À propos de cette session
« Purple » est un panel de la conférence GoSecure qui suit les phases d'une cyberattaque -- reconnaissance, énumération, analyse de vulnérabilités, exploitation et post-exploitation -- pour confronter les clichés du Red Team et du Blue Team. Cinq panélistes, dont un red teamer, un gestionnaire SOC et des dirigeants de deux fournisseurs québécois, répondent à des sondages du public (curieux ou vigilant, méthodique ou créatif) et montrent que la frontière est plus floue qu'il n'y paraît : le Blue Team doit aussi explorer et revalider un inventaire d'actifs jamais complet, comme le Red Team doit cartographier une surface d'attaque floue, les deux s'appuyant sur les mêmes outils de surveillance externe à des fins opposées. Côté triage des vulnérabilités, on dépasse le score CVSS pour parler de chaînes d'attaque et de score EPSS, puisqu'une faible part des CVE publiées est un jour exploitée, en plaidant pour prioriser les actifs critiques plutôt que tout corriger. La discussion sur l'exploitation aborde l'évasion, la pyramide de la douleur et pourquoi l'exercice Purple reste la meilleure zone de collaboration. Les propos de clôture élargissent vers les vraies victoires : une pub du dark web pour un rançongiciel conçu pour dénicher des manquements de conformité, et un appel commun à retrouver le patient zéro après tout incident.
Red Team + Blue Team : attaquer pour mieux défendre. Des experts offensifs et défensifs confrontent leurs approches pour comprendre comment transformer les tests, les simulations d’attaque et les apprentissages terrain en améliorations concrètes de la posture de sécurité.
À retenir
- Ajouter le score EPSS (probabilité réelle d'exploitation) au score CVSS pour prioriser les correctifs, puisqu'une faible part seulement des nouvelles CVE publiées est un jour exploitée dans la nature.
- Traiter le triage des vulnérabilités comme une analyse de chaîne d'attaque ancrée sur les actifs critiques et les chemins qui y mènent, plutôt qu'une liste triée par CVSS de tout ce que le scan accéléré par l'IA fait ressortir.
- Encadrer par une gouvernance chaque nouvel accès accordé et revalider en continu son propre inventaire d'actifs : il devient obsolète en quelques semaines, et c'est exactement ce trou que le Red Team, comme un vrai attaquant, finira par trouver.
- Le jour d'un incident, retrouver le patient zéro avant de rouvrir les opérations; sauter cette étape, c'est laisser revenir des attaquants qui ont déjà appris vos contrôles par la même porte.
- Surveiller sa propre exposition externe (identifiants exposés, actifs infonuagiques visibles) avec les mêmes outils que les attaquants, en intégrant aussi les signaux humains et physiques, comme ce que le personnel publie, qu'un scan technique ne révélera jamais seul.
Conférenciers

Charles Hamilton is a Red Teamer with over twelve years of experience delivering offensive testing services for various government clients and commercial sectors. In recent years, Charles has specialized in covert Red Team operations targeting… Lire la suiteRéduire
Charles Hamilton is a Red Teamer with over twelve years of experience delivering offensive testing services for various government clients and commercial sectors. In recent years, Charles has specialized in covert Red Team operations targeting complex and highly secured environments. These operations have enabled him to refine his skills in stealthily navigating client networks without detection. Since 2014, he has been the founder and operator of the RingZer0 Team website, a platform dedicated to teaching hacking fundamentals. The RingZer0 community currently boasts over 50,000 members worldwide. Charles is also a prolific toolsmith and trainer who has delivered this training more than 20 times, both online and onsite. He is a speaker in the InfoSec industry, known under the handle

Olivier Bilodeau, chercheur principal chez Flare, possède plus de 12 ans d’expertise de pointe en cybersécurité, notamment dans les opérations de honeypots, la rétroingénierie de logiciels malveillants et l’interception de RDP. Communicateur… Lire la suiteRéduire
Olivier Bilodeau, chercheur principal chez Flare, possède plus de 12 ans d’expertise de pointe en cybersécurité, notamment dans les opérations de honeypots, la rétroingénierie de logiciels malveillants et l’interception de RDP. Communicateur passionné, Olivier a présenté lors de conférences telles que AtlSecCon, BlackHat, DEFCON, SecTor, Derbycon, et bien d’autres. Très impliqué dans sa communauté, il coorganise MontréHack, est président de NorthSec, et anime son Hacker Jeopardy.

Michael Mazza is the SOC MXDR Manager at GoSecure, where he leads Security Operations Center activities and the delivery of managed detection and response services. He oversees cybersecurity monitoring, incident investigation, threat hunting… Lire la suiteRéduire
Michael Mazza is the SOC MXDR Manager at GoSecure, where he leads Security Operations Center activities and the delivery of managed detection and response services. He oversees cybersecurity monitoring, incident investigation, threat hunting, detection engineering, and response operations while supporting the continued development of SOC analysts, processes, and technologies.
His experience includes Microsoft Defender XDR, Microsoft Sentinel, Fortinet security technologies, security automation, and the creation of detection rules and incident response procedures. Michael is focused on improving SOC operational maturity, strengthening client security programs, and ensuring threats are identified, investigated, and addressed effectively.

Avec plus de 20 ans d'expérience en TI et 15 ans d'expérience en Cybersécurité, j'ai pu appliquer mes connaissances et mes compétences dans des dizaines de mandats et de réponses à Incident à travers les différentes compagnies de Cybersécurité que… Lire la suiteRéduire
Avec plus de 20 ans d'expérience en TI et 15 ans d'expérience en Cybersécurité,
j'ai pu appliquer mes connaissances et mes compétences dans des dizaines de
mandats et de réponses à Incident à travers les différentes compagnies de
Cybersécurité que j'ai fondées ou co-fondées.

As the Chief Marketing Officer at GoSecure, a leading provider of cybersecurity solutions, I leverage my 15+ years of experience in the IT industry and my MBA degree to drive the company's growth and differentiation in the market. I have a proven… Lire la suiteRéduire
As the Chief Marketing Officer at GoSecure, a leading provider of cybersecurity solutions, I leverage my 15+ years of experience in the IT industry and my MBA degree to drive the company's growth and differentiation in the market. I have a proven track record of helping various companies evolve into market leaders with double digit revenue growth, thanks to my strategic planning and business strategy skills.
I believe in the importance of a close partnership with all sales channels, direct and indirect, and the ability to think creatively and differently than competitors. I also lead a talented and diverse team of marketing professionals who share my passion and vision for security innovation and customer success.





