À propos de cette session
Un animateur retrace l'origine du vocabulaire red team/blue team aux exercices militaires américains des années 1960, puis anime une table de quatre personnes identifiées par des casquettes de couleur : Jasmin, chasseur de primes et ancien directeur de la sécurité au NASDAQ; Martin Dubé, cofondateur de la firme Corsek; Patrick Mathieu, cofondateur du Hackfest et bâtisseur du programme de sécurité produit de DoorDash; et Mathieu Saulnier, vétéran du côté bleu, aujourd'hui gestionnaire de produit pour BloodHound chez SpecterOps. Ils opposent le test d'intrusion (cherche des vulnérabilités), le red teaming (objectif précis, techniques MITRE ATT&CK, teste la réponse à incident), et le purple teaming (test collaboratif des scénarios de détection). Parmi les thèmes récurrents : adapter l'exercice à la maturité du client, valoriser le rapport plutôt que l'exploit, reconnaître les victoires des deux côtés, et l'intérêt des honeytokens et de la chasse aux menaces. Une discussion porte sur pourquoi les équipes bleues partagent moins que les rouges, face à des groupes de confiance plus matures en Europe, et sur la pertinence d'une direction commune. Le panel se termine sur l'IA : rapports, code offensif, outils de CVE vers exploit, injection contre Gemini, et automatisation des accès côté bleu.
À retenir
- Organiser des exercices de purple team qui couplent une action rouge à une rétroaction bleue immédiate, la vraie valeur étant de tester si les scénarios de détection se déclenchent, pas si l'attaquant réussit techniquement.
- Tester son EDR ou antivirus contre un véritable échantillon de maliciel au moins une fois; le sondage informel du panel a montré que presque personne dans la salle ne l'avait fait.
- Déployer des honeytokens (comptes leurres, identifiants machine ou fichiers qu'aucun processus légitime ne devrait jamais toucher) comme moyen économique et fiable de détecter un mouvement latéral ou des outils comme BloodHound.
- Faire relever les équipes rouge et bleue de la même direction, idéalement proche du CISO, pour aligner les incitatifs et s'assurer que les constats sont réellement corrigés plutôt que de devenir une compétition entre équipes.
- En utilisant un LLM pour l'ingénierie de détection ou du code d'exploitation, l'ancrer dans un corpus de référence (par exemple un dépôt cloné de règles Sigma ou YARA) et découper les demandes complexes fonction par fonction plutôt qu'en un seul gros prompt.
Conférenciers

Julien Turcot has spent more than two decades on the front lines of cybersecurity, navigating boardrooms and breach rooms with equal precision. As Senior Vice President of Sales & Marketing at GoSecure, he has helped organizations across North… Lire la suiteRéduire
Julien Turcot has spent more than two decades on the front lines of cybersecurity, navigating boardrooms and breach rooms with equal precision. As Senior Vice President of Sales & Marketing at GoSecure, he has helped organizations across North America strengthen their defenses, respond to crises, and turn security from a cost into a competitive advantage. A seasoned strategist, relentless dealmaker, and natural storyteller, Julien blends technical insight with a human touch, proving that in a world of constant digital threats, relationships remain the most powerful firewall.

Jasmin Landry is a seasoned ethical hacker and full-time bug bounty hunter who has reported hundreds of security vulnerabilities to some of the world’s largest tech companies. After years leading cybersecurity efforts as Senior Director of… Lire la suiteRéduire
Jasmin Landry is a seasoned ethical hacker and full-time bug bounty hunter who has reported hundreds of security vulnerabilities to some of the world’s largest tech companies. After years leading cybersecurity efforts as Senior Director of Information Security at Nasdaq, Jasmin returned to his roots in hacking — now focusing exclusively on uncovering critical bugs through platforms like HackerOne and Bugcrowd. Recognized at multiple live hacking events for top findings, he brings a sharp eye for unexpected issues and a deep understanding of modern attack surfaces. He’s also a co-leader of OWASP Montréal and an active voice in the security research community while being a member of the HackerOne Hacker Advisory Board.

Mathieu Saulnier is a cybersecurity leader with 20+ years in Threat Research, Detection Engineering, Threat Hunting, and Incident Response. He has led diverse, global teams to success and shared his expertise on stages at Derbycon, SANS Summits… Lire la suiteRéduire
Mathieu Saulnier is a cybersecurity leader with 20+ years in Threat Research, Detection Engineering, Threat Hunting, and Incident Response. He has led diverse, global teams to success and shared his expertise on stages at Derbycon, SANS Summits, RSAC, SecTor, and BSides worldwide. A dedicated community mentor with DEF CON’s Blue Team Village and co-organizer of NorthSec, DEATHcon and SkiCon, Mathieu now serves as Product Manager for BloodHound Community Edition, empowering attackers and defenders to audit and secure complex environments.

Patrick est cofondateur du Hackfest.ca et s’implique dans le domaine de la sécurité informatique depuis plus de 20 ans et a été Senior Manager Product Security chez Doordash et anciennement Offensive Security Lead (Red team) chez LogMeIn et Duo… Lire la suiteRéduire
Patrick est cofondateur du Hackfest.ca et s’implique dans le domaine de la sécurité informatique depuis plus de 20 ans et a été Senior Manager Product Security chez Doordash et anciennement Offensive Security Lead (Red team) chez LogMeIn et Duo Security. Patrick possède un Bacc. et un DEC en informatique et de plus, il a toujours été actif dans la communauté et dans les événements de sécurité. En plus d'avoir un background en test d'intrusion applicatif et de sécurité offensive, il a agi en tant que conférencier depuis plus de 10 ans et a offert des ateliers aux DEF CON, Blackhat, DerbyCon et plusieurs autres événements locaux au Québec tels que la JiQ, LesAffaires, Web à Québec et plusieurs universités et cégeps. En plus de son implication dans la communauté de sécurité informatique, il fut conseiller sur le comité de la première politique de cybersécurité de la province de Québec et participant au plus grand podcast de sécurité francophone La French Connection (https://securite.fm).

Martin est président et cofondateur de Corsek, une entreprise dédiée à offrir des services de pointe et modernes en sécurité offensive (Pentest, Purple Team, Red Team). Fort de plus de dix ans d’expérience concrète dans le domaine, Martin a… Lire la suiteRéduire
Martin est président et cofondateur de Corsek, une entreprise dédiée à offrir des services de pointe et modernes en sécurité offensive (Pentest, Purple Team, Red Team). Fort de plus de dix ans d’expérience concrète dans le domaine, Martin a développé une approche de leadership axée sur la collaboration. Son parcours compte plus de 100 missions de consultation, où il a réalisé des tests de sécurité dans de nombreux secteurs d’affaires, ainsi que d’un mandat de près de cinq ans à titre de leader technique et gestionnaire au sein d’une grande organisation. Animé par la volonté de maximiser le potentiel des talents en sécurité offensive, il est convaincu que la force collective dépasse la somme des compétences individuelles. Il porte un intérêt particulier au Purple Teaming, qu'il considère comme l'incarnation parfaite de cette philosophie collaborative et une source de valeur exceptionnelle pour les organisations.




