés.&lt;/p&gt;

&lt;p&gt;Ensuite, nous discuterons des paramètres de copier-coller, des contrôles de domaine et de la gestion des types de fichiers pris en charge. Nous insisterons sur la nécessité de débuter avec le mode audit pour évaluer l’impact des politiques DLP avant de passer en mode bloc.&lt;/p&gt;

&lt;p&gt;En explorant les paramètres supplémentaires disponibles dans l’outil, nous évoquerons des fonctionnalités comme la restriction des impressions et la gestion des accès Bluetooth et RDP.&lt;/p&gt;

&lt;p&gt;Au fur et à mesure, nous discuterons des différents niveaux de paramétrage offerts par la solution, soulignant l’importance de bien naviguer à travers ceux-ci pour mettre en place des règles robustes qui protègent efficacement les données sensibles sans entraver la productivité.&lt;/p&gt;

&lt;p&gt;En conclusion, nous montrerons comment les politiques DLP peuvent s’intégrer de manière transparente avec les étiquettes de sensibilité pour fournir une solution de protection des données puissante&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="47008648" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x333.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="42374030" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x333.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - M365 DLP part 1 (cloud seulement)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x332.html"/>
      <updated>2023-08-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x332</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x332&quot;&gt;Parce que… c’est l’épisode 0x332!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x332.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x332.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - M365 DLP part 1 (cloud seulement)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x332!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x332.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;M365 DLP part 1&quot;},{&quot;start&quot;:&quot;00:46:06.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Dans cet enregistrement, le sujet principal est la présentification et la mise en place de la fonction de prévention contre la perte de données (DLP) dans Microsoft 365 (M365), en particulier pour les services de collaboration comme SharePoint et OneDrive. Cette fonction permet de détecter et prévenir les utilisations non autorisées des données sensibles au sein d’un environnement M365.&lt;/p&gt;

&lt;p&gt;Les intervenants abordent d’abord une introduction sur les fonctionnalités de base de DLP, mentionnant que c’est une “petite mise en bouche” et que cela servira à préparer le terrain pour des discussions plus avancées. Ils précisent que bien que le déploiement de base soit relativement simple à mettre en place via la console Microsoft, les aspects plus avancés peuvent être plus complexes à déployer.&lt;/p&gt;

&lt;p&gt;Un des points centraux de cette discussion est la personnalisation de DLP, y compris la création de types de données sensibles personnalisés et la définition de règles pour détecter ces données dans différents types de contenu, tels que les documents Word ou les courriels. Il est souligné que DLP peut être utilisé pour détecter diverses informations sensibles, y compris les numéros de comptes bancaires, les informations médicales, et les numéros de passeport.&lt;/p&gt;

&lt;p&gt;Les intervenants insistent sur la nécessité de tester et de comprendre profondément les fonctionnalités de DLP avant sa mise en place complète, notant que cela nécessite une certaine “maturité” pour utiliser efficacement cet outil. Il est souligné que la solution n’est pas parfaite et que, par exemple, changer le type de fichier peut parfois échapper à la détection de DLP.&lt;/p&gt;

&lt;p&gt;Ensuite, les orateurs abordent le sujet des politiques et des notifications de DLP, expliquant que les administrateurs peuvent définir des politiques spécifiques qui déterminent comment DLP réagira lorsqu’il détectera des données sensibles. Il est possible de créer des alertes pour les administrateurs, ainsi que des notifications pour les utilisateurs finaux les avertissant lorsqu’ils sont sur le point d’utiliser des données sensibles d’une manière qui pourrait violer les politiques de l’entreprise. Les utilisateurs peuvent également être autorisés à outrepasser les restrictions dans certains cas.&lt;/p&gt;

&lt;p&gt;Les intervenants mentionnent que DLP peut aussi être appliqué à diverses “unités d’affaires” au sein d’une organisation, offrant ainsi un niveau supplémentaire de personnalisation. Ils discutent également des avantages de l’utilisation de DLP pour surveiller les services de collaboration comme SharePoint et OneDrive.&lt;/p&gt;

&lt;p&gt;Vers la fin de la discussion, les intervenants abordent la question de la création de types de données sensibles personnalisés dans M365, soulignant que cela peut être un processus complexe nécessitant la définition précise des “patterns” de données qui doivent être surveillés. Ils précisent que M365 offre un certain degré de flexibilité, permettant aux administrateurs de définir des niveaux de confiance différents pour différentes situations.&lt;/p&gt;

&lt;p&gt;En somme, la discussion est une exploration approfondie des fonctionnalités de base du DLP dans Microsoft 365, mettant en avant les avantages et les défis liés à sa mise en œuvre. Les intervenants suggèrent qu’une mise en œuvre réussie de DLP peut aider à protéger les données sensibles tout en permettant une certaine flexibilité et personnalisation pour répondre aux besoins spécifiques d’une organisation. La session se termine avec une note sur l’anticipation d’explorer des aspects plus avancés de DLP dans les sessions futures.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="55311152" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x332.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="50019892" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x332.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Cloud IDS - Détection native des attaques réseau internes et externes</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x327.html"/>
      <updated>2023-07-24T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x327</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x327&quot;&gt;Parce que… c’est l’épisode 0x327!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x327.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x327.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Cloud IDS - Détection native des attaques réseau internes et externes&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x327!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x327.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;Cloud IDS - Détection native des attaques réseau internes et externes&quot;},{&quot;start&quot;:&quot;00:23:50.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;Le podcast débute avec une introduction chaleureuse entre les hôtes, mentionnant un hiatus depuis leur dernier enregistrement. Ils se plongent rapidement dans le sujet du jour, le “Cloud IDS” (système de détection d’intrusion), un produit qui a vu une implication profonde de l’un des hôtes.&lt;/p&gt;

&lt;p&gt;Le premier point de discussion abordé est le défi de déployer des pare-feux traditionnels dans les environnements cloud. Les outils on-premises (sur site) ont du mal à s’adapter à l’écosystème du cloud. Une des raisons principales est que les architectures cloud ne sont pas conçues pour avoir un pare-feu placé devant un autre. Pour que cela fonctionne, des équilibreurs de charge supplémentaires sont nécessaires, complexifiant le processus.&lt;/p&gt;

&lt;p&gt;Un autre problème soulevé est la communication limitée entre les équipes de sécurité et celles du cloud dans de nombreuses entreprises. Cette disparité conduit souvent à des chocs d’approches lorsqu’il s’agit d’intégrer la sécurité dans les infrastructures cloud.&lt;/p&gt;

&lt;p&gt;C’est dans ce contexte que Google a introduit Cloud IDS, développé en partenariat avec Palo Alto Networks. Ce service utilise la technologie éprouvée de Palo Alto, mais est entièrement géré par Google. En essence, il capture le trafic destiné à un workload (charge de travail) et le redirige vers des versions gérées de Palo Alto pour analyse.&lt;/p&gt;

&lt;p&gt;Le service est intégré à la console Google Cloud, et une fois le trafic analysé, les logs sont renvoyés dans Google Cloud Logging. La beauté de ce service réside dans sa capacité à éliminer la complexité du déploiement traditionnel et dans l’intégration étroite avec d’autres outils Google, tels que Looker, pour la visualisation.&lt;/p&gt;

&lt;p&gt;Les hôtes ont également discuté du cycle de vente typique pour Cloud IDS. Plutôt que de passer par un long processus d’implémentation, Cloud IDS permet aux entreprises de consommer le service sans la complexité associée à l’installation et à la maintenance.&lt;/p&gt;

&lt;p&gt;Il est crucial de noter que lors de l’utilisation de Cloud IDS, une configuration appropriée est essentielle. Les utilisateurs sont encouragés à ne pas l’activer aveuglément, mais plutôt à réfléchir à leurs objectifs et à ce qu’ils souhaitent surveiller.&lt;/p&gt;

&lt;p&gt;Un point fort du Cloud IDS est sa capacité à capturer le trafic non seulement entrant et sortant d’une VM, mais aussi le trafic interne à un cluster Kubernetes, offrant une visibilité sans précédent sur les communications intra-cluster.&lt;/p&gt;

&lt;p&gt;En conclusion, Cloud IDS est une solution puissante pour ceux qui cherchent à améliorer leur visibilité et leur sécurité dans les environnements cloud, mais comme avec tous les outils, il doit être utilisé judicieusement pour obtenir les meilleurs résultats.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/intrusion-detection-system&quot;&gt;Google Cloud IDS&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/fr/trouver-un-3-brasseurs/saint-paul/&quot;&gt;3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="31740144" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x327.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="26737943" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x327.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Pratiquer la conformité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x328.html"/>
      <updated>2023-07-24T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x328</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x328&quot;&gt;Parce que… c’est l’épisode 0x328!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x328.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x328.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Pratiquer la conformité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x328!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x328.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Pratiquer la conformité&quot;},{&quot;start&quot;:&quot;00:51:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;p&gt;L’épisode aborde la question de la conformité dans les organisations, particulièrement dans le secteur de la technologie de l’information (TI). Les intervenants, dont Michael, discutent de la manière dont le sujet est souvent négligé ou délégué à d’autres départements tels que les services juridiques. Toutefois, la réalité est que tous les départements d’une organisation doivent s’engager activement dans la conformité pour garantir la sécurité et le bon fonctionnement.&lt;/p&gt;

&lt;p&gt;La conformité englobe diverses politiques, processus et procédures que les entreprises doivent suivre, en particulier en cas d’incidents tels que les violations de données. Bien que ces politiques puissent souvent être trouvées dans les sections légales des sites web des entreprises, la responsabilité ne repose pas uniquement sur le département juridique. Les équipes de TI et de sécurité jouent un rôle crucial dans leur mise en œuvre et leur respect.&lt;/p&gt;

&lt;p&gt;L’importance de la conformité est accentuée par les exigences croissantes des clients et des régulateurs. Par exemple, les entreprises pourraient être tenues de se conformer à des normes comme ISO 25000 ou HIPAA, selon la région et le secteur d’activité. Ne pas le faire pourrait entraîner des conséquences graves non seulement pour les entreprises, mais aussi pour les individus impliqués.&lt;/p&gt;

&lt;p&gt;La discussion aborde également l’évolution de la TI et comment, dans le passé, certaines tâches étaient plus manuelles et artisanales. Avec l’avènement des technologies modernes et de l’automatisation, de nombreuses tâches répétitives ont été déléguées aux machines, permettant aux humains de se concentrer sur des tâches plus créatives et significatives. Cependant, il est essentiel de comprendre les principes fondamentaux sur lesquels ces technologies sont construites pour les utiliser efficacement.&lt;/p&gt;

&lt;p&gt;En fin de compte, la conformité, bien que parfois perçue comme une contrainte, offre une structure qui permet d’assurer la sécurité, l’efficacité et la responsabilité au sein des organisations. C’est un élément essentiel pour avancer et réussir dans le paysage technologique d’aujourd’hui.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="67321750" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x328.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="54733034" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x328.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Démo Bloodhound</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x326.html"/>
      <updated>2023-07-19T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x326</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x326&quot;&gt;Parce que… c’est l’épisode 0x326!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x326.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x326.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Démo Bloodhound&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x326!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x326.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Démo Bloodhound&quot;},{&quot;start&quot;:&quot;00:39:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandrecheron/&quot;&gt;Alexandre Chéron&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="49144456" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x326.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="41998742" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x326.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Évaluer sa posture de sécurité avec Defender for Cloud</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x325.html"/>
      <updated>2023-07-18T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x325</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x325&quot;&gt;Parce que… c’est l’épisode 0x325!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x325.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x325.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Évaluer sa posture de sécurité avec Defender for Cloud&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x325!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x325.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:19.000 &quot;,&quot;title&quot;:&quot;Évaluer sa posture de sécurité avec Defender for Cloud&quot;},{&quot;start&quot;:&quot;00:41:25.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;(Azure AdvisorAzure Advisor (WAF assistant))[https://learn.microsoft.com/en-us/azure/architecture/framework/]
    &lt;ul&gt;
      &lt;li&gt;WHAT : Azure Well-Architected Framework assitant&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;(Microsoft Defender for Cloud (MDFC)  - Cloud-native application protection platform (CNAPP))[https://learn.microsoft.com/en-us/azure/defender-for-cloud/concept-cloud-security-posture-management]
    &lt;ul&gt;
      &lt;li&gt;WHAT
        &lt;ul&gt;
          &lt;li&gt;CSPM - Cloud Security Posture Management&lt;/li&gt;
          &lt;li&gt;CWPP - Cloud Workload Protection&lt;/li&gt;
          &lt;li&gt;Multi-Cloud Protection&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;(Azure Policy (Compliance))[https://learn.microsoft.com/en-us/azure/governance/policy/]
    &lt;ul&gt;
      &lt;li&gt;WHAT : helps to enforce organizational standards and to assess compliance at-scale&lt;/li&gt;
      &lt;li&gt;(Details of the Canada Federal PBMM Regulatory Compliance built-in initiative)[https://learn.microsoft.com/en-us/azure/governance/policy/samples/canada-federal-pbmm]&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;(Azure Governance Visualizer aka AzGovViz (Dashboard for managers and architects))[https://github.com/JulianHayward/Azure-MG-Sub-Governance-Reporting]
    &lt;ul&gt;
      &lt;li&gt;(AzGovViz)[https://www.azadvertizer.net/azgovvizv4/demo/AzGovViz_demo.html]&lt;/li&gt;
      &lt;li&gt;(Cloud Adoption Framework)[https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/resources/tools-templates]&lt;/li&gt;
      &lt;li&gt;WHAT
        &lt;ul&gt;
          &lt;li&gt;PowerShell script that captures Azure Governance related information such as Azure Policy, RBAC (a lot more) by polling Azure ARM, Storage and Microsoft Graph APIs.&lt;/li&gt;
          &lt;li&gt;Tool listed in the Microsoft CAF : Tools and templates&lt;/li&gt;
          &lt;li&gt;(Can include : PSRule.Rules.Azure)[https://github.com/Azure/PSRule.Rules.Azure]&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Azure Quick Review aka azqr (best practice review)
    WHAT : high level assessment of an Azure Subscription or Resource Group
    https://github.com/Azure/azqr&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;(Azure AD Security - Identity Secure Score)[https://learn.microsoft.com/en-us/azure/active-directory/fundamentals/identity-secure-score]
    &lt;ul&gt;
      &lt;li&gt;WHAT : indicator for how aligned you are with Microsoft’s best practice recommendations for security.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;(Azure Template-analyzer (IaC analyzer))[https://github.com/Azure/template-analyzer]
    &lt;ul&gt;
      &lt;li&gt;WHAT : Template scanner for security misconfiguration and best practices&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;(Azure CCOInsights (Dashboard for managers and architects))[https://github.com/Azure/CCOInsights]
    &lt;ul&gt;
      &lt;li&gt;WHAT : Dashboards PowerBI with insights about Azure advisor optimizations, Azure Security Center Alerts, Networking, Compute, RBAC, Idle resources and Subscriptions Quotas and Limits&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arnaudlandry/&quot;&gt;Arnaud Landry&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="53599183" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x325.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="43159074" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x325.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Historique et introduction à l'EDR... et sujets connexes!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x324.html"/>
      <updated>2023-07-17T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x324</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x324&quot;&gt;Parce que… c’est l’épisode 0x324!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x324.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x324.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Historique et introduction à l&apos;EDR... et sujets connexes!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x324!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x324.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:04:28.000 &quot;,&quot;title&quot;:&quot;Historique et introduction à l&apos;EDR... et sujets connexes!&quot;},{&quot;start&quot;:&quot;01:09:12.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://limacharlie.io&quot;&gt;LimaCharlie.io&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/maximelb/&quot;&gt;Maxime Lamothe-Brassard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="87716545" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x324.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="70846165" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x324.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Micorosoft Defender for Office (part 2)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x321.html"/>
      <updated>2023-07-10T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x321</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x321&quot;&gt;Parce que… c’est l’épisode 0x321!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x321.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x321.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Micorosoft Defender for Office (part 2)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x321!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x321.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Micorosoft Defender for Office (part 2)&quot;},{&quot;start&quot;:&quot;00:38:05.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="43694916" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x321.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39337848" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x321.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Micorosoft Defender for Office (part 1 - EOP)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x320.html"/>
      <updated>2023-07-05T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x320</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x320&quot;&gt;Parce que… c’est l’épisode 0x320!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x320.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x320.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Micorosoft Defender for Office (part 1 - EOP)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x320!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x320.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Micorosoft Defender for Office (part 1 - EOP)&quot;},{&quot;start&quot;:&quot;00:56:23.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="71648041" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x320.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="58915808" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x320.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour d'expérience NorthSec... et ChatGPT comme assistant?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x319.html"/>
      <updated>2023-07-04T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x319</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x319&quot;&gt;Parce que… c’est l’épisode 0x319!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x319.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x319.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour d&apos;expérience NorthSec... et ChatGPT comme assistant?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x319!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x319.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Retour d&apos;expérience NorthSec... et ChatGPT comme assistant?&quot;},{&quot;start&quot;:&quot;00:35:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="47746767" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x319.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39866251" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x319.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Appsec -  Outils de tests</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x318.html"/>
      <updated>2023-07-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x318</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x318&quot;&gt;Parce que… c’est l’épisode 0x318!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x318.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x318.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Appsec -  Outils de tests&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x318!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x318.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Appsec -  Outils de tests&quot;},{&quot;start&quot;:&quot;00:15:33.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arij-grach/&quot;&gt;Arij Grach&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="21720250" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x318.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="19793956" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x318.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Protection avancée de la messagerie courriel (part 2)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x317.html"/>
      <updated>2023-06-29T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x317</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x317&quot;&gt;Parce que… c’est l’épisode 0x317!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x317.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x317.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Protection avancée de la messagerie courriel (part 2)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x317!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x317.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Protection avancée de la messagerie courriel (part 2)&quot;},{&quot;start&quot;:&quot;00:43:26.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-chabot-1345b4225/&quot;&gt;Gabriel Chabot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="55386463" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x317.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="48145582" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x317.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Analyse de malwares</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x316.html"/>
      <updated>2023-06-28T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x316</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x316&quot;&gt;Parce que… c’est l’épisode 0x316!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x316.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x316.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Analyse de malwares&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x316!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x316.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:35.000 &quot;,&quot;title&quot;:&quot;Analyse de malwares&quot;},{&quot;start&quot;:&quot;00:40:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 au 27 août 2023 - &lt;a href=&quot;https://blueteamcon.com&quot;&gt;Blue Team Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.glimps.fr/&quot;&gt;Glimps&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fr%C3%A9d%C3%A9ric-grelot-3243052a/&quot;&gt;Frédéric Grelot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="52760109" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x316.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="47161393" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x316.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Protection de la messagerie courriel (part 1)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x307.html"/>
      <updated>2023-06-07T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x307</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x307&quot;&gt;Parce que… c’est l’épisode 0x307!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x307.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x307.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Protection de la messagerie courriel (part 1)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x307!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x307.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;Protection de la messagerie courriel (part 1)&quot;},{&quot;start&quot;:&quot;00:42:37.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.m3aawg.org&quot;&gt;M3AAWG&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://easydmarc.com&quot;&gt;EasyDMARC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://dmarcian.com&quot;&gt;DMACian&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-chabot-1345b4225/&quot;&gt;Gabriel Chabot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="58791741" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x307.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="46337987" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x307.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Campagne Caffeine et licences M365</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x306.html"/>
      <updated>2023-06-06T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x306</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x306&quot;&gt;Parce que… c’est l’épisode 0x306!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x306.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x306.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Campagne Caffeine et licences M365&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x306!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x306.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Caffeine campaign&quot;},{&quot;start&quot;:&quot;00:19:13.000 &quot;,&quot;title&quot;:&quot;Licences M365&quot;},{&quot;start&quot;:&quot;00:42:06.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Next ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;21 au 23 novembre 2023 - &lt;a href=&quot;https://www.european-cyber-week.eu/&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mandiant.com/resources/blog/caffeine-phishing-service-platform&quot;&gt;The Fresh Phish Market: Behind the Scenes of the Caffeine Phishing-as-a-Service Platform&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://m365maps.com/&quot;&gt;M365 Maps&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/img/MDO.PNG&quot;&gt;Cheatsheet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="58671326" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x306.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49448401" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x306.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Kubernetes - Introduction</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x305.html"/>
      <updated>2023-06-01T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x305</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x305&quot;&gt;Parce que… c’est l’épisode 0x305!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x305.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x305.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Kubernetes - Introduction&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x305!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x305.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:47.000 &quot;,&quot;title&quot;:&quot;Kubernetes - Introduction&quot;},{&quot;start&quot;:&quot;00:40:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://xxxxx&quot;&gt;xxxx&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/prune/&quot;&gt;Sébastien Thomas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.noctem.ca&quot;&gt;Noctem&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="51364427" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x305.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="42322761" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x305.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Analyse du groupe APT TA444</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x303.html"/>
      <updated>2023-05-30T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x303</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x303&quot;&gt;Parce que… c’est l’épisode 0x303!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x303.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x303.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Analyse du groupe APT TA444&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x303!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x303.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Analyse du groupe APT TA444&quot;},{&quot;start&quot;:&quot;00:33:35.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.proofpoint.com/us/blog/threat-insight/ta444-apt-startup-aimed-at-your-funds&quot;&gt;TA444: The APT Startup Aimed at Acquisition (of Your Funds)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/adorais/&quot;&gt;Alexis Dorais-Joncas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="45610884" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x303.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37412789" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x303.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Google Generative IA</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x302.html"/>
      <updated>2023-05-25T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x302</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x302&quot;&gt;Parce que… c’est l’épisode 0x302!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x302.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x302.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Google Generative IA&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x302!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x302.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Google Generative IA&quot;},{&quot;start&quot;:&quot;00:25:39.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Nexts ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/blog/products/identity-security/rsa-google-cloud-security-ai-workbench-generative-ai&quot;&gt;Supercharging security with generative AI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yanbellerose/&quot;&gt;Yan Bellerose&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/fr/trouver-un-3-brasseurs/saint-paul/&quot;&gt;3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="34206237" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x302.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28983136" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x302.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Spécial au NothSec avec Mickael... sur du chialage libre sur le IA</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x301.html"/>
      <updated>2023-05-24T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x301</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x301&quot;&gt;Parce que… c’est l’épisode 0x301!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x301.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x301.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Spécial au NothSec avec Mickael... sur du chialage libre sur le IA&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x301!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x301.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:39.000 &quot;,&quot;title&quot;:&quot;Spécial au NothSec avec Mickael... sur du chialage libre sur le IA&quot;},{&quot;start&quot;:&quot;00:xx:xx.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;29 au 31 août 2023 - &lt;a href=&quot;https://cloud.withgoogle.com/next&quot;&gt;Google Nexts ‘23&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42133959" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x301.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="36069843" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x301.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Microsoft Intune - part 2</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x296.html"/>
      <updated>2023-05-09T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x296</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x296&quot;&gt;Parce que… c’est l’épisode 0x296!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x296.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x296.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Microsoft Intune - part 2&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x296!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x296.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Microsoft Intune - part 2&quot;},{&quot;start&quot;:&quot;00:35:34.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="29432130" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x296.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="36580739" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x296.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Microsoft Intune - part 1</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x294.html"/>
      <updated>2023-05-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x294</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x294&quot;&gt;Parce que… c’est l’épisode 0x294!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x294.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x294.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Microsoft Intune - part 1&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x294!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x294.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Microsoft Intune - part 1&quot;},{&quot;start&quot;:&quot;00:48:39.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="58197592" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x294.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="51797701" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x294.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Bloodhound</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x293.html"/>
      <updated>2023-04-27T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x293</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x293&quot;&gt;Parce que… c’est l’épisode 0x293!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x293.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x293.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Bloodhound&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x293!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x293.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:39.000 &quot;,&quot;title&quot;:&quot;Bloodhound&quot;},{&quot;start&quot;:&quot;00:22:55.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alexandrecheron/&quot;&gt;Alexandre Chéron&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="34389531" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x293.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="29567445" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x293.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - DNS flattening</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x291.html"/>
      <updated>2023-04-20T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x291</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x291&quot;&gt;Parce que… c’est l’épisode 0x291!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x291.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x291.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - DNS flattening&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x291!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x291.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;DNS flattening&quot;},{&quot;start&quot;:&quot;00:27:53.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;5 au 7 avril 2023 - &lt;a href=&quot;https://europe.forum-fic.com&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;p&gt;Actif&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="38630055" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x291.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31334054" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x291.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - DevSecOps</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x290.html"/>
      <updated>2023-04-18T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x290</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x290&quot;&gt;Parce que… c’est l’épisode 0x290!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x290.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x290.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - DevSecOps&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x290!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x290.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;DevSecOps&quot;},{&quot;start&quot;:&quot;00:19:42.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;février 2024 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arij-grach/&quot;&gt;Arij Grach&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="26407500" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x290.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="23742784" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x290.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - 2022 Cortex Xpanse Attack Surface Threat Report</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x284.html"/>
      <updated>2023-04-11T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x284</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x284&quot;&gt;Parce que… c’est l’épisode 0x284!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x284.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x284.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - 2022 Cortex Xpanse Attack Surface Threat Report&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x284!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x284.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:42.000 &quot;,&quot;title&quot;:&quot;2022 Cortex Xpanse Attack Surface Threat Report&quot;},{&quot;start&quot;:&quot;00:51:51.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;5 au 7 avril 2023 - &lt;a href=&quot;https://europe.forum-fic.com&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;18 au 26 mai 2023 - &lt;a href=&quot;https://nsec.io&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.paloaltonetworks.com/resources/research/cortex_xpanse-attack-surface-threat-report&quot;&gt;2022 Cortex Xpanse Attack Surface Threat Report&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alex-tardif-54baa931/&quot;&gt;Alex Tardif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="68620280" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x284.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="56538672" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x284.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Préparer son landing zone (AWS)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x276.html"/>
      <updated>2023-03-28T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x276</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x276&quot;&gt;Parce que… c’est l’épisode 0x276!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x276.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x276.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Préparer son landing zone (AWS)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x276!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x276.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;Le landing zone&quot;},{&quot;start&quot;:&quot;00:43:50.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Il y avait des travaux chez Davy ;-)&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;5 au 7 avril 2023 - &lt;a href=&quot;https://europe.forum-fic.com&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="51236265" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x276.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="45649966" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x276.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Le test d'intrusion... bien défini!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x274.html"/>
      <updated>2023-03-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x274</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x274&quot;&gt;Parce que… c’est l’épisode 0x274!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x274.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x274.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Le test d&apos;intrusion... bien défini!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x274!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x274.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:13.000 &quot;,&quot;title&quot;:&quot;Le test d&apos;intrusion... bien défini!&quot;},{&quot;start&quot;:&quot;00:26:18.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;5 au 7 avril 2023 - &lt;a href=&quot;https://europe.forum-fic.com&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriellebotbol/&quot;&gt;Gabrielle Botbol&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="33944123" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x274.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="27522927" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x274.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Gestion des incidents... et histoires de guerre!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x271.html"/>
      <updated>2023-03-09T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x271</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x271&quot;&gt;Parce que… c’est l’épisode 0x271!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x271.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x271.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Gestion des incidents... et histoires de guerre!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x271!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x271.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Gestion des incidents... et histoires de guerre!&quot;},{&quot;start&quot;:&quot;01:05:27.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;5 au 7 avril 2023 - &lt;a href=&quot;https://europe.forum-fic.com&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;10 au 13 août 2023 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="84296980" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x271.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="69599504" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x271.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Cloud Security Command Center - Gouvernance, Conformité et détection des activités malicieuses</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x265.html"/>
      <updated>2023-02-16T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x265</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x265&quot;&gt;Parce que… c’est l’épisode 0x265!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x265.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x265.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Cloud Security Command Center - Gouvernance, Conformité et détection des activités malicieuses&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x265!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x265.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:17.000 &quot;,&quot;title&quot;:&quot;Cloud Security Command Center - Gouvernance, Conformité et détection des activités malicieuses&quot;},{&quot;start&quot;:&quot;00:34:35.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yanbellerose/&quot;&gt;Yan Bellerose&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/&quot;&gt;Les 3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="47076754" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x265.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39654470" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x265.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sécurité du code</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x264.html"/>
      <updated>2023-02-14T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x264</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x264&quot;&gt;Parce que… c’est l’épisode 0x264!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x264.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x264.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sécurité du code&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x264!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x264.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Sécurité du code&quot;},{&quot;start&quot;:&quot;00:17:10.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arij-grach/&quot;&gt;Arij Grach&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="23842466" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x264.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="20579615" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x264.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Protéger son environnement cloud avec une landing zone</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x254.html"/>
      <updated>2023-02-07T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x254</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x254&quot;&gt;Parce que… c’est l’épisode 0x254!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x254.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x254.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Protéger son environnement cloud avec une landing zone&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x254!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x254.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Landing zone&quot;},{&quot;start&quot;:&quot;00:49:24.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arnaudlandry/&quot;&gt;Arnaud Landry&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="62036496" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x254.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="48824728" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x254.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - RedTeam - L'attaque!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x252.html"/>
      <updated>2023-01-31T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x252</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x252&quot;&gt;Parce que… c’est l’épisode 0x252!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x252.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x252.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - RedTeam - L&apos;attaque!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x252!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x252.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:24.000 &quot;,&quot;title&quot;:&quot;RedTeam - L&apos;attaque!&quot;},{&quot;start&quot;:&quot;00:41:09.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="54994489" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x252.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="44582499" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x252.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Introduction à la sécurité applicative (appsec)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x247.html"/>
      <updated>2023-01-12T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x247</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x247&quot;&gt;Parce que… c’est l’épisode 0x247!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x247.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x247.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Introduction à la sécurité applicative (appsec)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x247!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x247.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:58.000 &quot;,&quot;title&quot;:&quot;Introduction à la sécurité applicative (appsec)&quot;},{&quot;start&quot;:&quot;00:12:59.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/arij-grach/&quot;&gt;Arij Grach&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="19805527" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x247.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="17058273" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x247.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Cloud Armor - La solution de Google Cloud pour sécuriser les applications Web et le top 10 OWASP avec notre fonction adaptive protection</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x246.html"/>
      <updated>2023-01-11T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x246</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x246&quot;&gt;Parce que… c’est l’épisode 0x246!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x246.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x246.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Cloud Armor - La solution de Google Cloud pour sécuriser les applications Web et le top 10 OWASP avec notre fonction adaptive protection&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x246!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x246.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:46.000 &quot;,&quot;title&quot;:&quot;Cloud Armor - La solution de Google Cloud pour sécuriser les applications Web et le top 10 OWASP avec notre fonction adaptive protection&quot;},{&quot;start&quot;:&quot;00:28:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/armor&quot;&gt;Google Cloud Armor&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yanbellerose/&quot;&gt;Yan Bellerose&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/&quot;&gt;Les 3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="37770159" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x246.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31527227" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x246.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - 7 Common Security Gaps You Can Address to be More Secure</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x243.html"/>
      <updated>2023-01-04T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x243</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x243&quot;&gt;Parce que… c’est l’épisode 0x243!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x243.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x243.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - 7 Common Security Gaps You Can Address to be More Secure&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x243!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x243.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:04:41.000 &quot;,&quot;title&quot;:&quot;7 Common Security Gaps You Can Address to be More Secure&quot;},{&quot;start&quot;:&quot;01:04:51.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.paloaltonetworks.com/resources/infographics/7-common-security-gaps-you-can-address-to-be-more-secure?blaid=3956604&amp;amp;utm_medium=social&amp;amp;utm_source=linkedin-unit42-global&quot;&gt;7 Common Security Gaps You Can Address to be More Secure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alex-tardif-54baa931/&quot;&gt;Alex Tardif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="87625897" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x243.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="72829822" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x243.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Recap 2022 avec Franck... finalement sur l'identité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x240.html"/>
      <updated>2022-12-29T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x240</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x240&quot;&gt;Parce que… c’est l’épisode 0x240!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x240.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x240.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Recap 2022 avec Franck... finalement sur l&apos;identité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x240!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x240.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Recap 2022 avec Franck... finalement sur l&apos;identité&quot;},{&quot;start&quot;:&quot;01:01:05.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://neeva.com/&quot;&gt;Neeva&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://password.kaspersky.com/&quot;&gt;Password Kasperky&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://passkeys.directory/&quot;&gt;Annuaire Passkey&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://developer.apple.com/passkeys/&quot;&gt;Apple Paskey&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/superbacked/superbacked&quot;&gt;Nouveau truc à suivre et canadien a montreal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://passkeys.dev/&quot;&gt;Passkey&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/passkeydeveloper/passkeys.dev&quot;&gt;Github Passkay&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://2fa.directory/ca/&quot;&gt;2FA lists&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://evanhahn.com/2fa/&quot;&gt;2FA lists&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.hivesystems.io/guides&quot;&gt;The last top pour les passwords&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="90515141" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x240.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="73924439" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x240.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - RedTeam - Volet reconnaissance</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x234.html"/>
      <updated>2022-12-14T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x234</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x234&quot;&gt;Parce que… c’est l’épisode 0x234!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x234.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x234.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - RedTeam - Volet reconnaissance&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x234!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x234.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;RedTeam - Volet reconnaissance&quot;},{&quot;start&quot;:&quot;00:37:54.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="51944712" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x234.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="42551836" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x234.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Tekinik - 3 nouvelles sur Azure</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x231.html"/>
      <updated>2022-12-08T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x231</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x231&quot;&gt;Parce que… c’est l’épisode 0x231!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x231.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x231.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Tekinik - 3 nouvelles sur Azure&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x231!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x231.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;3 nouvelles sur Azure&quot;},{&quot;start&quot;:&quot;00:52:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;1er et 2 Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://socradar.io/sensitive-data-of-65000-entities-in-111-countries-leaked-due-to-a-single-misconfigured-data-bucket/&quot;&gt;Sensitive Data of 65,000+ Entities in 111 Countries Leaked due to a Single Misconfigured Data Bucket&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://socradar.io/labs/bluebleed&quot;&gt;BlueBleed&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://orca.security/resources/blog/cosmiss-vulnerability-azure-cosmos-db/&quot;&gt;CosMiss: Azure Cosmos DB Notebook Remote Code Execution Vulnerability&lt;/a&gt;
AzureActivity
| where OperationNameValue contains “Microsoft.Compute/virtualMachines/extensions/write” 
| where Resource == “enablevmaccess”
| extend ExtProps = parse_json(Properties)
| project OperationName, ExtProps[“message”], ResourceGroup, Category, Caller, ExtProps[“entity”]&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="70126120" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x231.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="57780642" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x231.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - AWS Outil de sécurité du cloud</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x230.html"/>
      <updated>2022-12-06T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x230</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x230&quot;&gt;Parce que… c’est l’épisode 0x230!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x230.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x230.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - AWS Outil de sécurité du cloud&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x230!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x230.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;AWS Outil de sécurité du cloud&quot;},{&quot;start&quot;:&quot;00:56:47.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Début Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="71986612" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x230.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="56179491" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x230.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Vulnerability Operations Center (VOC)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x229.html"/>
      <updated>2022-12-03T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x229</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x229&quot;&gt;Parce que… c’est l’épisode 0x229!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x229.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x229.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Vulnerability Operations Center (VOC)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x229!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x229.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Vulnerability Operations Center (VOC)&quot;},{&quot;start&quot;:&quot;00:25:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Les équipes Red Team, Blue Team et Purple Team sont des méthodes de travail qui visent à améliorer la sécurité des systèmes informatiques. La VOC (Vulnerability Opérations Center) est le cœur de ces méthodes et elle est responsable du fonctionnement normal des systèmes; SOC (Sécurity Operations Center), NOC (Network Operations Center) et autres services tels que le formalisme sont inclus dans cette vaste approche. En spécifiant les responsabilités du personnel sur les différentes équipes, chaque organisation peut assurer une sécurité optimale en vérifiant préventivement les systèmes pour détecter les menaces potentielles.&lt;/p&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Début Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;description&quot;&gt;Description&lt;/h2&gt;

&lt;h3 id=&quot;introduction&quot;&gt;Introduction&lt;/h3&gt;

&lt;p&gt;Dans cet épisode technique du Pôle Secure, Nicolas reçoit Yassir Kazar pour discuter d’un concept qu’il a contribué à formaliser : le &lt;strong&gt;Vulnerability Operations Center&lt;/strong&gt;, ou VOC. Ce concept, issu d’un article de blog publié par Yassir et son équipe, propose une nouvelle façon de structurer et de superviser les opérations de sécurité offensive au sein des organisations. La discussion s’articule autour d’un constat simple mais souvent ignoré : les équipes de sécurité manquent cruellement d’une tour de contrôle unifiée pour piloter leurs activités offensives.&lt;/p&gt;

&lt;h3 id=&quot;le-constat--un-volet-offensif-fragmenté&quot;&gt;Le constat : un volet offensif fragmenté&lt;/h3&gt;

&lt;p&gt;Depuis plusieurs années, Yassir et son équipe observent que les entreprises multiplient les activités de sécurité offensive — red teaming, tests d’intrusion (pentests), programmes de bug bounty, audits — mais le font de manière &lt;strong&gt;cloisonnée et hétérogène&lt;/strong&gt;. Chaque opération est menée par des acteurs différents, avec des processus distincts, des formats de rapport variés (texte, slides, documents), et aucune vision centralisée.&lt;/p&gt;

&lt;p&gt;Cette fragmentation engendre plusieurs problèmes concrets. Premièrement, elle rend difficile la comparaison entre les résultats de différentes opérations. Par exemple, si un test d’intrusion interne, un pentest réalisé avec un partenaire externe et un programme de bug bounty pointent tous vers la même vulnérabilité sur un même actif, cela devrait déclencher une alarme immédiate. Mais si ces opérations ne sont pas consolidées dans un tableau de bord commun, ce signal critique risque tout simplement de passer inaperçu.&lt;/p&gt;

&lt;h3 id=&quot;le-voc--transposer-le-soc-au-côté-offensif&quot;&gt;Le VOC : transposer le SOC au côté offensif&lt;/h3&gt;

&lt;p&gt;Face à ce constat, l’idée du VOC s’est imposée naturellement. Le &lt;strong&gt;Security Operations Center (SOC)&lt;/strong&gt; est bien connu comme tour de contrôle pour le versant défensif de la sécurité : il centralise les alertes, suit les incidents et s’appuie sur un triptyque technologie-ressources-processus. Yassir et son équipe ont simplement appliqué cette logique au &lt;strong&gt;côté offensif&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Le VOC vise ainsi à unifier dans une seule plateforme toutes les opérations offensives d’une organisation. Il permet de superviser qui fait quoi, quand, sur quel actif, avec quelles compétences, et surtout de comparer les résultats de façon homogène pour prendre de meilleures décisions. Sur la plateforme de Yassir, cette approche s’est concrétisée par l’observation que déjà 30 % des clients utilisent au moins deux services distincts — bug bounty, VDP ou pentest — souvent sans coordination formelle entre eux.&lt;/p&gt;

&lt;h3 id=&quot;réduire-le-stress-des-équipes-de-sécurité&quot;&gt;Réduire le stress des équipes de sécurité&lt;/h3&gt;

&lt;p&gt;L’un des enjeux les plus soulignés dans cet échange est la &lt;strong&gt;charge mentale&lt;/strong&gt; des équipes de sécurité. Les études disponibles montrent que la grande majorité des professionnels du secteur déclarent des niveaux de stress atteignant 8 sur 10 en permanence. Un tel niveau, maintenu de façon chronique, mène inévitablement à l’épuisement professionnel, aux erreurs critiques ou aux démissions. Ce n’est pas un problème marginal : c’est une crise structurelle.&lt;/p&gt;

&lt;p&gt;Le VOC s’attaque directement à ce problème en &lt;strong&gt;réduisant la charge cognitive&lt;/strong&gt; liée à la gestion de multiples opérations non coordonnées. Lorsque les informations sont centralisées, formalisées et comparables, les décideurs — notamment les RSSI — passent moins de temps à reconstituer un puzzle épars et plus de temps à agir efficacement. Cela passe aussi par des détails opérationnels apparemment simples, comme la &lt;strong&gt;visibilité sur la disponibilité des ressources&lt;/strong&gt; : savoir en temps réel quels testeurs ou analystes sont disponibles évite les interruptions inutiles et optimise l’allocation des compétences.&lt;/p&gt;

&lt;h3 id=&quot;séparer-loffensif-du-défensif&quot;&gt;Séparer l’offensif du défensif&lt;/h3&gt;

&lt;p&gt;Yassir et Nicolas s’accordent sur un principe fondamental : &lt;strong&gt;les compétences offensives et défensives sont fondamentalement différentes&lt;/strong&gt; et ne doivent pas être mélangées sous prétexte de rationalisation budgétaire. Les exercices de type Purple Team ont leur utilité dans des contextes d’entraînement ou de simulation, mais au quotidien, demander à une même personne d’attaquer et de défendre simultanément relève de la schizophrénie organisationnelle. Cela dégrade la performance et épuise les individus.&lt;/p&gt;

&lt;p&gt;L’enjeu est donc de structurer des équipes distinctes, avec des responsabilités claires, tout en disposant d’une tour de contrôle — le VOC — qui assure la &lt;strong&gt;coordination et l’arrimage&lt;/strong&gt; entre ces deux mondes. La bonne affectation des compétences est elle aussi critique : placer un expert en sécurité réseau sur des tests d’applications mobiles, par exemple, ne donnera pas de résultats optimaux. La connaissance fine des profils et de leurs spécialités, centralisée dans le VOC, permet d’aligner les bons experts sur les bons sujets.&lt;/p&gt;

&lt;h3 id=&quot;la-pénurie-de-talents-et-lélasticité-des-plateformes&quot;&gt;La pénurie de talents et l’élasticité des plateformes&lt;/h3&gt;

&lt;p&gt;Les deux interlocuteurs abordent également la &lt;strong&gt;pénurie structurelle de profils en cybersécurité&lt;/strong&gt;. Les systèmes éducatifs n’ont pas été conçus pour produire en masse les compétences dont les organisations ont besoin aujourd’hui, et les cycles de formation sont trop lents par rapport aux évolutions technologiques. Dans cinq ans, quand les formations actuelles commenceront à porter leurs fruits, les besoins du marché auront déjà évolué — vers des sujets comme la cryptographie post-quantique, par exemple.&lt;/p&gt;

&lt;p&gt;Face à cette réalité, les plateformes comme celle de Yassir offrent une forme d’&lt;strong&gt;élasticité humaine&lt;/strong&gt; : elles permettent d’accéder à des compétences rares au-delà des frontières d’une organisation, à la demande, sans les contraintes d’un recrutement permanent. C’est un levier essentiel pour les entreprises qui ne peuvent pas se permettre d’internaliser tous les profils dont elles ont besoin.&lt;/p&gt;

&lt;h3 id=&quot;la-souveraineté-des-données-et-le-retour-du-on-premise&quot;&gt;La souveraineté des données et le retour du on-premise&lt;/h3&gt;

&lt;p&gt;Un dernier point abordé concerne la &lt;strong&gt;maîtrise des données&lt;/strong&gt;. Si le modèle SaaS a longtemps dominé, on observe un retour progressif vers des déploiements &lt;strong&gt;on-premise ou en cloud privé&lt;/strong&gt;, notamment pour des raisons réglementaires ou de souveraineté. Yassir note que de nombreux clients qui déploient un VOC aujourd’hui exigent que les données restent dans un environnement qu’ils contrôlent entièrement. Cette tendance semble appelée à s’accélérer dans les années à venir, avec l’émergence d’un modèle hybride cherchant à combiner les avantages du SaaS et la maîtrise du on-premise.&lt;/p&gt;

&lt;h3 id=&quot;conclusion&quot;&gt;Conclusion&lt;/h3&gt;

&lt;p&gt;Le VOC représente une évolution naturelle et nécessaire de la maturité en cybersécurité offensive. En centralisant, formalisant et rendant comparables toutes les opérations offensives, il permet non seulement de prendre de meilleures décisions, mais aussi de préserver les équipes d’un épuisement qui fragilise l’ensemble de la posture de sécurité des organisations.&lt;/p&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://yogosha.com/blog/voc-vulnerability-operations-center/&quot;&gt;What is a Vulnerability Operations Center (VOC)?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yassirkazar/&quot;&gt;Yassir Kazar&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="35200289" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x229.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28994500" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x229.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Multiplication des données de sécurité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x228.html"/>
      <updated>2022-12-01T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x228</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x228&quot;&gt;Parce que… c’est l’épisode 0x228!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x228.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x228.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Multiplication des données de sécurité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x228!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x228.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Multiplication des données de sécurité&quot;},{&quot;start&quot;:&quot;00:31:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/&quot;&gt;Les 3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="46466612" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x228.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37697067" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x228.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Virtual patching</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x227.html"/>
      <updated>2022-11-29T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x227</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x227&quot;&gt;Parce que… c’est l’épisode 0x227!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x227.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x227.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Virtual patching&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x227!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x227.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:25.000 &quot;,&quot;title&quot;:&quot;Virtual patching&quot;},{&quot;start&quot;:&quot;00:31:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Début Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://congresmtl.com&quot;&gt;Palais des congrès de Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="41344497" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x227.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="34316258" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x227.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Microsoft Defender for Identity (MDI)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x225.html"/>
      <updated>2022-11-24T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x225</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x225&quot;&gt;Parce que… c’est l’épisode 0x225!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x225.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x225.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Microsoft Defender for Identity (MDI)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x225!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x225.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;Microsoft Defender for Identity (MDI)&quot;},{&quot;start&quot;:&quot;00:35:28.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Début Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;aka.ms/MDINinja&quot;&gt;Formation ninja Microsoft&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/thalpius/Microsoft-Defender-for-Identity-Configuration-Checker&quot;&gt;MDI Configuration Checker&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=bzLvOu1awKM&quot;&gt;Bypassing MDI - Youtube&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.slideshare.net/nikhil_mittal/0wnpremises-bypassing-microsoft-defender-for-identity&quot;&gt;Bypassing MDI - Slideshare&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thalpius.com/2022/11/08/microsoft-defender-for-identity-recent-bypasses-comments/&quot;&gt;Blog post du 8 nov.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/BloodHoundAD/BloodHound&quot;&gt;Bloodhound (reconnaissance AD)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42965204" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x225.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="38656246" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x225.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Introduction à l'EDR</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x222.html"/>
      <updated>2022-11-17T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x222</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x222&quot;&gt;Parce que… c’est l’épisode 0x222!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x222.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x222.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Introduction à l&apos;EDR&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x222!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x222.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:43.000 &quot;,&quot;title&quot;:&quot;Introduction à l&apos;EDR&quot;},{&quot;start&quot;:&quot;00:18:47.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/julien-didon-1258b662/&quot;&gt;Julien Didon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://congresmtl.com&quot;&gt;Palais des congrès de Montréal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="27408435" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x222.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="22181497" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x222.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Web Application quoi? (WAF)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x221.html"/>
      <updated>2022-11-15T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x221</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x221&quot;&gt;Parce que… c’est l’épisode 0x221!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x221.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x221.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Web Application quoi? (WAF)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x221!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x221.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:03.000 &quot;,&quot;title&quot;:&quot;Web Application quoi? (WAF)&quot;},{&quot;start&quot;:&quot;01:10:36.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="92064747" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x221.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="73702759" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x221.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - RedTeam - Règles d'engagement</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x218.html"/>
      <updated>2022-11-08T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x218</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x218&quot;&gt;Parce que… c’est l’épisode 0x218!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x218.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x218.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - RedTeam - Règles d&apos;engagement&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x218!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x218.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:26.000 &quot;,&quot;title&quot;:&quot;RedTeam - Règles d&apos;engagement&quot;},{&quot;start&quot;:&quot;00:25:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="35250509" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x218.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28081850" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x218.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Moderniser ses applications IaaS sur GKE</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x216.html"/>
      <updated>2022-11-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x216</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x216&quot;&gt;Parce que… c’est l’épisode 0x216!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x216.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x216.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Moderniser ses applications IaaS sur GKE&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x216!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x216.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Moderniser ses applications IaaS sur GKE&quot;},{&quot;start&quot;:&quot;00:29:30.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/&quot;&gt;Les 3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42368100" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x216.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="34536467" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x216.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - AWS Haute disponibilité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x215.html"/>
      <updated>2022-11-01T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x215</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x215&quot;&gt;Parce que… c’est l’épisode 0x215!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x215.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x215.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - AWS Haute disponibilité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x215!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x215.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:05.000 &quot;,&quot;title&quot;:&quot;AWS Haute disponibilité&quot;},{&quot;start&quot;:&quot;01:04:57.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gopyrate.com&quot;&gt;Go Pyrate! Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/c/GoPyrate&quot;&gt;YouTube: Go Pyrate!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gopyrate.com/gopyrate-podcast-audio&quot;&gt;Podcast audio&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="79626670" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x215.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="64385708" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x215.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Qu'est-ce que le ZTaaS?</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x213.html"/>
      <updated>2022-10-27T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x213</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x213&quot;&gt;Parce que… c’est l’épisode 0x213!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x213.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x213.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Qu&apos;est-ce que le ZTaaS?&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x213!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x213.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:34.000 &quot;,&quot;title&quot;:&quot;Qu&apos;est-ce que le ZTaaS?&quot;},{&quot;start&quot;:&quot;00:30:12.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/ccie1920/&quot;&gt;Bruno Germain&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42977824" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x213.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="35008726" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x213.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Vulnérabilité OME et Microsoft Ignite</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x211.html"/>
      <updated>2022-10-22T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x211</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x211&quot;&gt;Parce que… c’est l’épisode 0x211!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x211.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x211.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Vulnérabilité OME et Microsoft Ignite&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x211!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x211.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:08.000 &quot;,&quot;title&quot;:&quot;Vulnérabilité OME et Microsoft Ignite&quot;},{&quot;start&quot;:&quot;00:44:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://venturebeat.com/security/microsoft-office-365-vulnerability-lets-hackers-sidestep-email-encryption/&quot;&gt;Microsoft Office 365 vulnerability lets hackers sidestep email encryption &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ignite.microsoft.com/en-US/home&quot;&gt;Microsoft Ignite&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="52917389" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x211.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="43755148" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x211.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Forensic - Introduction</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x206.html"/>
      <updated>2022-10-11T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x206</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x206&quot;&gt;Parce que… c’est l’épisode 0x206!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x206.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x206.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Forensic - Introduction&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x206!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x206.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:25.000 &quot;,&quot;title&quot;:&quot;Forensic - Introduction&quot;},{&quot;start&quot;:&quot;00:29:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bengagnon/&quot;&gt;Benoit Gagnon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="41584055" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x206.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="34209038" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x206.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Conformité</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x205.html"/>
      <updated>2022-10-08T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x205</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x205&quot;&gt;Parce que… c’est l’épisode 0x205!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x205.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x205.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Conformité&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x205!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x205.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Conformité&quot;},{&quot;start&quot;:&quot;00:42:45.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="56923892" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x205.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="46546094" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x205.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Confidentialité des données chez Google</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x204.html"/>
      <updated>2022-10-06T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x204</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x204&quot;&gt;Parce que… c’est l’épisode 0x204!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x204.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x204.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Confidentialité des données chez Google&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x204!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x204.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:30.000 &quot;,&quot;title&quot;:&quot;Confidentialité des données chez Google&quot;},{&quot;start&quot;:&quot;00:25:21.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-bedard-cloud-security/&quot;&gt;Nicolas Bédard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.les3brasseurs.ca/&quot;&gt;Les 3 Brasseurs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="36943103" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x204.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="29870140" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x204.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - AWS Sécurité des réseaux</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x203.html"/>
      <updated>2022-10-04T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x203</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x203&quot;&gt;Parce que… c’est l’épisode 0x203!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x202.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x202.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - AWS Sécurité des réseaux&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x203!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x203.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;AWS Sécurité des réseaux&quot;},{&quot;start&quot;:&quot;00:56:12.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="76327309" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x202.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="60336893" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x202.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - KQL part 1</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x200.html"/>
      <updated>2022-09-27T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x200</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x200&quot;&gt;Parce que… c’est l’épisode 0x200!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x200.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x200.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - KQL part 1&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x200!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x200.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:09.000 &quot;,&quot;title&quot;:&quot;KQL part 1&quot;},{&quot;start&quot;:&quot;01:18:26.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/rod-trent/MustLearnKQL&quot;&gt;KQL&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://dataexplorer.azure.com/home&quot;&gt;DataExplorer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Azure_Data_Explorer&quot;&gt;Azure Data Explorer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://learn.microsoft.com/en-us/azure/data-explorer/kusto/query/tutorial?pivots=azuredataexplorer&quot;&gt;Tutorial: Use Kusto queries&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://azure-training.com/azure-data-science/the-kusto-query-language/&quot;&gt;The Kusto Query Language&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/microsoft/Kusto-Query-Language&quot;&gt;microsoft/Kusto-Query-Language&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://learn.microsoft.com/en-us/azure/data-explorer/kusto/query/&quot;&gt;Kusto Query Language (KQL) overview&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="100226917" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x200.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="80380214" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x200.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Tekinik - Prime aux bogues, l'avenir</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x197.html"/>
      <updated>2022-09-20T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x197</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x197&quot;&gt;Parce que… c’est l’épisode 0x197!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x197.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x197.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Tekinik - Prime aux bogues, l&apos;avenir&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x197!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x197.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Le futur de la prime aux bogues&quot;},{&quot;start&quot;:&quot;00:44:09.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yassirkazar/&quot;&gt;Yassir Kazar&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="53512134" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x197.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="48673875" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x197.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Épisode autogéré!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x196.html"/>
      <updated>2022-09-17T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x196</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x196&quot;&gt;Parce que… c’est l’épisode 0x196!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x196.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x196.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Épisode autogéré!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x196!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x196.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:47.000 &quot;,&quot;title&quot;:&quot;Épisode autogéré!&quot;},{&quot;start&quot;:&quot;00:48:08.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="62947904" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x196.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="52062997" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x196.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sécurité M365 - PIM</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x195.html"/>
      <updated>2022-09-15T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x195</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x195&quot;&gt;Parce que… c’est l’épisode 0x195!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x195.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x195.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sécurité M365 - PIM&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x195!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x195.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:49.000 &quot;,&quot;title&quot;:&quot;Sécurité M365 - PIM&quot;},{&quot;start&quot;:&quot;00:44:44.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="53801695" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x195.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="43732288" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x195.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - RedTeam - Introduction</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x194.html"/>
      <updated>2022-09-13T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x194</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x194&quot;&gt;Parce que… c’est l’épisode 0x194!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x194.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x194.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - RedTeam - Introduction&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x194!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x194.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;RedTeam - Introduction&quot;},{&quot;start&quot;:&quot;00:20:07.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ctf365.com&quot;&gt;CTF365&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kimsourdif/&quot;&gt;Kim Sourdif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://riverside.fm&quot;&gt;Riverside.fm&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="33754153" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x194.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31905719" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x194.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - AWS Sécurité des données</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x191.html"/>
      <updated>2022-09-06T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x191</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x191&quot;&gt;Parce que… c’est l’épisode 0x191!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x191.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x191.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - AWS Sécurité des données&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x191!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x191.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;AWS Sécurité des données&quot;},{&quot;start&quot;:&quot;01:22:11.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="90460251" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x191.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="83088913" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x191.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Distinction entre les tests de sécurité en blackbox et whitebox</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x187.html"/>
      <updated>2022-08-23T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x187</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x187&quot;&gt;Parce que… c’est l’épisode 0x187!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x187.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x187.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Distinction entre les tests de sécurité en blackbox et whitebox&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x187!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x187.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;Distinction entre les tests de sécurité en blackbox et whitebox&quot;},{&quot;start&quot;:&quot;01:21:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://youtu.be/Astb73r7ArM&quot;&gt;Splinternet?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="92620716" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x187.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="85505536" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x187.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sécurité M365 - Accès conditionnel</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x186.html"/>
      <updated>2022-08-18T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x186</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x186&quot;&gt;Parce que… c’est l’épisode 0x186!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x186.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x186.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sécurité M365 - Accès conditionnel&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x186!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x186.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:27.000 &quot;,&quot;title&quot;:&quot;Sécurité M365 - Accès conditionnel&quot;},{&quot;start&quot;:&quot;01:07:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabriel-tessier-88547b94/&quot;&gt;Gabriel Tessier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="71004873" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x186.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="62435395" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x186.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Prime aux bogues, l'état de la nation</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x185.html"/>
      <updated>2022-08-16T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x185</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x185&quot;&gt;Parce que… c’est l’épisode 0x185!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x185.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x185.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Prime aux bogues, l&apos;état de la nation&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x185!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x185.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:28.000 &quot;,&quot;title&quot;:&quot;Prime aux bogues, l&apos;état de la nation&quot;},{&quot;start&quot;:&quot;00:47:38.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yassirkazar/&quot;&gt;Yassir Kazar&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="60989104" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x185.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55163050" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x185.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - AWS Monitoring, traçabilité, observabilité, surveillance</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x181.html"/>
      <updated>2022-08-02T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x181</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x181&quot;&gt;Parce que… c’est l’épisode 0x181!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x181.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x181.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - AWS Monitoring, traçabilité, observabilité, surveillance&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x181!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x181.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;AWS Monitoring, traçabilité, observabilité, surveillance&quot;},{&quot;start&quot;:&quot;01:05:20.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="74980948" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x181.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="66860583" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x181.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sentinel multi-cloud</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x179.html"/>
      <updated>2022-07-26T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x179</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x179&quot;&gt;Parce que… c’est l’épisode 0x179!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x179.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x179.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sentinel multi-cloud&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x179!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x179.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:39.000 &quot;,&quot;title&quot;:&quot;Sentinel multi-cloud&quot;},{&quot;start&quot;:&quot;01:09:53.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mars 2023 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://colab.research.google.com/&quot;&gt;Google Colab Notebook Jupyter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/azure/defender-for-cloud/quickstart-onboard-machines&quot;&gt;Connect your non-Azure machines to Microsoft Defender for Cloud&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/cloud-app-security/connect-aws-to-microsoft-cloud-app-security&quot;&gt;Connect Amazon Web Services with Cloud App Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/azure/security-center/quickstart-onboard-aws&quot;&gt;Connect your AWS account to Azure Security Center&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/azure/sentinel/connect-aws&quot;&gt;Connect AWS CloudTrail to Azure Sentinel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/pulse/ingesting-aws-guard-duty-findings-azure-sentinel-marko-lauren/?trackingId=gKUFqg3SQD6vAejjhGQNFQ%3D%3D&quot;&gt;Ingesting AWS Guard Duty findings to Azure Sentinel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/cloud-app-security/connect-google-gcp-to-microsoft-cloud-app-security&quot;&gt;Connect Google Cloud Platform to Cloud App Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/azure/sentinel/connect-google-workspace&quot;&gt;Connect Google Workspace (G Suite) data to Azure Sentinel&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="82359255" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x179.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="74263833" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x179.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Prime aux bogues, historique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x175.html"/>
      <updated>2022-07-12T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x175</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x175&quot;&gt;Parce que… c’est l’épisode 0x175!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x175.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x175.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Prime aux bogues, historique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x175!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x175.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:11.000 &quot;,&quot;title&quot;:&quot;Prime au bogue, historique&quot;},{&quot;start&quot;:&quot;00:50:39.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/yassirkazar/&quot;&gt;Yassir Kazar&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="61839258" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x175.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="55953665" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x175.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - AWS Gestion des identités et des accès</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x173.html"/>
      <updated>2022-07-05T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x173</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x173&quot;&gt;Parce que… c’est l’épisode 0x173!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x173.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x173.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - AWS Gestion des identités et des accès&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x173!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x173.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;AWS Gestion des identités et des accès&quot;},{&quot;start&quot;:&quot;00:51:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="58438434" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x173.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="51873933" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x173.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Elasticsearch part 2 - Volet sécurité (SIEM et endpoint)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x172.html"/>
      <updated>2022-06-30T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x172</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x172&quot;&gt;Parce que… c’est l’épisode 0x172!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x172.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x172.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Elasticsearch part 2 - Volet sécurité (SIEM et endpoint)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x172!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x172.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:18.000 &quot;,&quot;title&quot;:&quot;Elasticsearch part 2 - Volet sécurité (SIEM et endpoint)&quot;},{&quot;start&quot;:&quot;00:36:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/michelsebastien/&quot;&gt;Sébastien Michel&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="42800252" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x172.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="35596036" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x172.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - ExtraReplica</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x170.html"/>
      <updated>2022-06-23T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x170</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x170&quot;&gt;Parce que… c’est l’épisode 0x170!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x170.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x170.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - ExtraReplica&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x170!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x170.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:21.000 &quot;,&quot;title&quot;:&quot;ExtraReplica&quot;},{&quot;start&quot;:&quot;01:05:45.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc-blog.microsoft.com/2022/04/28/azure-database-for-postgresql-flexible-server-privilege-escalation-and-remote-code-execution/&quot;&gt;Azure Database for PostgreSQL Flexible Server Privilege Escalation and Remote Code Execution&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thenewstack.io/and-the-cloud-security-alliances-top-threats-for-2022-are/&quot;&gt;And the Cloud Security Alliance’s Top Threats for 2022 Are…&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wiz.io/blog/wiz-research-discovers-extrareplica-cross-account-database-vulnerability-in-azure-postgresql/&quot;&gt;Wiz Research discovers “ExtraReplica”— a cross-account database vulnerability in Azure PostgreSQL&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/posts/episode-0x112.html&quot;&gt;Teknik - OMIGOD!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/posts/episode-0x102.html&quot;&gt;Teknik - ChaosDB&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/posts/episode-0x086.html&quot;&gt;Teknik - Azurescape&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="76865609" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x170.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="72035186" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x170.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Google Chronicle</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x169.html"/>
      <updated>2022-06-21T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x169</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x169&quot;&gt;Parce que… c’est l’épisode 0x169!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x169.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x169.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Google Chronicle&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x169!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x169.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Google Chronicle&quot;},{&quot;start&quot;:&quot;00:24:08.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://chronicle.security&quot;&gt;Chronicle Security - Google’s Cloud-Native SIEM Platform&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/ccie1920/&quot;&gt;Bruno Germain&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="31878554" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x169.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="27857317" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x169.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Elasticsearch part 1 - Volet technologique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x162.html"/>
      <updated>2022-05-28T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x162</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x162&quot;&gt;Parce que… c’est l’épisode 0x162!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x162.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x162.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Elasticsearch part 1 - Volet technologique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x162!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x162.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:02.000 &quot;,&quot;title&quot;:&quot;Elasticsearch part 1 - Volet technologique&quot;},{&quot;start&quot;:&quot;00:32:22.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;7 au 9 juin 2022 - &lt;a href=&quot;https://www.forum-fic.com&quot;&gt;FIC 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;6 et 7 octobre 2022 - &lt;a href=&quot;https://objectivebythesea.org/v5/index.html&quot;&gt;Objective by the Sea v5.0&lt;/a&gt;&lt;a href=&quot;https://objective-see.org&quot;&gt;The Objective-See Foundation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;13 au 17 juin 2022 - &lt;a href=&quot;https://crise-resilience.learnybox.com/bootcamp-gestion-cyber-crise-pdv/?aff=x2dwa8&amp;amp;cpg=8rrwvio&quot;&gt;Bootcamp Crise Cyber Juin 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/michelsebastien/&quot;&gt;Sébastien Michel&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="40784397" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x162.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="35246185" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x162.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sentinel part 2 - Analytics</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x160.html"/>
      <updated>2022-05-24T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x160</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x160&quot;&gt;Parce que… c’est l’épisode 0x160!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x160.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x160.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sentinel part 2 - Analytics&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x160!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x160.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:42.000 &quot;,&quot;title&quot;:&quot;Sentinel part 2&quot;},{&quot;start&quot;:&quot;01:23:29.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;7 au 9 juin 2022 - &lt;a href=&quot;https://www.forum-fic.com&quot;&gt;FIC 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;13 au 17 juin 2022 - &lt;a href=&quot;https://crise-resilience.learnybox.com/bootcamp-gestion-cyber-crise-pdv/?aff=x2dwa8&amp;amp;cpg=8rrwvio&quot;&gt;Bootcamp Crise Cyber Juin 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/microsoft/recommenders&quot;&gt;Github: microsoft/recommenders&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/Azure/Azure-Sentinel&quot;&gt;Github: azure/azure-sentinel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;github.com/marcusbakker/KQL/blob/master/kql_cheat_sheet.pdf&quot;&gt;Github: marcusbakker/KQL/cheat_sheet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="95460650" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x160.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="92043704" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x160.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Croyance des clients sur le cloud</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x159.html"/>
      <updated>2022-05-22T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x159</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x159&quot;&gt;Parce que… c’est l’épisode 0x159!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x159.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x159.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Croyance des clients sur le cloud&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x159!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x159.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:12.000 &quot;,&quot;title&quot;:&quot;Croyance des clients sur le cloud&quot;},{&quot;start&quot;:&quot;00:41:02.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;7 au 9 juin 2022 - &lt;a href=&quot;https://www.forum-fic.com&quot;&gt;FIC 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Formation Crise et résilience
    &lt;ul&gt;
      &lt;li&gt;13 au 17 juin 2022 - &lt;a href=&quot;https://crise-resilience.learnybox.com/bootcamp-gestion-cyber-crise-pdv/?aff=x2dwa8&amp;amp;cpg=8rrwvio&quot;&gt;Bootcamp Crise Cyber Juin 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/atelier-evaluation-resilience/?aff=x2dwa8&amp;amp;cpg=6kzzukf&quot;&gt;Ateliers et conférences (Auto évaluation)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/formation-pca-1/?aff=x2dwa8&amp;amp;cpg=0a35g6t3&quot;&gt;Formation PCA 2022&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/4-guides-rapides-pour-survivre-a-une-cybercrise/?aff=x2dwa8&amp;amp;cpg=y8xbzjdd&quot;&gt;4 Guides pour survivre à une CyberCrise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://crise-resilience.learnybox.com/vente-formation-pca-1-1/?aff=x2dwa8&amp;amp;cpg=qmzk50v8&quot;&gt;Formation PCA en ligne&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.amazon.ca/Who-Moved-My-Cheese-Mazing/dp/0091816971/ref=sr_1_1?keywords=who+moved+my+cheese&amp;amp;qid=1652545827&amp;amp;s=books&amp;amp;sprefix=who+mo%2Cstripbooks%2C76&amp;amp;sr=1-1&quot;&gt;Who Moved My Cheese?: An A-Mazing Way to Deal with Change in Your Work and in Your Life&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/davy-adam-535480100/&quot;&gt;Davy Adam&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="48359582" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x159.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="41667519" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x159.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Non, le cloud n'est pas juste l'ordinateur de quelqu'un d'autre</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x144.html"/>
      <updated>2022-04-23T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x144</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x144&quot;&gt;Parce que… c’est l’épisode 0x144!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x144.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x144.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Non, le cloud n&apos;est pas juste l&apos;ordinateur de quelqu&apos;un d&apos;autre&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x144!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x144.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:50.000 &quot;,&quot;title&quot;:&quot;Non, le cloud n&apos;est pas juste l&apos;ordinateur de quelqu&apos;un d&apos;autre&quot;},{&quot;start&quot;:&quot;00:33:13.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;17 mai 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=11634f8b-ca33-4a79-a283-02a9981be8ca&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Les entreprises face au risque algorithmique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 au 9 juin 2022 - &lt;a href=&quot;https://www.forum-fic.com&quot;&gt;FIC 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cedric-thibault.medium.com/non-le-cloud-nest-pas-juste-l-ordinateur-de-quelqu-un-d-autre-22738d44627e&quot;&gt;Non, le Cloud n’est pas juste l’ordinateur de quelqu’un d’autre&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="43264675" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x144.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="39074347" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x144.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Retour d'expérience sur la constitution d'un COCD</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x139.html"/>
      <updated>2022-04-17T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x139</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x139&quot;&gt;Parce que… c’est l’épisode 0x139!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x139.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x139.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Retour d&apos;expérience sur la constitution d&apos;un COCD&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x139!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x139.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:56.000 &quot;,&quot;title&quot;:&quot;Retour d&apos;expérience sur la formation d&apos;un COCD&quot;},{&quot;start&quot;:&quot;00:18:47.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;21 avril 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=23e64e03-a92d-4aab-8fe9-513ad1bad3d5&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Actualité sur la protection des données personnelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 mai 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=11634f8b-ca33-4a79-a283-02a9981be8ca&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Les entreprises face au risque algorithmique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 au 9 juin 2022 - &lt;a href=&quot;https://www.forum-fic.com&quot;&gt;FIC 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;11 au 15 août 2022 - &lt;a href=&quot;https://defcon.org&quot;&gt;DEFCON 30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 17 novembre 2022 &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;novembre 2022 &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/karine-gagnon-07026456/&quot;&gt;Karine Gagnon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://blaxton.com/en/restaurant/cartier/&quot;&gt;Blaxton Cartier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="28270549" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x139.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="23126691" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x139.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Sentinel part 1 - Intro</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x128.html"/>
      <updated>2022-03-15T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x128</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x128&quot;&gt;Parce que… c’est l’épisode 0x128!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x128.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x128.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Sentinel part 1 - Intro&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x128!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x128.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:38.000 &quot;,&quot;title&quot;:&quot;Sentinel part 1&quot;},{&quot;start&quot;:&quot;00:44:45.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;17 mars 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=8f72d40d-d61d-4cd7-ba6a-2851d88e4eb6&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;IoT - La sécurité des objets connectés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 mars 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=9b7b245c-e825-43b7-a984-acb69eaed12d&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Cyber Threat Intelligence (CTI)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 mars 2022 - &lt;a href=&quot;https://itwc.ca&quot;&gt;IT World Canada&lt;/a&gt; - &lt;a href=&quot;https://www.itworldcanada.com/maplesec&quot;&gt;MapleSEC Satellite Series - The Cybersecurity Conversation Continues&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://l.communication.quebecnumerique.com/T/OFC4/L2S/9772/B28/AZhq/64/615/57NomK/2/43203/6sOCTttM/I/64/mASh48.html?h=JUr1aAMNz5xAWGHJFmorbz_rNeUrwYERdghH710TO3A&quot;&gt;Programmation SNQC 2022&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;21 avril 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=23e64e03-a92d-4aab-8fe9-513ad1bad3d5&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Actualité sur la protection des données personnelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 mai 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=11634f8b-ca33-4a79-a283-02a9981be8ca&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Les entreprises face au risque algorithmique&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://aka.ms/mcra&quot;&gt;Microsoft Cybersecurity Reference Architectures&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc-blog.microsoft.com&quot;&gt;Microsoft Security Response Center&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="55740684" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x128.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="51051996" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x128.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - ESET Threat Report T3 2021</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x127.html"/>
      <updated>2022-03-14T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x127</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x127&quot;&gt;Parce que… c’est l’épisode 0x127!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x127.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x127.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - ESET Threat Report T3 2021&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x127!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x127.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;ESET Threat Report T3 2021&quot;},{&quot;start&quot;:&quot;00:24:34.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;17 mars 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=8f72d40d-d61d-4cd7-ba6a-2851d88e4eb6&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;IoT - La sécurité des objets connectés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 mars 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=9b7b245c-e825-43b7-a984-acb69eaed12d&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Cyber Threat Intelligence (CTI)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 mars 2022 - &lt;a href=&quot;https://itwc.ca&quot;&gt;IT World Canada&lt;/a&gt; - &lt;a href=&quot;https://www.itworldcanada.com/maplesec&quot;&gt;MapleSEC Satellite Series - The Cybersecurity Conversation Continues&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://l.communication.quebecnumerique.com/T/OFC4/L2S/9772/B28/AZhq/64/615/57NomK/2/43203/6sOCTttM/I/64/mASh48.html?h=JUr1aAMNz5xAWGHJFmorbz_rNeUrwYERdghH710TO3A&quot;&gt;Programmation SNQC 2022&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;21 avril 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=23e64e03-a92d-4aab-8fe9-513ad1bad3d5&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Actualité sur la protection des données personnelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 mai 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=11634f8b-ca33-4a79-a283-02a9981be8ca&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Les entreprises face au risque algorithmique&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.welivesecurity.com/wp-content/uploads/2022/02/eset_threat_report_t32021.pdf&quot;&gt;ESET Threat Report T3 2021&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/adorais/&quot;&gt;Alexis Dorais-Joncas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="31654163" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x127.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="28535419" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x127.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Zero Trust à la sauce Google (BeyondCorp)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x125.html"/>
      <updated>2022-03-12T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x125</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x125&quot;&gt;Parce que… c’est l’épisode 0x125!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x125.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x125.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Zero Trust à la sauce Google (BeyondCorp)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x125!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x125.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:30.000 &quot;,&quot;title&quot;:&quot;Zero Trust à la sauvce Google (BeyondCorp)&quot;},{&quot;start&quot;:&quot;00:26:29.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;17 mars 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=8f72d40d-d61d-4cd7-ba6a-2851d88e4eb6&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;IoT - La sécurité des objets connectés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 mars 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=9b7b245c-e825-43b7-a984-acb69eaed12d&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Cyber Threat Intelligence (CTI)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 mars 2022 - &lt;a href=&quot;https://itwc.ca&quot;&gt;IT World Canada&lt;/a&gt; - &lt;a href=&quot;https://www.itworldcanada.com/maplesec&quot;&gt;MapleSEC Satellite Series - The Cybersecurity Conversation Continues&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://l.communication.quebecnumerique.com/T/OFC4/L2S/9772/B28/AZhq/64/615/57NomK/2/43203/6sOCTttM/I/64/mASh48.html?h=JUr1aAMNz5xAWGHJFmorbz_rNeUrwYERdghH710TO3A&quot;&gt;Programmation SNQC 2022&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;21 avril 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=23e64e03-a92d-4aab-8fe9-513ad1bad3d5&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Actualité sur la protection des données personnelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;17 mai 2022 - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/home&quot;&gt;ISACA Section de Montréal&lt;/a&gt; - &lt;a href=&quot;https://engage.isaca.org/montrealchapter/events/eventdescription?CalendarEventKey=11634f8b-ca33-4a79-a283-02a9981be8ca&amp;amp;CommunityKey=54fb784d-2fc5-4f24-a5ac-831b2cf15729&amp;amp;Home=%2fmontrealchapter%2fevents%2frecentcommunityeventsdashboard&quot;&gt;Les entreprises face au risque algorithmique&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/beyondcorp&quot;&gt;BeyondCorp&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/ccie1920/&quot;&gt;Bruno Germain&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="34385324" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x125.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="31158577" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x125.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - OMIGOD!</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x112.html"/>
      <updated>2022-02-11T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x112</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x112&quot;&gt;Parce que… c’est l’épisode 0x112!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x112.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x112.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - OMIGOD!&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x112!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x112.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:41.000 &quot;,&quot;title&quot;:&quot;OMIGOD&quot;},{&quot;start&quot;:&quot;00:59:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Communications du CSNM :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38647&quot;&gt;CVE-2021-38647 - Guide des mises à jour de sécurité - Microsoft - Vulnérabilité d’exécution de code à distance dans Open Management Infrastructure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://msrc-blog.microsoft.com/2021/09/16/additional-guidance-regarding-omi-vulnerabilities-within-azure-vm-management-extensions/&quot;&gt;Conseils supplémentaires concernant les vulnérabilités OMI dans les extensions de gestion des machines virtuelles Azure – Centre de réponse de sécurité Microsoft&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Conseils du Centre de sécurité Azure :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcommunity.microsoft.com/t5/azure-security-center/using-asc-to-find-machines-affected-by-omi-vulnerabilities-in/ba-p/2767240&quot;&gt;Utilisation d’ASC pour rechercher des machines affectées par des vulnérabilités OMI dans azure VM Management Extensions - Microsoft Tech Community&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Détections sentinelles :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/Azure/Azure-Sentinel/blob/master/Hunting%20Queries/MultipleDataSources/NetworkConnectiontoOMIPorts.yaml&quot;&gt;Azure-Sentinel/NetworkConnectiontoOMIPorts.yaml at master · Azure/Azure-Sentinel · GitHub (en)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/Azure/Azure-Sentinel/blob/master/Detections/SecurityNestedRecommendation/OMIGODVulnerableMachines.yaml&quot;&gt;Azure-Sentinel/OMIGODVulnerableMachines.yaml at master · Azure/Azure-Sentinel · GitHub (en)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/Azure/Azure-Sentinel/blob/master/Hunting%20Queries/Syslog/SCXExecuteRunAsProviders.yml&quot;&gt;Azure-Sentinel/SCXExecuteRunAsProviders.yml at master · Azure/Azure-Sentinel (github.com) [mis à jour le 24 septembre 2021]&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Logiciels et outils :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/microsoft/SCXcore&quot;&gt;GitHub - microsoft/SCXcore : fournisseur multiplateforme System Center pour Operations Manager&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/microsoft/Build-omi&quot;&gt;GitHub - microsoft/Build-omi : Générer des projets requis pour OMI (Open Management Infrastructure)&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Environnements de laboratoire de recherche :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/OTRF/Azure-Sentinel2Go/tree/master/grocery-list/Linux/demos/CVE-2021-38647-OMI&quot;&gt;Azure-Sentinel2Go/grocery-list/Linux/demos/CVE-2021-38647-OMI at master · OTRF/Azure-Sentinel2Go (github.com)&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Débat public sur les attaques dans la nature :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/chrisdoman/status/1438865433130684419&quot;&gt;chris doman sur Twitter: « :loudspeaker: OMIGOD (CVE-2021-38647) est maintenant en exploitation active :loudspeaker: Nous avons jeté un coup d’œil à l’un des premiers échantillons - oui, c’est Mirai! Si vous exécutez Linux sur Azure, vérifiez si OMI est installé&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/Andrew___Morris/status/1438598477718622214&quot;&gt;Andrew Morris sur Twitter : « La vulnérabilité Azure « OHMIGOD » (CVE-2021-38647) augmente un peu. ~ 10 IP exploitant de manière opportuniste le vuln sur Internet ce matin, ~ 80 maintenant. Tags disponibles pour tous les utilisateurs et clients GN maintenant. GNQL: cve:CVE-2021-38647&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/GossiTheDog/status/1438932154889682952&quot;&gt;Kevin Beaumont sur Twitter: « Oh Mirai a corrigé leur binaire, il prend maintenant en charge l’exploitation correcte d’OMIGOD. Étant donné que Mirai peut entrer dans les réseaux et se propager latéralement via plusieurs vulns, cela pourrait être problématique.&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="74304095" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x112.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="69019402" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x112.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Vulnérabilités infonuagique (AWS Glue et Cloudformation)</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x111.html"/>
      <updated>2022-01-27T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x111</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x111&quot;&gt;Parce que… c’est l’épisode 0x111!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x111.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x111.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Vulnérabilités infonuagique (AWS Glue et Cloudformation)&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x111!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x111.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:40.000 &quot;,&quot;title&quot;:&quot;Vulnérabilités AWS&quot;},{&quot;start&quot;:&quot;00:25:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://orca.security/resources/blog/aws-glue-vulnerability/&quot;&gt;Superglue: Orca Security Research Team Discovers AWS Glue Vulnerability&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://orca.security/resources/blog/aws-cloudformation-vulnerability/&quot;&gt;BreakingFormation: Orca Security Research Team Discovers AWS CloudFormation Vulnerability&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="31129368" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x111.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="27364470" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x111.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Chiffrement bout-en-bout en visio</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x106.html"/>
      <updated>2022-01-14T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x106</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x106&quot;&gt;Parce que… c’est l’épisode 0x106!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x106.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x106.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Chiffrement bout-en-bout en visio&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x106!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x106.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Chiffrement bout-en-bout en visio&quot;},{&quot;start&quot;:&quot;00:16:16.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://signal.org/blog/how-to-build-encrypted-group-calls/&quot;&gt;How to build large-scale end-to-end encrypted group video calls&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/CU-SeeMe&quot;&gt;CU-SeeMe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/End-to-end_encryption&quot;&gt;End-to-end encryption&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://webrtc.org&quot;&gt;WebRTC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/posts/episode-0x046.html&quot;&gt;Teknik - Infonuagique privé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polysecure.ca/posts/episode-0x090.html&quot;&gt;PME - Sécurité des visioconférences&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="24532179" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x106.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="21159352" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x106.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - ChaosDB</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x102.html"/>
      <updated>2022-01-07T00:00:00-05:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x102</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x102&quot;&gt;Parce que… c’est l’épisode 0x102!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x102.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x102.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - ChaosDB&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x102!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x102.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:01:00.000 &quot;,&quot;title&quot;:&quot;KaosDB&quot;},{&quot;start&quot;:&quot;01:02:25.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="79205512" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x102.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="71658695" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x102.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Azurescape</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x086.html"/>
      <updated>2021-10-22T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x086</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x086&quot;&gt;Parce que… c’est l’épisode 0x086!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x086.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x086.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Azurescape&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x086!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x086.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:32.000 &quot;,&quot;title&quot;:&quot;Azurescape&quot;},{&quot;start&quot;:&quot;00:42:08.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;16 au 18 novembre 2021 - &lt;a href=&quot;https://www.european-cyber-week.eu&quot;&gt;European Cyber Week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;24 au 27 novembre 2021 - &lt;a href=&quot;https://www.connectedweek-angers.fr&quot;&gt;Connected Week Angers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc-blog.microsoft.com/2021/09/08/coordinated-disclosure-of-vulnerability-in-azure-container-instances-service/&quot;&gt;Coordinated disclosure of vulnerability in Azure Container Instances Service&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/azure/container-instances/container-instances-volume-azure-files&quot;&gt;Mount an Azure file share in Azure Container Instances&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lediligent.com/2021/09/09/azurescape-microsoft-attenue-une-autre-vulnerabilite-majeure-dazure/&quot;&gt;Azurescape: Microsoft atténue une autre vulnérabilité majeure d’Azure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="55283689" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x086.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="51129456" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x086.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Automatisation de la sécurité en infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x076.html"/>
      <updated>2021-09-20T22:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x076</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x076&quot;&gt;Parce que… c’est l’épisode 0x076!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x076.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x076.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Automatisation de la sécurité en infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x076!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x076.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:20.000 &quot;,&quot;title&quot;:&quot;Automatisation de la sécurité en infonuagique&quot;},{&quot;start&quot;:&quot;00:35:10.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;25 septembre 2021 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 octobre 2021 - &lt;a href=&quot;https://trustvalley.swiss/en/trust-valley-day-2021/&quot;&gt;Trust Valley Day&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 au 7 octobre 2021 - &lt;a href=&quot;https://www.elastic.co/elasticon/global&quot;&gt;ElasticON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 au 7 octobre 2021 - &lt;a href=&quot;https://www.itworldcanada.com/maplesec&quot;&gt;MapleSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;entre le 12 et le 15 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="48573841" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x076.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="38525908" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x076.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Explication des licences M365/Azure</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x071.html"/>
      <updated>2021-09-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x071</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x071&quot;&gt;Parce que… c’est l’épisode 0x071!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x071.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x071.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Explication des licences M365/Azure&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x071!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x071.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:23.000 &quot;,&quot;title&quot;:&quot;Licences M365/Azure&quot;},{&quot;start&quot;:&quot;00:35:21.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;7 au 9 septembre 2021 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 septembre 2021 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;28 septembre au 1er octobre 2021 - &lt;a href=&quot;https://objectivebythesea.com/v4/&quot;&gt;Objective by the Sea (OBTS) v4.0&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 octobre 2021 - &lt;a href=&quot;https://trustvalley.swiss/en/trust-valley-day-2021/&quot;&gt;Trust Valley Day&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 au 7 octobre 2021 - &lt;a href=&quot;https://www.elastic.co/elasticon/global&quot;&gt;ElasticON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 au 7 octobre 2021 - &lt;a href=&quot;https://www.itworldcanada.com/maplesec&quot;&gt;MapleSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;13 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 6 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;4 au 8 avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://m365maps.com&quot;&gt;Microsoft 365 Licensing&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="45027418" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x071.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="40642821" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x071.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Pratiques recommandées AWS</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x063.html"/>
      <updated>2021-08-03T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x063</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x063&quot;&gt;Parce que… c’est l’épisode 0x063!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x063.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x063.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Pratiques recommandées AWS&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x063!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x063.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:24.000 &quot;,&quot;title&quot;:&quot;Pratiques recommandées AWS&quot;},{&quot;start&quot;:&quot;00:37:44.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;5 au 8 août - &lt;a href=&quot;https://defcon.org/html/defcon-29/dc-29-index.html&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 au 9 septembre 2021 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 septembre 2021 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;entre le 12 et le 15 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04255&quot;&gt;VectorMan 2 “The Wind That Turns the Page” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17158/michael-hudak&quot;&gt;Michael Hudak&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="49131179" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x063.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="38970880" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x063.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Quelques conseils infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x060.html"/>
      <updated>2021-07-29T21:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x060</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x060&quot;&gt;Parce que… c’est l’épisode 0x060!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x060.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x060.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Quelques conseils infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x060!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x060.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:02:24.000 &quot;,&quot;title&quot;:&quot;Quelques conseils infonuagique&quot;},{&quot;start&quot;:&quot;01:08:12.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;5 au 8 août - &lt;a href=&quot;https://defcon.org/html/defcon-29/dc-29-index.html&quot;&gt;DEFCON&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 au 9 septembre 2021 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 septembre 2021 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;entre le 12 et le 15 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04253&quot;&gt;Tecmo World Wrestling “Warriors”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17467/astral-tal60&quot;&gt;Astral Tales&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="85107044" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x060.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="78857222" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x060.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Impact sur le SOC/COCD d'une migration infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x051.html"/>
      <updated>2021-07-06T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x051</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x051&quot;&gt;Parce que… c’est l’épisode 0x051!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x051.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x051.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Impact sur le SOC/COCD d&apos;une migration infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x051!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x051.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:35.000 &quot;,&quot;title&quot;:&quot;Coeur&quot;},{&quot;start&quot;:&quot;00:33:40.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;7 au 9 septembre 2021 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;25 eptembre 2021 - &lt;a href=&quot;https://bsidesmtl.ca&quot;&gt;BSides Montreal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;entre le 12 et le 15 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04243&quot;&gt;The Legend of Zelda: Majora’s Mask “Gâteau Romani”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4655/rexy&quot;&gt;Rexy&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="46796557" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x051.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37849876" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x051.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Infonuagique privé</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x046.html"/>
      <updated>2021-06-11T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x046</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x046&quot;&gt;Parce que… c’est l’épisode 0x046!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x046.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x046.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Infonuagique privé&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x046!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x046.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:22.000 &quot;,&quot;title&quot;:&quot;Cloud privé&quot;},{&quot;start&quot;:&quot;00:46:19.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;entre le 12 et le 15 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04234&quot;&gt;Streets of Rage 2 “Strike a Pose”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4280/mkvaff&quot;&gt;MkVaff&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="56324008" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x046.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="49980419" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x046.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Premier survol de la migration en infonuagique</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x045.html"/>
      <updated>2021-06-08T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x045</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x045&quot;&gt;Parce que… c’est l’épisode 0x045!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x045.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x045.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Premier survol de la migration en infonuagique&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x045!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x045.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:36.000 &quot;,&quot;title&quot;:&quot;Infonuagique&quot;},{&quot;start&quot;:&quot;00:31:00.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;12 au 17 octobre 2021 - &lt;a href=&quot;https://www.printempsnumerique.ca&quot;&gt;Printemps numérique&lt;/a&gt; - &lt;a href=&quot;https://mtlconnecte.ca&quot;&gt;MTL Connecte&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;entre le 12 et le 15 octobre 2021 - &lt;a href=&quot;https://mtlconnecte.ca/2021-conferenciers/&quot;&gt;BYOH: Comment les réseaux domestiques sont maintenant une extension du réseau corporatif&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cedricthibault/&quot;&gt;Cédric Thibault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04203&quot;&gt;Final Fantasy IX “Be Still, My Wicked Heart”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14375/rebeccaetripp&quot;&gt;RebeccaETripp&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="43215185" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x045.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="37301515" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x045.mp3"/>    
        
      
      
    </entry>
  
    <entry>
      <title>Teknik - Premier survol de la sécurité Azure et M365</title>
      <link href="https://teknik.polysecure.ca/posts/episode-0x038.html"/>
      <updated>2021-05-22T00:00:00-04:00</updated>
      <id>https://teknik.polysecure.ca/posts/episode-0x038</id>
      <content type="html">&lt;h2 id=&quot;parce-que-cest-lépisode-0x038&quot;&gt;Parce que… c’est l’épisode 0x038!&lt;/h2&gt;

&lt;script&gt;
  window.playerConfiguration = {&quot;options&quot;:{&quot;theme&quot;:&quot;legacy&quot;,&quot;startPanel&quot;:&quot;ChapterMarks&quot;},&quot;extensions&quot;:{&quot;ChapterMarks&quot;:{},&quot;EpisodeInfo&quot;:{},&quot;Playlist&quot;:{}},&quot;title&quot;:null,&quot;episode&quot;:{&quot;media&quot;:{&quot;m4a&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x038.m4a&quot;,&quot;mp3&quot;:&quot;https://polysecure.ca/episodes/PolySecurePodcast-0x038.mp3&quot;},&quot;coverUrl&quot;:&quot;https://teknik.polysecure.ca/img/logo-360x360.png&quot;,&quot;title&quot;:&quot;Teknik - Premier survol de la sécurité Azure et M365&quot;,&quot;subtitle&quot;:&quot;Parce que... c&apos;est l&apos;épisode 0x038!&quot;,&quot;url&quot;:&quot;https://teknik.polysecure.ca/posts/episode-0x038.html&quot;,&quot;description&quot;:null,&quot;chaptermarks&quot;:[{&quot;start&quot;:&quot;00:00:00.000 &quot;,&quot;title&quot;:&quot;Intro&quot;},{&quot;start&quot;:&quot;00:00:41.000 &quot;,&quot;title&quot;:&quot;Azure&quot;},{&quot;start&quot;:&quot;00:45:46.000 &quot;,&quot;title&quot;:&quot;Outro&quot;}]}}
&lt;/script&gt;

&lt;script class=&quot;podigee-podcast-player&quot; data-configuration=&quot;playerConfiguration&quot; src=&quot;https://teknik.polysecure.ca/podigee-player/javascripts/podigee-podcast-player.js&quot;&gt;
&lt;/script&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;avril 2022 - &lt;a href=&quot;https://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://www.semainenumeriqc.com&quot;&gt;Semaine numériqc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nouveau balado - &lt;a href=&quot;https://soundcloud.com/incidences-le-balado&quot;&gt;Incidences&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/groups/cybersecuritepme&quot;&gt;Cybersécurité pour Travailleurs autonomes et PME&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://monsieurti.ca&quot;&gt;Monsieur TI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;notes&quot;&gt;Notes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/azure/security/fundamentals/overview&quot;&gt;Introduction to Azure security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/learn/modules/security-in-m365/&quot;&gt;Introduction to security in Microsoft 365&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;collaborateurs&quot;&gt;Collaborateurs&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fdesert&quot;&gt;Franck Desert&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04228&quot;&gt;The Legend of Zelda: Ocarina of Time “Firewalker”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/18063/mikeheartu&quot;&gt;mikeHEARTu&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
      
        
          <link rel="enclosure" 
                type="audio/mp4a-latm" 
                length="67184277" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x038.m4a"/>    
        
      
        
          <link rel="enclosure" 
                type="audio/mpeg" 
                length="60387602" 
                href="https://teknik.polysecure.ca/episodes/PolySecurePodcast-0x038.mp3"/>    
        
      
      
    </entry>
  
</feed>