Le planning des ateliers
Les ateliers (workshops) auront lieu le vendredi 6 novembre 2026 au Quartz à Brest. Ces ateliers sont l’occasion de découvrir et de pratiquer des notions techniques relatives à la cybersécurité avec des intervenant(e)s passionné(e)s.
Les ateliers sont accessibles uniquement sur inscription, les places étant limitées dans chaque salle.
Le programme est également consultable sur Pretalx (sous réserve de changements mineurs).
| VENDREDI 6 NOVEMBRE | |||
|---|---|---|---|
| 9h - 10h | Accueil des participants par un café de bienvenue | ||
| 10h - 12h | Salle 1 par Cyril Legris |
Salle 2 par Charles Blanc-Rolin |
Salle 3 par David Brosset & William Robinet |
| 12h - 13h30 | Pause méridienne | ||
| 13h30 - 14h | Accueil des participants par un café de bienvenue | ||
Salle 1 14h - 17h par topotam & Luc-Marie Coustillière |
Salle 2 16h - 18h par Pauline Bourmeau (Cookie) |
Salle 3 14h - 16h par Damien Cauquil & Romain Cayre |
|
Exercez-vous à la conception d’architectures sécurisées - Cyril Legris Complet
Langue : français
Horaire : de 10h00 à 12h00, salle 1
Cet atelier propose de s’entraîner à la conception d’architectures sécurisées. Sous forme d’exercices dirigés, puis en groupes, tracez des architectures et confrontez votre expérience avec les bonnes pratiques de l’Agence nationale de la sécurité des systèmes d’information (ANSSI).
Issu de l’expérience acquise au cours des accompagnements en architecture sécurisée dispensés par l’ANSSI, l’atelier sensibilise au métier d’architecte cyber. Plusieurs cas d’usage permettent d’en expérimenter progressivement les différents aspects, de la posture de réflexion et du partage d’idées jusqu’à la conception d’un système d’information, en passant par les modèles d’architecture sécurisée recommandés par l’ANSSI.
Fiche de l’atelier sur Pretalx
Cet atelier est complet. La billetterie tient une liste d’attente.
No EDR, No logs, No problems… How Suricata can save detection in OT world? - Charles Blanc-Rolin
Langue : français
Horaire : de 10h00 à 12h00, salle 2
Systèmes d’exploitation obsolètes ou temps réel, équipements en boîte noire aux protocoles spécifiques, aucun EDR disponible, journaux système difficiles à collecter… Surveiller la sécurité des équipements OT (Operational Technology) met en difficulté la plupart des outils de sécurité du marché. Cet atelier montre comment Suricata a permis de détecter des activités malveillantes, notamment sur des dispositifs médicaux.
Fiche de l’atelier sur Pretalx
Qubes Toxic : Breaking Bad Isolation - David Brosset & William Robinet
Langue : français
Horaire : de 10h00 à 12h00, salle 3
Après l’atelier « In bed with QubesOS, tips and tricks exchange party » de l’an dernier, qui explorait les usages de QubesOS, cette session change de perspective. Si QubesOS promet la sécurité par compartimentage, que se passe-t-il lorsqu’on essaie de le casser ?
L’atelier explore la surface d’attaque réaliste de QubesOS : ce que son modèle d’isolation protège réellement, où se situent ses limites, et comment des vulnérabilités ou de simples erreurs de configuration peuvent rendre toxique un système secure by design. Il confronte des vulnérabilités Xen bien réelles (Xen Security Advisories) et des pièges concrets, comme des politiques qrexec trop permissives ou un usage imprudent du presse-papiers inter-VM, à travers des démonstrations en direct, puis se conclut sur des pratiques de durcissement.
Prérequis : public intermédiaire, avec des bases en virtualisation et en hyperviseurs. Avoir assisté à une introduction à QubesOS est un plus, sans être obligatoire.
Fiche de l’atelier sur Pretalx
Entra Connect Sync : anatomie d’un pont tier 0 entre deux mondes - topotam & Luc-Marie Coustillière
Langue : français
Horaire : de 14h00 à 17h00, salle 1
Le serveur Microsoft Entra Connect est l’un des composants les plus critiques d’une infrastructure hybride : il concentre à la fois des droits DCSync sur l’Active Directory sur site et les clés d’accès à l’identité cloud. Ses mécanismes de protection des secrets ont pourtant profondément évolué au fil des versions, du registre en clair à la Credential Vault DPAPI, jusqu’au compte de service gMSA dont le mot de passe change automatiquement.
L’atelier dresse un état de l’art des attaques sur Entra Connect, avec un focus sur la chaîne d’extraction des identifiants MSOL lorsqu’un compte gMSA sert de compte au service ADSync. Ce scénario est de plus en plus courant et recommandé par Microsoft, mais ses implications offensives restent peu documentées et mal couvertes par les outils publics. Une dernière partie est consacrée à la défense et à la détection.
Fiche de l’atelier sur Pretalx
Applied Transformer NLP for Cybersecurity - Pauline Bourmeau (Cookie)
Langue : anglais
Horaire : de 16h00 à 18h00, salle 2
Un atelier pratique de deux heures sur le traitement automatique du langage (NLP) par modèles transformers appliqué à la cybersécurité, avec la bibliothèque HuggingFace Transformers. Les participants construisent de bout en bout une chaîne de renseignement sur la menace : extraction d’entités, classification, résumé et rattachement sémantique aux techniques MITRE ATT&CK, uniquement avec des modèles libres exécutés en local.
La session apprend à choisir la bonne architecture de modèle pour le bon problème, et se termine par une démonstration qui assemble ces briques en une chaîne d’analyse entièrement automatisée.
Fiche de l’atelier sur Pretalx
Hack Bluetooth Low Energy avec WHAD - Damien Cauquil & Romain Cayre
Langue : français
Horaire : de 14h00 à 16h00, salle 3
Atelier pratique de hack d’objets connectés Bluetooth Low Energy avec le framework WHAD. L’objectif est de découvrir WHAD au travers d’exercices de scripting Python, en s’attaquant à des objets connectés du plus simple au plus ardu.
Certains exercices se feront sur une toute nouvelle plateforme d’émulation d’objets connectés, qui évite les difficultés propres à l’environnement (une centaine d’objets BLE présents dans une conférence, bruit et perturbations radio…). D’autres seront menés sur du vrai matériel apporté pour l’occasion. L’atelier présente aussi la dernière version de WHAD et son API Python améliorée, qui doit d’ailleurs beaucoup à l’atelier de l’édition 2025.
Prérequis : un ordinateur portable avec VirtualBox ou VMware (une machine virtuelle préconfigurée sera fournie quelques jours avant l’atelier), des droits d’administration pour l’accès aux interfaces USB, au moins deux ports USB libres (ou un hub), une bonne connaissance de Python 3. L’application nRF Connect sur smartphone peut être utile.