

# Event Details

- **Event Name**: Devenir premier répondant en Réponse aux cyberincidents 2026
- **Event Start and End Date**: Tue, 27 Oct, 2026 at 09:00 am – Thu, 29 Oct, 2026 at 05:30 pm (-04:00)
- **Event Description**: Conçue pour les analystes SOC/CERT, les équipes TI/Sécurité et les responsables cybersécurité qui veulent être opérationnels immédiatement.About this EventDevenez Premier Répondant en Réponse aux Cyberincidents !Détecter une menace ne suffit pas ; c’est votre rapidité à poser les bons gestes au bon moment qui protègeront votre organisation. Cette formation intensive de 3 jours (21 heures) en présentiel vous plonge au cœur de l’action pour vous doter d’une véritable expertise opérationnelle en réponse aux incidents (IR).Ce que vous allez maîtriserLe cycle de vie complet de l’incident : de la détection au retour à la normale, en appliquant des cadres d’intervention reconnus (NIST/SANS).La neutralisation des menaces critiques : rançongiciels, attaques DDoS, hameçonnage ciblé, fuites de données (Dark Web) et menaces internes, harponnage, ingénierie sociale, infection par des maliciels et bien d’autres encore.Les réflexes légaux et techniques : préserver les preuves numériques de façon défendable et coordonner efficacement les gestionnaires de crise et les fournisseurs.L’action immédiate grâce aux playbooks : appliquer des méthodologies d’endiguement et d’éradication éprouvées sur des centaines de cas réels.Une approche axée sur le terrainAu-delà de la théorie, préparez-vous à des ateliers pratiques immersifs. Vous serez amené à effectuer des copies miroirs, à analyser dynamiquement des maliciels, à enquêter sur des compromissions de courriels (BEC) et à décortiquer des études de cas de rançongiciels réels.Informations généralesDurée totale — Environ 21 heures, réparties sur 3 joursFormat — Formation présentielleAlternance de présentations théoriquesDémonstrations techniquesRetours d’expérience terrainAteliers pratiques encadrésPublic cibleConçue pour les analystes SOC/CERT, les équipes TI/Sécurité et les responsables cybersécurité qui veulent être opérationnels immédiatement.PrérequisConnaissances de base en systèmes d’information et réseautiqueNotions générales en cybersécuritéAucune expertise avancée en enquête numérique requiseObjectif pédagogique globalÀ l’issue de la formation, les participants seront capables d’intervenir efficacement lors d’un cyberincident, en appliquant un cadre reconnu de réponse aux incidents, des méthodes défendables et des méthodologies adaptées aux situations réelles rencontrées en organisation.Méthodes pédagogiquesPrésentations structuréesDémonstrations techniques en directÉtudes de cas inspirées d’incidents réelsAteliers pratiques encadrés pas à pasDiscussions ouvertes et retours d’expérience terrainInclus1 billet Hackfest (conférences, villages, Beginner CTF, etc.)Nourriture (dîner et café)Non inclusBillet CTFLogistiqueMatériel: BYOD (Bring your own device).Syllabus du coursJour 1 – Fondamentaux de la réponse aux incidentsIntroduction (30 minutes)Présentation du cours, des objectifs et du déroulementPrésentation des formateurs et des participantsAlignement sur le vocabulaire et les attentesModule 1 – Fondamentaux de la réponse aux incidents (4h)Différence entre événement de sécurité et incidentRôles SOC / CERT / DFIRActeurs clés : breach coach, assureurs, firmes externesRéponse interne vs firme externe (avantages / inconvénients)Cycle de réponse aux incidents (NIST, SANS)Incident vs enquête numériquePréservation et acquisition de preuves numériquesChaîne de possession de la preuve et erreurs fréquentesPrise de notes défendable à des fins légalesPrésentation des playbooks de réponse aux incidentsAtelier — réalisation d’une copie miroir avec prise de notes manuelleModule 2 – Attaques DDoS / DoS (1h)Définition et principes des attaques DoS et DDoSVecteurs d’attaque courants et typologiesStratégies d’endiguement, d’investigation et de mitigationCoordination avec les fournisseurs et les ISPUtilisation de NetFlow et des données réseauApplication d’un playbook DDoSModule 3 – Harponnage et ingénierie sociale (1h30)Définition et mécanismes psychologiques utilisésVecteurs : courriel, vishing, smishingImpacts organisationnelsEndiguement et investigationMesures de mitigation et d’éradicationUtilisation d’un playbook dédiéJour 2 – Menaces techniques majeuresModule 4 – Hameçonnage (1h)Analyse d’un courriel de phishingVecteurs et scénarios usuelsEndiguement, investigation et mitigationPlaybook phishingAtelier — analyse complète d’un courriel de phishingModule 5 – Atteinte à la réputation (1h)Usurpation de marqueHameçonnage ciblant les clientsDéfacement de site webGestion de l’endiguement et de la communicationPlaybook associéModule 6 – Maliciels (2h)Vecteurs d’infection courantsAnalyse dynamique vs rétro-ingénierieArtefacts OS : registre, services, autorunsAnalyse des journaux systèmeUtilisation des IOCStratégies d’endiguement et d’éradicationPlaybook pour postes, serveurs, téléphones et réseauAtelier — analyse dynamique d’un malicielModule 7 – Rançongiciels (3h+)Vecteurs d’entréeMouvements latérauxProcessus de chiffrementExfiltration de donnéesGestion de crise et communicationNégociation et prise de décision stratégiqueRestauration vs déchiffrementPlaybook rançongicielAtelier — étude de cas réel de ransomware (simplifié)Jour 3 – Incidents complexes et organisationnelsModule 8 – Fuite d’information (3h)Fuites volontaires et involontairesMenace interne vs acteur externeVecteurs : courriels, USB, photos, canaux covertImpact réputationnel et opérationnelPlaybook fuite de donnéesAtelier — introduction et exploration du Dark WebModule 9 – Compromission d’un tiers (1h)Enjeux de dépendance et de responsabilitéCoordination et communication inter-organisationIntroduction au protocole SIFMAEndiguement et investigationPlaybook fournisseurModule 10 – Menace interne (1h)Contraintes légales et RHPréservation de la preuveMéthodes d’investigation défendablesRéférence aux procédures type Anton PillerPlaybook menace interneModule 11 – Compromission (3h)Compromission d’identitéCompromission de comptes courriel (BEC)Compromission de services ou d’applicationsVecteurs usuelsEndiguement, investigation et mitigationPlaybook compromissionAtelier — investigation d’une compromission de boîte courriel---BiographieJean-François BrouilletteLa carrière de Jean-François a débuté dans la gestion de systèmes informatiques il y a un peu plus d’une dizaine d’années avant de se spécialiser en cybersécurité. Il a passé quelques années à agir à titre de consultant et à répondre à des situations de crises à travers le monde dans des organisations d’envergures lors de cyberattaques. Jean-François s’est ensuite joint à l’équipe de la Banque Nationale du Canada afin d’appuyer leur équipe de cyberdéfense et aider à faire progresser la pratique de réponse aux cyberincidents. Fondateur de Cyber Formation Québec, il désire promouvoir le partage de connaissance en cybersécurité avec les passionnés et l'ensemble des professionnels en TI en fournissant du contenu francophone de qualité."
- **Event URL**: https://allevents.in/qu%C3%A9bec/devenir-premier-répondant-en-réponse-aux-cyberincidents-2026/100001988636336816
- **Event Categories**: fitness
- **Interested Audience**: 
  - total_interested_count: 0
- **Event Highlights**: 
  - Duration: 8 hours 30 minutes
  - Location: Hôtel Palace Royal
  - Languages: English

## Ticket Details

- **Ticket Price Range**: min: 1724.7, max: 1724.7, currency: CAD

## Event venue details

- **city**: Québec
- **state**: QC
- **country**: Canada
- **location**: Hôtel Palace Royal
- **lat**: 46.8124465
- **long**: -71.21522519999999
- **full address**: Hôtel Palace Royal, 775 Avenue Honoré-Mercier, Québec, Canada

## Event gallery

- **Alt text**: Devenir premier répondant en Réponse aux cyberincidents 2026
  - **Image URL**: https://cdn-az.allevents.in/events4/banners/13f2e51a46277d98bb8d4eb03ffa62d6a78a6d42348c7fc084b077a8105679bf-rimg-w1200-h600-dc000000-gmir.png?v=1782721100

## FAQs

- **Q**: When and where is Devenir premier repondant en Reponse aux cyberincidents 2026 being held?
  - **A:** Devenir premier repondant en Reponse aux cyberincidents 2026 takes place on Tue, 27 Oct, 2026 at 09:00 am to Thu, 29 Oct, 2026 at 05:30 pm at Hotel Palace Royal, 775 Avenue Honore-Mercier, Quebec, Canada.
- **Q**: Who is organizing Devenir premier repondant en Reponse aux cyberincidents 2026?
  - **A:** Devenir premier repondant en Reponse aux cyberincidents 2026 is organized by Hackfest Communication.

## Structured Data (JSON-LD)

```json
[
    {
        "@context": "https://schema.org",
        "@type": "Event",
        "name": "Devenir premier répondant en Réponse aux cyberincidents 2026",
        "image": "https://cdn-az.allevents.in/events4/banners/13f2e51a46277d98bb8d4eb03ffa62d6a78a6d42348c7fc084b077a8105679bf-rimg-w1200-h600-dc000000-gmir.png?v=1782721100",
        "startDate": "2026-10-27T09:00:00-04:00",
        "endDate": "2026-10-29T17:30:00-04:00",
        "url": "https://allevents.in/qu%C3%A9bec/devenir-premier-répondant-en-réponse-aux-cyberincidents-2026/100001988636336816",
        "eventStatus": "https://schema.org/EventScheduled",
        "location": {
            "@type": "Place",
            "name": "Hôtel Palace Royal",
            "address": {
                "@type": "PostalAddress",
                "streetAddress": "775 Avenue Honore-Mercier",
                "postalCode": "G1R 6A5",
                "addressLocality": "Québec",
                "addressRegion": "QC",
                "addressCountry": "CA"
            },
            "geo": {
                "@type": "GeoCoordinates",
                "latitude": "46.8124465",
                "longitude": "-71.21522519999999"
            }
        },
        "eventAttendanceMode": "https://schema.org/OfflineEventAttendanceMode",
        "description": "Conçue pour les analystes SOC/CERT, les équipes TI/Sécurité et les responsables cybersécurité qui veulent être opérationnels immédiatement.",
        "offers": [
            {
                "@type": "AggregateOffer",
                "availability": "https://schema.org/InStock",
                "priceCurrency": "CAD",
                "availabilityStarts": "2026-06-29",
                "availabilityEnds": "2026-10-29T17:30:00-04:00",
                "validFrom": "2026-06-29",
                "lowPrice": "1724.70",
                "highPrice": "1724.70",
                "price": "1724.70",
                "url": "https://allevents.in/qu%C3%A9bec/devenir-premier-répondant-en-réponse-aux-cyberincidents-2026/100001988636336816"
            },
            {
                "@type": "Offer",
                "availability": "https://schema.org/InStock",
                "priceCurrency": "CAD",
                "availabilityStarts": "2026-06-29",
                "availabilityEnds": "",
                "validFrom": "2026-06-29",
                "url": "https://allevents.in/qu%C3%A9bec/devenir-premier-répondant-en-réponse-aux-cyberincidents-2026/100001988636336816",
                "price": "1724.70",
                "name": "Régulier"
            }
        ],
        "organizer": [
            {
                "@type": "Organization",
                "name": "Hackfest Communication",
                "url": "https://allevents.in/org/hackfest-communication/22749161",
                "description": "Hackfest Annual EventHackfest is the largest hacking event in Canada and brings together more than 1400 computer security enthusiasts in 2019 and looking for more than 1600 in 2020. The event takes place over two days of technical conferences about security and hacking and is preceded by 3 days of training which many have been developed for Quebec and in French.Both nights let participants measure their security and hacking skills in a unique Hackfest CTF Pro and Classic (Capture The Flag). The whole evening is accompanied by a lockpicking contest, DJ atmosphere, workshops, evening conferences, live podcast recording and more.Capture The Flags (CTF)On Friday evening, more than 300 participants gather and participate in the unique CTF Pro and Classic organized by the Hackfest every year.Each year a special element that is not found anywhere else is part of our CTF. It could be a model with environment similar to the SCADA, a reactor, electronic badges, games of Red VS Blue or other!Hackfest PartySaturday night party brings together more than 450 participants to play CTFs offered by our partners, listen to a podcast recorded live or socialize to the sound of the DJ and with the bar offered by our partner.Definitely not to be missed!TrainingsThe 3-4 days before the event we offer international quality training on various topics of hacking and security.Monthly meeting (QuebecSec.ca)Every 4th Thursday of the month, a meeting is held in Quebec City at the Cégep Ste-Foy. An hour or two hours presentation with or without demo followed by a dinner and a beer with the Hackfest team.https://quebecsec.caiHackMid-yearinternationalhacking and security online eventhttps://ihack.computerPodcastFrench International podcast on computer security with Quebec and Europe host.https://securite.fm"
            }
        ]
    }
]
```