

# Event Details

- **Event Name**: Formation Cloud Pragmatique & Security Ops  - 2026
- **Event Start and End Date**: Tue, 27 Oct, 2026 at 09:00 am – Wed, 28 Oct, 2026 at 06:00 pm (-04:00)
- **Event Description**: Cette formation n'est pas une formation. C'est un bootcamp opérationnel! 5 ans d'expérience condensés en 2 jours. Êtes-vous prêt ?About this EventFormation par @PhenixCorpNOTE: CETTE FORMATION SE DÉROULE À  l'Hôtel Palace Royale près du centre des Congrès de Québec.Inclus:1 Billet Hackfest (assister aux conférences, villages Beginner CTF, etc.)Nourriture (dîner et café)Non-inclus:Billet CTFMéthodologie REAL-WORLD SWATPrincipes OpérationnelsRéalisme des contraintes entreprise (budget, legacy, politique)Exécution immédiate (tout est testé en live)Architecture orientée production (pas de POC)Livraison continue d'artifacts exploitables jour 1Principes Techniques (Non-Négociables)KISS : Si c'est compliqué, c'est mal architecturéDRY : Templates et policies réutilisables partoutYAGNI : Pas de sur-ingénierie, que le nécessaireSRP : Un service = une responsabilitéIDP : Infrastructure as Code dès la première minute(Fortement orienté Écosystème Microsoft et principalement Azure Cloud)Durée : 2 jours (16-18h) | Format : 09h00-18h00 (extensible) | Approche : REAL-WORLD & SWATPhilosophie : Ce qui marche en prod, ce qui protège vraiment, ce qui économise de l'argent---JOUR 1 - Cloud Sans Bullshit (09h00-18h00)09h00-09h30 | Reality Check & Business ContextObjectif : Détruire les mythes, établir les vraies priorités businessLe cloud n'est PAS magique : C'est un datacenter que vous louezTCO réel : Où Azure coûte moins cher (et où il ruine)Migrations ratées : Les 5 patterns d'échec que j'ai vus 100 foisAssessment rapide : Vos 3 workloads critiques - Cloud ou pas?🔨 Output immédiat : Matrice décision Cloud/On-Prem personnalisée09h30-11h00 | Architecture Azure TerrainObjectif : Comprendre la structure RÉELLE pour éviter les catastrophesManagement Groups (Facturation globale)└── Subscriptions (Isolation environnements)└── Resource Groups (Unités de vie/mort)└── Resources (Ce que vous payez)Structure de Gouvernance (ce qui compte vraiment)Les 3 erreurs qui coûtent des millions :Pas de structure Management Groups = Chaos à 6 moisUn seul Subscription = Pas d'isolation = Incident majeurResource Groups par type au lieu de par app = Ingérable🛠️ Lab Fondamental :Création structure multi-env (Dev/Test/Staging/Prod)Stratégie de naming qui tient 5 ansBudget alerts par environnementTags obligatoires (Cost Center, Owner, Environment, Criticality)11h00-11h15 | ☕ Pause (Questions Business)11h15-12h30 | Services Core : Le 20/80 Qui MarcheObjectif : Maîtriser ce qui sert vraiment, ignorer le resteCompute - La Vraie Décision :VMs : Quand vous n'avez pas le choix (legacy, compliance)B-series pour Dev/Test (60% économie)D-series pour Prod standardSpot instances pour batch (90% économie)App Services : Le sweet spot Azure (PaaS managé)Auto-scaling qui marcheSlots de déploiement = Zero downtimeAKS : Seulement si vous avez déjà KubernetesFunctions : Pour les vrais use cases (pas pour tout)Storage - Les Vrais Patterns :Blob : 99% de vos besoins (Hot/Cool/Archive intelligent)Files : SMB pour lift & shift uniquementDisks : Premium SSD v2 = Game changer pour IOPSNetworking - Ce Qui Protège :Hub-Spoke : Le seul pattern qui scalePrivate Endpoints : Obligatoire pour tout storageApplication Gateway + WAF : Protection L7 réelle🔥 Démo Choc : Application 3-tiers complète en 15 minFrontend : Static Website (Blob) + CDNBackend : App Service avec slotsDatabase : SQL Managed InstanceCoût mensuel réel affiché : ~500$ au lieu de 2000$12h30-13h30 | 🍽️ Pause Déjeuner13h30-15h00 | L'Argent : FinOps Sans TabouObjectif : Ne JAMAIS payer le prix fortLes Vrais Leviers d'Économie :Reserved Instances : -72% sur 3 ans (ROI en 8 mois)Hybrid Benefit : Vos licences Windows/SQL = -45%Dev/Test Pricing : -60% sur les environnements non-prodSpot Instances : -90% pour workloads interruptiblesAuto-shutdown : VMs Dev/Test éteintes la nuit/weekendNégociation Microsoft (Les Secrets) :Enterprise Agreement : Minimum 500k$/an = -20% directFin de trimestre fiscal = Marge de négo maximaleAzure Credits négociables jusqu'à 25% du contratSupport Premier inclus au-delà de 1M$/an🎯 Workshop FinOps :Analyse facture réelle de 50k$/moisIdentification 40% d'économies en 20 minutesScript PowerShell d'optimisation automatiqueDashboard Power BI pour CFO15h00-15h15 | ☕ Pause15h15-17h00 | Identity & Zero Trust FoundationObjectif : Sécurité intégrée, pas rajoutéeEntra ID - Les Vraies Priorités :MFA obligatoire : Conditional Access pour tousPIM : Plus personne n'est admin permanentGroups dynamiques : Automatisation des accèsB2B sans risque : Isolation des partenaires# Le pattern qui marche/subscriptions/{sub}/resourceGroups/{rg}├── Reader (Tous les devs)├── Contributor (Devs seniors + Ops)└── Owner (Break glass only + Max 2-3 Security Senior)RBAC Pragmatique :Premier Contact Defender :Secure Score : Les 10 quick wins à 20 points chacunJust-In-Time VM Access : Plus de RDP/SSH permanentAdaptive Application Controls : Whitelist automatique🔐 Lab Sécurité : Zero Trust en 30 minutesConditional Access : MFA + Compliant DevicePIM : Activation à la demandeKey Vault : Plus aucun secret dans le code17h00-18h00 | Infrastructure as Code : La BaseObjectif : Plus jamais de clics dans le portail// Le template de base que tout le monde réutiliseparam environment string = 'dev'param location string = resourceGroup().locationvar naming = {prefix: 'mycompany'env: environment}// Pattern réutilisable partoutresource appService 'Microsoft.Web/sites@2023-01-01' = {name: '${naming.prefix}-app-${naming.env}'location: locationproperties: {// Config qui marche en prod}}Bicep > ARM > Terraform (dans le contexte Azure)🚀 Livrable du Jour : Votre "Starter Kit Azure"Structure complète Dev/Test/Prod10 templates Bicep réutilisablesScripts de déploiement automatiséDocumentation pour votre équipeJOUR 2 - Security Operations & SWAT Mode(09h00-18h30)09h00-09h30 | Briefing SWAT & Retour J1Objectif : Passer en mode Security OperationsQuestions/blocages du Jour 1Mindset shift : De l'infra à la protection activePrésentation de la stack sécurité MicrosoftPromesse du jour : Détection et réponse opérationnelles ce soir09h30-11h00 | Defender Suite : Protection ImmédiateObjectif : Activer les protections qui sauvent vraimentDefender for Cloud - Les Features Qui Comptent :CSPM (Cloud Security Posture) : 30 recommendations critiquesStorage accounts sans Private Endpoint = ALERTVMs sans backup = ALERTPorts management ouverts = CRITICALCWPP (Workload Protection) : Protection runtimeDefender for Servers : EDR natif cloudDefender for SQL : Détection des injectionsDefender for Storage : Malware scanningJust Enough Administration (JEA) & JIT :# Plus personne n'a d'accès permanentEnable-JustInTimeVMAccess -ResourceGroup "rg-prod" `-VM "vm-critical" -Port 3389 -Duration 3hAdaptive Controls - Le ML Qui Marche :Application Controls : Whitelist auto-généréeNetwork Hardening : NSG rules par machine learningFile Integrity Monitoring : Changements suspects🛡️ Lab Defender : Protection complète en 45 minActivation Defender plans essentielsConfiguration JIT/JEA sur VMs critiquesRemediation des 10 recommendations critiquesAutomation avec Logic Apps11h00-11h15 | ☕ Pause11h15-12h30 | Azure Policy : Gouvernance AutomatiqueObjectif : Compliance by default, pas by reviewLes 10 Policies Qui Sauvent des Carrières :1. "Allowed-Locations": ["canadacentral", "canadaeast"]2. "Require-Tags": ["CostCenter", "Owner", "Environment"]3. "Allowed-VM-SKUs": ["Standard_B*", "Standard_D*"]4. "Storage-HTTPS-Only": "Enforce"5. "SQL-TDE-Enabled": "DeployIfNotExists"6. "Require-NSG-On-Subnet": "Deny"7. "KeyVault-Soft-Delete": "Enforce"8. "Backup-On-VMs": "DeployIfNotExists"9. "Diagnostic-Settings": "DeployIfNotExists"10. "No-Public-IP": "Deny" // Sauf exceptionsInitiative Definitions - Packs Prêts à l'Emploi :CIS Benchmark : 90 policies d'un coupISO 27001 : Compliance automatiquePCI-DSS : Pour les environnements cartes bancairesCustom Company Pack : Vos règles métierExemptions Pragmatiques :# Parce que le monde réel existeNew-AzPolicyExemption -Name "Legacy-App-Exception" `-Scope "/subscriptions/xxx/resourceGroups/rg-legacy" `-PolicyAssignment $assignment `-ExemptionCategory "Waiver" `-ExpiresOn "2024-12-31"📋 Lab Policies : Gouvernance sans frictionDéploiement des 10 policies essentiellesCréation d'une initiative customRemediation automatique des non-conformitésReporting pour audit12h30-13h30 | 🍽️ Pause Déjeuner13h30-15h00 | Sentinel & KQL : Le Cerveau SécuritéObjectif : SIEM opérationnel avec détections immédiatesSentinel Setup Intelligent :// Coûts optimisés dès le départIngestion Settings:├── SecurityEvents: Common (pas All)├── AzureActivity: Tout├── SigninLogs: Tout├── AuditLogs: Tout└── Custom Logs: Filtrage à la sourceLes 20 Requêtes KQL Qui Trouvent Vraiment des Menaces :Selon contexte et taille de l'entreprise mettre les scopes de temps à la bonne échelle. Attention au temps de rétentions.// 1. Brute Force Réel (pas les faux positifs)SigninLogs| where TimeGenerated > ago(1h)| where ResultType == "50126"| summarizeFailedAttempts = count(),UniquePasswords = dcount(Password),IPAddresses = make_set(IPAddress)by UserPrincipalName| where FailedAttempts > 5 and UniquePasswords > 3// 2. Privilege Escalation DétectéeAuditLogs| where TimeGenerated > ago(24h)| where OperationName contains "Add member to role"| where TargetResources contains "Global Administrator"| join kind=inner (SigninLogs| where RiskLevel != "none") on UserPrincipalName// 3. Data Exfiltration SuspectStorageBlobLogs| where TimeGenerated > ago(4h)| where OperationName == "GetBlob"| summarizeTotalData = sum(ResponseBodySize),FileCount = count()by CallerIpAddress, AccountName| where TotalData > 1073741824 // 1GBWorkbooks Prêts Production :Executive Dashboard : Métriques pour le COMEXSOC Operations : Queue d'incidents priorisésCompliance Status : Pour l'auditCost Analysis : Optimisation Sentinel🔍 Lab Sentinel SWAT :Connexion 10 data sources critiquesImport des 20 règles de détectionCréation d'un playbook de réponseTest avec attaque simulée15h00-15h15 | ☕ Pause15h15-16h30 | Monitoring & Diagnostics AvancésObjectif : Voir tout, comprendre vite, agir maintenantLog Analytics - Requêtes de Production :// Performance dégradée - Root cause en 30 secondesAzureMetrics| where TimeGenerated > ago(1h)| where MetricName == "Percentage CPU"| where Average > 80| join kind=inner (AzureDiagnostics| where Category == "SQLSecurityAuditEvents") on ResourceId| project TimeGenerated, Computer, CPU = Average,Query = statement_s, Duration = duration_dResource Graph (ARG) - Inventory Temps Réel :// Trouvez tout ce qui coûte cher et ne sert pasresources| where type =~ "microsoft.compute/virtualmachines"| extend vmSize = properties.hardwareProfile.vmSize| join kind=leftouter (resources| where type =~ "microsoft.insights/metricsalerts") on subscriptionId, resourceGroup| where isempty(id1) // Pas d'alertes = pas surveillé| project name, resourceGroup, vmSize,MonthlyCost = todouble(tags['MonthlyCost'])| where MonthlyCost > 500| order by MonthlyCost descAutomation - Les Playbooks Qui Sauvent :Auto-remediation : NSG rules automatiquesIncident Response : Isolation VM compromiseCost Control : Shutdown VMs non-taggéesCompliance : Enable encryption partout📊 Lab Monitoring : Observabilité totaleConfiguration diagnostic settings partoutCréation 5 alertes business-critiquesDashboard opérationnel unifiéIntégration avec Teams/Slack16h30-17h30 | Incident Response & War RoomObjectif : Réagir comme une SWAT TeamSimulation d'Incident Majeur :16h30 : Alerte Sentinel - Compromission suspectée16h35 : Investigation KQL - Identification de l'attaquant16h40 : Containment - Isolation via NSG automatique16h45 : Éradication - Suppression accès, rotation secrets16h50 : Recovery - Restauration services17h00 : Lessons Learned - Update playbooksLe Kit de Crise :# Script "PANIC BUTTON".\Emergency-Response.ps1 -Action "IsolateAll" `-ResourceGroup "rg-prod" `-NotifyTeams $true `-CreateIncident $true17h30-18h30 | Synthèse & Battle CardsObjectif : Repartir armé pour la productionVos Livrables SWAT :Runbook de crise : pour tout sécuriser20 requêtes KQL : Copier-coller pour Sentinel10 Policy : prêtes à déployerDashboard Pack : 10 workbooks JSONScripts PowerShell : Automatisation complèteCost Calculator : ROI de la sécurité pour le CFOPrérequis HonnêtesTechniques MinimumComprendre TCP/IP et DNSAvoir administré Windows/LinuxSavoir lire un script PowerShellComprendre les concepts de sécurité basiquesConnaissance en Cloud Public au moins les basesMindset RequisPragmatisme : Accepter que tout n'est pas parfaitCuriosité : Vouloir comprendre, pas juste configurerCourage : Oser challenger les pratiques établiesRésilience : Les erreurs sont des apprentissagesMatériel ObligatoireLaptop le plus cher c'est le mieux ;) je rigole.Droits admin locaux (on installe des trucs)Compte Azure (trial ou MSDN) si vous en avez pas (on essayera de vous en fournir un)Compte GitHub (pour les labs) même un compte privé, vous aurez accès au repository de la formationSuccess MetricsImmédiat (Fin de Formation)✅ Infrastructure Dev/Test déployée et fonctionnelle✅ 10 détections Sentinel actives✅ 10 policies appliquées✅ Dashboard de sécurité opérationnel✅ Kit de crise testé et validé30 Jours📈 Secure Score > 70%📈 Coûts Azure optimisés de 30%📈 Zéro dette technique sur le nouveau📈 Conformité audit interne90 Jours🚀 Migration première application critique🚀 MTTD < 10 minutes🚀 MTTR < 1 heure🚀 ROI démontré au managementInvestment & ROIVotre Investment :2 jours intensifs (mental et physique)40h de pratique post-formationCourage de changer les pratiquesNote Finale : L'Approche SWATCette formation n'est pas une formation. C'est un bootcamp opérationnel où chaque minute compte. Vous ne repartez pas avec des concepts mais avec une infrastructure qui tourne, une sécurité qui protège, et surtout la capacité d'intervenir comme une SWAT team sur n'importe quel incident Azure.Le contrat : Je vous donne 5 ans d'expérience condensés en 2 jours. Vous appliquez immédiatement et vous mesurez les résultats.Prêt pour le terrain ?Biographie du formateur@PhenixCorpFranck est impliqué dans le Hackfest depuis 2012. Tombé sur le virus Brain en 1986 il n’a plus jamais lâché le hacking, les malwares, le développement et surtout une curiosité et une soif d’apprentissage de tous les jours. Son terrain de chasse et de prédilection a toujours été Windows et l’écosystème de Microsoft, orienté désormais ‘Full Cloud Sécurity’ en rainbow team, il s’est spécialisé totalement sous Azure et M365 mais en gardant pas très loin les deux autres cloud publics sous la main. Connu pour sa fameuse track de VMs contaminées PhenixCorp, son challenge DarkPhenix aux préqualifications pros en 2019, de nombreux challenges statiques comme des ReverseMe, CrackMe, RussianDoll et enfin son fameux Phenix2Kill. Il est désormais le team lead de l’équipe des designers CTF du Hackfest depuis 2018 et fait partie du comité depuis 2017. Son plus grand objectif est de démocratiser le plus possible le CTF et plus particulièrement dans les entreprises afin que celui-ci soit reconnu comme une source d’apprentissage quotidien inépuisable, un investissement et comme un outil pédagogique permanent.
- **Event URL**: https://allevents.in/qu%C3%A9bec/formation-cloud-pragmatique-and-security-ops-2026/100001985637156186
- **Event Categories**: art, workshops, nonprofit, contests
- **Interested Audience**: 
  - total_interested_count: 0
- **Event Highlights**: 
  - Duration: 9 hours
  - Location: Hôtel Palace Royal
  - Languages: English

## Ticket Details

- **Ticket Price Range**: min: 1839.68, max: 1839.68, currency: CAD

## Event venue details

- **city**: Québec
- **state**: QC
- **country**: Canada
- **location**: Hôtel Palace Royal
- **lat**: 46.8124465
- **long**: -71.21522519999999
- **full address**: Hôtel Palace Royal, 775 Avenue Honoré-Mercier, Québec, Canada

## Event gallery

- **Alt text**: Formation Cloud Pragmatique &amp; Security Ops  - 2026
  - **Image URL**: https://cdn-az.allevents.in/events4/banners/7128737efa225a012590018b544606ec7f4bded4aa604d191134ba211eb84cc0-rimg-w720-h360-dc000000-gmir.png?v=1781075468

## FAQs

- **Q**: When and where is Formation Cloud Pragmatique & Security Ops  - 2026 being held?
  - **A:** Formation Cloud Pragmatique & Security Ops  - 2026 takes place on Tue, 27 Oct, 2026 at 09:00 am to Wed, 28 Oct, 2026 at 06:00 pm at Hotel Palace Royal, 775 Avenue Honore-Mercier, Quebec, Canada.
- **Q**: Who is organizing Formation Cloud Pragmatique & Security Ops  - 2026?
  - **A:** Formation Cloud Pragmatique & Security Ops  - 2026 is organized by Hackfest Communication.
- **Q**: Who is this event for? Is it right for me?
  - **A:** Formation Cloud Pragmatique & Security Ops  - 2026 is ideal for curious learners, students, and skill-builders looking to gain hands-on knowledge and practical expertise in a focused, interactive setting. Whether you're a first-time attendee or a longtime enthusiast in Quebec, this event is thoughtfully curated to deliver a standout experience worth every moment. If Formation Cloud Pragmatique & Security Ops  - 2026 sounds like your kind of event, don't wait - spots fill up fast.

## Structured Data (JSON-LD)

```json
[
    {
        "@context": "https://schema.org",
        "@type": "Event",
        "name": "Formation Cloud Pragmatique &amp; Security Ops  - 2026",
        "image": "https://cdn-az.allevents.in/events4/banners/7128737efa225a012590018b544606ec7f4bded4aa604d191134ba211eb84cc0-rimg-w720-h360-dc000000-gmir.png?v=1781075468",
        "startDate": "2026-10-27T09:00:00-04:00",
        "endDate": "2026-10-28T18:00:00-04:00",
        "url": "https://allevents.in/qu%C3%A9bec/formation-cloud-pragmatique-and-security-ops-2026/100001985637156186",
        "eventStatus": "https://schema.org/EventScheduled",
        "location": {
            "@type": "Place",
            "name": "Hôtel Palace Royal",
            "address": {
                "@type": "PostalAddress",
                "streetAddress": "775 Avenue Honoré-Mercier",
                "postalCode": "G1R 6A5",
                "addressLocality": "Québec",
                "addressRegion": "QC",
                "addressCountry": "CA"
            },
            "geo": {
                "@type": "GeoCoordinates",
                "latitude": "46.8124465",
                "longitude": "-71.21522519999999"
            }
        },
        "eventAttendanceMode": "https://schema.org/OfflineEventAttendanceMode",
        "description": "Cette formation n'est pas une formation. C'est un bootcamp opérationnel! 5 ans d'expérience condensés en 2 jours. Êtes-vous prêt ?",
        "offers": [
            {
                "@type": "AggregateOffer",
                "availability": "https://schema.org/InStock",
                "priceCurrency": "CAD",
                "availabilityStarts": "2026-06-09",
                "availabilityEnds": "2026-10-28T18:00:00-04:00",
                "validFrom": "2026-06-09",
                "lowPrice": "1839.68",
                "highPrice": "1839.68",
                "price": "1839.68",
                "url": "https://allevents.in/qu%C3%A9bec/formation-cloud-pragmatique-and-security-ops-2026/100001985637156186"
            },
            {
                "@type": "Offer",
                "availability": "https://schema.org/InStock",
                "priceCurrency": "CAD",
                "availabilityStarts": "2026-06-09",
                "availabilityEnds": "",
                "validFrom": "2026-06-09",
                "url": "https://allevents.in/qu%C3%A9bec/formation-cloud-pragmatique-and-security-ops-2026/100001985637156186",
                "price": "1839.68",
                "name": "Formation Cloud Pragmatique &amp; Security Ops 2025"
            }
        ],
        "organizer": [
            {
                "@type": "Organization",
                "name": "Hackfest Communication",
                "url": "https://allevents.in/org/hackfest-communication/22749161",
                "description": "Hackfest Annual EventHackfest is the largest hacking event in Canada and brings together more than 1400 computer security enthusiasts in 2019 and looking for more than 1600 in 2020. The event takes place over two days of technical conferences about security and hacking and is preceded by 3 days of training which many have been developed for Quebec and in French.Both nights let participants measure their security and hacking skills in a unique Hackfest CTF Pro and Classic (Capture The Flag). The whole evening is accompanied by a lockpicking contest, DJ atmosphere, workshops, evening conferences, live podcast recording and more.Capture The Flags (CTF)On Friday evening, more than 300 participants gather and participate in the unique CTF Pro and Classic organized by the Hackfest every year.Each year a special element that is not found anywhere else is part of our CTF. It could be a model with environment similar to the SCADA, a reactor, electronic badges, games of Red VS Blue or other!Hackfest PartySaturday night party brings together more than 450 participants to play CTFs offered by our partners, listen to a podcast recorded live or socialize to the sound of the DJ and with the bar offered by our partner.Definitely not to be missed!TrainingsThe 3-4 days before the event we offer international quality training on various topics of hacking and security.Monthly meeting (QuebecSec.ca)Every 4th Thursday of the month, a meeting is held in Quebec City at the Cégep Ste-Foy. An hour or two hours presentation with or without demo followed by a dinner and a beer with the Hackfest team.https://quebecsec.caiHackMid-yearinternationalhacking and security online eventhttps://ihack.computerPodcastFrench International podcast on computer security with Quebec and Europe host.https://securite.fm"
            }
        ]
    }
]
```