À propos de cette session
Cinq leaders québécois en cybersécurité, sous la modération de Martin Lemay (Devolutions, CISSP Aspective), discutent de la fatigue d'alerte comme un état d'hypervigilance permanente plutôt qu'un simple surplus d'alertes, alimenté par le bruit des outils de sécurité eux-mêmes et par des alertes livrées sans contexte, comme un score de sévérité qu'on ne peut justifier. S'appuyant sur une anecdote vécue au gouvernement du Québec, ils défendent une sécurité « préemptive » plutôt que préventive, inspirée du monde militaire. Ils présentent l'IA comme une arme à double tranchant : un modèle de langage peut enrichir le contexte d'une alerte, mais aussi inventer une exploitabilité pour plaire à l'utilisateur, comme le montrent un employé infecté via un lien suggéré par une IA et un agent IA qui a presque déclenché une fausse alerte de rançongiciel pour un déploiement logiciel normal. Ils signalent aussi le risque lié aux agents IA eux-mêmes : instructions cachées en hexadécimal dans une « skill » téléchargée, et un cas où un agent IA a exploité un rapport public pour compromettre l'assistant interne d'une autre organisation. Ils terminent avec des conseils concrets : évaluer les risques, journaliser plutôt qu'alerter, et garder les analystes juniors actifs.
Plus d’alertes ne signifie pas nécessairement plus de sécurité. Entre EDR, SIEM, identité, cloud et outils spécialisés, les équipes sont bombardées de signaux. Comment distinguer ce qui compte vraiment, réduire le bruit et permettre aux analystes de se concentrer sur les menaces qui nécessitent réellement leur attention?
À retenir
- Traiter la fatigue d'alerte comme de l'hypervigilance, pas comme un volume d'alertes : donner à chaque alerte assez de contexte (exposition de l'actif, exploitabilité, criticité) pour que l'analyste puisse agir plutôt que simplement surveiller.
- Augmenter la journalisation avant d'augmenter les alertes; des journaux bien corrélés transforment un vague « sévérité 70 sur 100 » en une alerte assez contextualisée pour agir immédiatement.
- Utiliser les modèles de langage pour enrichir le contexte d'une alerte, pas pour trancher; valider toute évaluation de risque générée par l'IA avant de réveiller qui que ce soit, car un modèle peut inventer une exploitabilité pour plaire à l'utilisateur.
- Traiter les composantes des agents IA (skills, plugins, packages) comme une nouvelle surface d'attaque : des instructions cachées, encodées en hexadécimal, dans une skill téléchargée peuvent échapper à tous les outils de sécurité en place.
- Ne pas remplacer les analystes de niveau 1 et 2 par de l'IA; ils ont besoin de traiter de vraies alertes pour acquérir l'expérience qui forme les futurs analystes de niveau 3 et les futurs RSSI.
Conférenciers

Christian Kengne est directeur principal en cybersécurité au sein d'une institution financière, où il dirige la conception et l'optimisation de stratégies de cybersécurité. Expert en cybersécurité reconnu et primé à de nombreuses reprises, Christian… Lire la suiteRéduire
Christian Kengne est directeur principal en cybersécurité au sein d'une institution financière, où il dirige la conception et l'optimisation de stratégies de cybersécurité. Expert en cybersécurité reconnu et primé à de nombreuses reprises, Christian est également administrateur de sociétés certifié et siège sur divers conseils d'administration. Conférencier invité aux États-Unis, en Afrique et au Canada, il consacre aujourd'hui ses efforts à rendre la cybersécurité et les technologies émergentes plus utiles, compréhensibles et accessibles. Il partage régulièrement ses réflexions dans sa chronique « Regards numériques au CA », publiée dans le journal Les Affaires.

It was during his military career with the R22eR that Capt(ret) Steve Waterhouse traded his weapon for a keyboard and became one of the first cyber soldiers in Canada. He implementation of modern cyber security practices as the first ISSO with the… Lire la suiteRéduire
It was during his military career with the R22eR that Capt(ret) Steve Waterhouse traded his weapon for a keyboard and became one of the first cyber soldiers in Canada. He implementation of modern cyber security practices as the first ISSO with the CAF in Montreal and at the CMR Saint-Jean . Lecturer at the University of Sherbrooke. Professional speaker. Media goto person form cybersecurity topics. Mr. Waterhouse also served as the first Quebec CISO as ADM with the MCN until early 2023
---
C'est au cours de sa carrière militaire au sein du R22eR que le Capt (ret) Steve Waterhouse a troqué son arme pour un clavier et est devenu l'un des premiers cyber-soldats au Canada. Il a mis en œuvre des pratiques modernes de cybersécurité en tant que premier OSSI avec les FAC à Montréal et au CMR Saint-Jean. Chargé de cours à l'Université de Sherbrooke. Conférencier professionnel. Personne contactée par les médias pour des sujets liés à la cybersécurité. M. Waterhouse a également été le premier CISO du Québec en tant que SMA au sein du MCN jusqu'au début de 2023.

Jean-François Nadeau œuvre dans le domaine des technologies de l’information depuis plus de 25 ans, dont une décennie consacrée à la cybersécurité, à la protection des renseignements personnels, à la conformité et à la gouvernance des technologies… Lire la suiteRéduire
Jean-François Nadeau œuvre dans le domaine des technologies de l’information depuis plus de 25 ans, dont une décennie consacrée à la cybersécurité, à la protection des renseignements personnels, à la conformité et à la gouvernance des technologies. Tout au long de sa carrière dans le secteur manufacturier, il a accompagné des organisations dans l’intégration de pratiques de sécurité adaptées aux réalités opérationnelles et aux enjeux d’affaires.
À titre de RSSI et de RPRP chez Soucy, une entreprise manufacturière comptant plus de 1 600 employés à travers le monde, Jean-François contribue à renforcer la résilience organisationnelle face à l’évolution constante des menaces cybernétiques. Reconnu pour son approche pragmatique et collaborative, il s’intéresse particulièrement à la gestion du risque, à la sensibilisation des équipes et à l’équilibre entre sécurité, innovation et performance des opérations.

Plus de 25 ans en TI, dont plusieurs en MSP/ISP. Depuis ma certification en Cyberenquêtes à Polytechnique de MTL en 2009, la cybersécurité a progressivement pris toute la place dans ma carrière (elle est devenu mon terrain de jeu). Pour moi, la… Lire la suiteRéduire
Plus de 25 ans en TI, dont plusieurs en MSP/ISP. Depuis ma certification en Cyberenquêtes à Polytechnique de MTL en 2009, la cybersécurité a progressivement pris toute la place dans ma carrière (elle est devenu mon terrain de jeu). Pour moi, la cyber, c'est avant tout l'humain : une collaboration entre experts aux talents variés, qui doivent constamment composer avec des défis, des contraintes et des outils imparfaits.

With nearly 15 years of experience in the IT and cybersecurity field, Martin Lemay has successfully bridged the gap between technical expertise and strategic leadership. Starting from a robust technical foundation, Martin has seamlessly transitioned… Lire la suiteRéduire
With nearly 15 years of experience in the IT and cybersecurity field, Martin Lemay has successfully bridged the gap between technical expertise and strategic leadership. Starting from a robust technical foundation, Martin has seamlessly transitioned into project management and executive roles, where he has designed, planned, implemented, and tracked comprehensive cybersecurity programs from the ground up. His initiatives are meticulously aligned with industry-leading standards such as ISO/IEC 27001, NIST CSF, CIS Controls, and CyberSecure Canada. Martin’s deep technical knowledge, combined with his executive experience, uniquely positions him to communicate and advocate for cybersecurity initiatives across diverse audiences. Whether addressing technical teams, executive boards, or stakeholders with varying levels of expertise, Martin excels at translating complex cybersecurity concepts into actionable strategies, ensuring that security is understood and prioritized at all levels of the organization.





