818 episodes
Big bro au bureau par Cyber Citoyen et Polysécure - Parce que... c'est l'épisode 0x333!
2026-08-25 | 1h 10 mins.Parce que… c’est l’épisode 0x333!
Shameless plug
19 septembre 2026 -
Montréal Canada -
-
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
-
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
-
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
-
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
-
DEATHCon
16 au 19 novembre -
Rennes, France -
Pôle d'Excellence Cyber (PEC) -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forward Global -
Forum inCYBER Canada
Description
Collaborateurs
Nicolas-Loïc Fortin
Catherine Dupont-Gagnon
Samuel Harper
Crédits
Montage par Intrasecure inc
Locaux virtuels par Riverside.fm- Parce que… c’est l’épisode 0x332!
Shameless plug
19 septembre 2026 -
Montréal Canada -
-
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
-
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
-
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
-
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
-
DEATHCon
16 au 19 novembre -
Rennes, France -
Pôle d'Excellence Cyber (PEC) -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forward Global -
Forum inCYBER Canada
Notes
IA ou Ghost in the shell
Dégât d’eau
Anthropic Criticized For Adding Watermarks to Text that Claude Generates - or Processes
Anthropic’s Text Watermarking Proves AI Companies Do Not Care at All About Writing
Anthropic’s ‘Watermark’ Text Adulteration in Claude Is a Perversion of Writing
Vite ou pas, s’enfuit ou pas
Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders
OpenAI Overhauls Safety Protocols After Its AI Agents Went Rogue
Pacing model development in an era of cyber-critical capabilities
Irregular faces criticism over ‘spin’ in AI hacking postmortem
Irregular Pushes Stronger Containment Standards for Secure Frontier AI Cyber Evaluations
Cherche et trouve
Claude AI Finds SAML Security Flaws That Can Let Attackers Take Over Accounts
Every Model Cheats: Prompt-Level Mitigation of Cheating on Offensive Cyber Tasks
Copilot tricked into telling reseachers how to hack itself
If you’re not using AI to attack your own systems, your adversaries will
Recherche
A Framework for Using and Evaluating LLMs as Surrogate Experts in Security Surveys: Reliability, Bias, and Implications
Honeyquest for LLMs: Rethinking Cyber Deception for AI Attackers
Traces of Abuse: How Generative AI Impacts Image-Based Sexual Abuse (IBSA) Investigations
An Evaluation Framework for National AI Regulation
AI agent suggested installing a malware package. Engineer almost took its advice
Anti-AI fonts are useless and harmful
Can AI Coexist With Privacy? Proton’s Andy Yen Says It Will Have To
Grok exfiltrates user data when malicious instructions are encrypted
ma𝕏pool: “Does copyright protect your AI…” - Mathstodon
OpenAI Faces Safety Scrutiny After Introducing ‘ChatGPT For Teens’
La guerre, la guerre, c’est pas une raison pour se faire mal!
Cognitive Warfare and the Brutalization of the Information Arena
Iran-linked hackers behind cyber attack that shut down power plant, reports say
Israel creates fake think tank in likely attempt to dupe AI chatbots
Souveraineté ou vive le numérique libre!
China Joins Europe In Scrapping Windows For Linux
Privacy ou cachez ces informations que je ne saurais voir
What the Flock… encore tabar**
As Wisconsin cities flee Flock, its shared camera network loses value
[Benn Jordan (@bennjordan): “Flock routinely rewards themselves for being the most transparent company in the industry. Last week they banned ticket-holding journalists from their Flock Forward event. Then, they quite literally had an employee contact a hotel on my behalf and cancel my room reservation.”
XCancel](https://xcancel.com/bennjordan/status/2089430236945342508)
Bipartisan ‘Uprising’ Against Flock Cameras: a Larger Fight Against Big Tech and Surveillance?
EFF’s Position on Flock Camera Database Searches: ‘Get a Warrant First’ - and Police Use Should Be Restricted By Law
Flock Has a Powerful New AI Tool for Police. We Got Its Code
Flock is Secretly Building a Powerful New Prompt-Based AI Tool for Police
Flock surveillance backlash mounts as fiendish Halloween plans circulate
Flock’s ‘Creepy Cameras’ Remain Major Threat to Privacy Despite Small Recent Changes, Warns ACLU
Gardner, Kansas, pulls plug on Flock license plate readers
The Cop Who Took On Flock
The National Park Service Is Using Flock. Rangers Are Pissed
Maudit pervers
As demand for Meta AI glasses explodes, it’s harder to avoid creepy recordings
ICE boss to agents: Leave the Meta spy glasses at home
I am the law
Meta faces state AG trial over child safety claims
Red ou tout ce qui est brisé
‘Unprecedented’ Number of Apple Users Received Recent Spyware Alert - The Citizen Lab
AWS Security makes an inscrutable choice
Canada’s Hospital for Sick Children attacked by cybercriminals again as employee data stolen
Large-scale DDoS attacks disrupted Threema secure messaging service
Blue ou tout ce qui améliore notre posture
From Noise to Signal: Improving Security Log Anomaly Detection Using LLMs with Endpoint-Specific Logs
Divers ou parce que j’ai aucune idée où les placer
Microsoft made a quiet change to a popular software grant. Small nonprofits lost everything.
Collaborateurs
Nicolas-Loïc Fortin
Crédits
Montage par Intrasecure inc
Locaux réels par Intrasecure inc Spécial - Chronhr ou comment trouver la fraude (Propolys) - Parce que... c'est l'épisode 0x331!
2026-08-20 | 26 mins.Parce que… c’est l’épisode 0x331!
Shameless plug
19 septembre 2026 -
Montréal Canada -
-
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
-
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
-
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
-
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
-
DEATHCon
16 au 19 novembre -
Rennes, France -
Pôle d'Excellence Cyber (PEC) -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forward Global -
Forum inCYBER Canada
Description
Présentation et parcours
Dans cet épisode spécial de Polysécure, Yanis Ould Mahammed, étudiant en 4e année de génie logiciel à Polytechnique Montréal, présente Chronhr, une startup qu’il a cofondée avec Aziz, candidat au doctorat en cybersécurité à Polytechnique et également CTO de l’entreprise. Aziz, qui travaille chez Morgan Stanley, a identifié un enjeu majeur lié à la fraude et au blanchiment d’argent dans le cadre de son travail. Grâce à sa compréhension approfondie de l’intelligence artificielle, il a validé l’idée en discutant avec des analystes du domaine avant de proposer à Yanis, rencontré au sein d’une association étudiante, de le rejoindre dans l’aventure.
L’accompagnement de Propolys
Les deux cofondateurs ont postulé et ont été retenus pour intégrer le programme d’accompagnement Propolys, une expérience que Yanis décrit comme extrêmement formatrice puisqu’il s’agissait de sa première entreprise. Le programme leur a fourni une base solide en entrepreneuriat, en les aidant à comprendre le fonctionnement réel du milieu plutôt que ce qu’on peut voir sur YouTube. L’accompagnement combine des rencontres hebdomadaires ou bimensuelles avec des mentors pour discuter des avancements et des prochaines étapes, ainsi que des ateliers de deux heures, deux fois par semaine, animés par des professionnels de différents secteurs (cybersécurité, medtech, cleantech). Ces ateliers sont surtout orientés vers le développement des compétences business — validation d’idées, élaboration d’un Business Model Canvas (BMC) — plutôt que vers les aspects purement techniques, bien que certaines formations sur le déploiement et les processus aient aussi été offertes.
Le problème identifié : l’AML manuel et vieillissant
Chronhr s’attaque à un problème concret dans le domaine de la lutte contre le blanchiment d’argent (AML). Les fondateurs ont observé que les systèmes actuels utilisés par les institutions financières sont désuets, que l’extraction de données prend énormément de temps au détriment de l’analyse, et que les erreurs humaines sont fréquentes en raison de la nature répétitive du travail. Les analystes doivent traiter un grand nombre de cas quotidiennement, ce qui crée un arriéré constant. À cela s’ajoute une pression réglementaire croissante au Canada, notamment de la part du CANAFE (Centre d’analyse des opérations et déclarations financières du Canada) et de FINTRAC. Toute entreprise disposant d’un système de transactions — banques, sociétés de services monétaires, entreprises fintech, crypto, immobilier, casinos, assurances et prêteurs — doit se conformer à ces obligations, sous peine de sanctions financières sévères en cas de blanchiment non détecté.
La solution technique
Chronhr propose une équipe d’agents virtuels d’intelligence artificielle qui automatise les tâches répétitives liées à la collecte de données, à l’analyse et à la rédaction de rapports pour les analystes AML. Le système est conçu pour être modulaire et s’intègre aux infrastructures existantes plutôt que de les remplacer entièrement. Concrètement, lorsqu’une alerte est générée par un système externe détectant une transaction suspecte, Chronhr crée automatiquement un dossier (case) regroupant les alertes pertinentes. Un orchestrateur mobilise ensuite plusieurs agents pour aller chercher des données dans les bases de transactions, les dossiers KYC (Know Your Customer) et les listes réglementaires gouvernementales, afin notamment de vérifier si une personne est politiquement exposée.
Le traitement combine des règles déterministes — des formules éprouvées pour détecter des schémas circulaires ou des structures de type « fan-in/fan-out » typiques du blanchiment — avec des composantes d’IA générative, dont la nature non déterministe est encadrée par des balises strictes. Yanis compare cette architecture à un patron de conception de type « décorateur », où chaque couche d’information vient s’ajouter aux précédentes pour former un rapport riche, semblable à un « gâteau mille-feuilles » de données.
Le rapport final n’est pas un simple document statique : il comprend des graphiques interactifs, de la visualisation de déplacement de données, des fonctionnalités de recherche de réseau (network research) permettant de visualiser les relations entre comptes et transactions, ainsi que des espaces pour les commentaires des analystes. L’objectif est de permettre à l’analyste de prendre une décision plus rapide et mieux informée.
Confidentialité et flexibilité technologique
Un enjeu central pour le secteur financier est la protection des données. Chronhr a conçu son système pour être entièrement modulable au niveau du choix des modèles d’IA utilisés, avec la possibilité d’injecter des prompts personnalisés. Les données ne quittent jamais les infrastructures du client — aucune information sensible n’est envoyée dans le cloud — et le système peut fonctionner entièrement on-premise. Seules des données non sensibles comme les journaux (logs) et statistiques sont transmises à Chronhr. L’équipe a testé plusieurs modèles, notamment ceux d’Anthropic et d’OpenAI, avec des résultats satisfaisants, bien qu’ils prévoient une phase plus scientifique de validation avec des jeux de données dédiés.
Étapes actuelles et ambitions
Actuellement, l’équipe a développé une banque de données synthétiques pour tester sa solution et cherche désormais à décrocher un projet pilote avec un premier client réel, dans un marché reconnu pour ses coûts d’entrée élevés. Elle s’appuie sur un comité consultatif (advisory board), sur le soutien de Propolys, ainsi que sur des discussions en cours avec PwC et KPMG pour établir des partenariats stratégiques.
Chronhr prévoit plusieurs apparitions publiques : l’entreprise a été sélectionnée dans le top 100 des compagnies en intelligence artificielle au Canada et présentera un kiosque au Forum FinTech les 14 et 15 septembre, ainsi qu’au GoSec fin septembre. Pour l’instant, l’entreprise cible exclusivement le marché canadien avant d’envisager une expansion vers les États-Unis, où la concurrence est plus forte. Le nom Chronhr, orthographié différemment de « Cronher », est né de la fusion des mots Chronos et Hermès — un clin d’œil approprié à une solution qui vise justement à faire gagner un temps précieux aux analystes AML, avec l’ambition d’atteindre une amélioration de vitesse et de simplification de 4 à 5 fois supérieure aux méthodes actuelles.
Notes
Chronhr
Propolys
Collaborateurs
Nicolas-Loïc Fortin
Yanis Ould Mahammed
Crédits
Montage par Intrasecure inc
Locaux réels par Next AITeknik - Le CI/CD pour piéger les développeurs - Parce que... c'est l'épisode 0x330!
2026-08-19 | 32 mins.Parce que… c’est l’épisode 0x330!
Shameless plug
19 septembre 2026 -
Montréal Canada -
-
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
-
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
-
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
-
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
-
DEATHCon
16 au 19 novembre -
Rennes, France -
Pôle d'Excellence Cyber (PEC) -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forward Global -
Forum inCYBER Canada
Description
Dans cet épisode technique de Polysécure, l’animateur reçoit Jordan Theodore (Glimps) pour discuter d’un sujet devenu central depuis 2025 : la sécurité des chaînes CI/CD et, plus largement, la compromission de la chaîne d’approvisionnement logicielle (supply chain). Jordan explique que Glimps a été fortement sollicité récemment, notamment pour ses capacités d’analyse de fichiers permettant de détecter des packages malveillants dans les écosystèmes npm et PyPI.
Un nouveau type de menace
Le point de départ de la discussion est simple : plusieurs grands groupes ont subi des incidents où l’ensemble de leur chaîne CI/CD s’est retrouvé compromis à cause d’un package ajouté par défaut. Ce type d’attaque est particulièrement pernicieux car il passe inaperçu : les développeurs important une dépendance importent aussi, sans le savoir, une multitude de sous-paquets qu’ils ne maîtrisent pas.
Jordan cite l’exemple du ver Shai-Hulud, apparu en 2025, capable de s’autopropager dans l’écosystème npm sans intervention humaine. Chaque machine infectée devient un nouvel agent de propagation : vol de tokens (Git, AWS), puis publication automatique de nouvelles versions vérolées de packages. Le constat qui ressort de l’échange est un changement de cible : les attaquants ne visent plus prioritairement les utilisateurs finaux, mais les développeurs, dont les postes offrent des accès à privilèges élevés, un accès réseau étendu et un tremplin direct vers le cœur des entreprises — les pipelines de supply chain.
Comment Glimps s’est adapté
Glimps, dont la spécialité historique est la détection de malwares dans des fichiers binaires, a dû développer un tout nouveau moteur de détection multi-scripts (JavaScript, Python, PowerShell) capable d’identifier des intentions malveillantes directement dans du code plutôt que dans des exécutables. Le principal défi a été la disponibilité de données d’entraînement : bien que l’entreprise dispose d’une base de plus de 300 millions de fichiers, les cas d’attaques spécifiques à npm restaient rares, ce qui a nécessité un important travail de tri manuel par les équipes CTI, produit et R&D pour distinguer patterns malveillants et usages légitimes.
Jordan illustre la sophistication de ces attaques avec un exemple concret : un script de pré-installation npm qui recherche des clés et variables d’environnement dans les conteneurs Docker, scanne le réseau, puis établit une connexion via socat ou netcat vers un serveur distant — le tout sans être détecté par les antivirus traditionnels ni par les scanners de vulnérabilité, puisque le code est structuré de façon à paraître légitime. Certains scripts allaient jusqu’à télécharger le runtime Bun pour exécuter leur charge malveillante, profitant de sa popularité croissante.
Le « living off the land » généralisé
Un fil conducteur de l’épisode est l’usage massif de techniques de living off the land : les attaquants n’utilisent que des briques légitimes (runtimes reconnus, outils CI/CD authentiques, runners GitHub, outils comme TruffleHog) assemblées de façon malveillante. Cette approche rend la détection particulièrement difficile puisque chaque composant, pris isolément, est parfaitement normal.
L’échange élargit ensuite le sujet au-delà de npm : les fichiers Blender (.blend) peuvent contenir du Python exécuté automatiquement à l’ouverture, ce qui permet à un attaquant de piéger un simple asset 3D (une chaise, par exemple) pour compromettre le poste d’un designer ou d’un architecte. Même les modèles d’intelligence artificielle en open weight, via le format pickle, peuvent embarquer du code malveillant. Jordan évoque aussi le risque accru lié aux agents IA (type Claude Code) qui exécutent des installations de packages de façon autonome, sans supervision humaine directe — un vecteur de compromission supplémentaire et plus difficile à surveiller.
Des cas emblématiques et le problème des faux négatifs
L’épisode revient sur plusieurs cas réels : le DLL side-loading via un dossier légitime d’Adobe, exploité par le groupe Lotus Blossom, ou encore la compromission de la chaîne de mise à jour officielle de Notepad++ fin 2025 — un outil massivement utilisé par les administrateurs système à privilèges élevés. Ces cas illustrent un problème récurrent : des analystes fatigués ou habitués à voir certains comportements « normaux » (même détectés par un EDR) laissent passer des alertes parce que le contexte semble légitime. Les extensions VS Code et Chrome sont également citées comme vecteurs de compromission, élargissant encore la surface d’attaque.
L’intégration de Glimps dans les pipelines
Concrètement, Glimps s’intègre à divers points de contrôle : messagerie, navigateur, dossiers partagés (SharePoint, Drive) et surtout dans les chaînes CI/CD via des outils comme GitLab, où il agit comme un test bloquant avant la livraison finale d’un package. L’objectif est de préserver la fluidité de travail des développeurs — qui ont tendance à accepter les dépendances sans trop les questionner — tout en ajoutant un filet de sécurité invisible qui ne ralentit pas les builds.
Les leçons à retenir
Jordan conclut sur plusieurs enseignements pour les RSSI : npm n’est que la partie émergée de l’iceberg de la supply chain ; tout fichier capable d’exécuter du code externe (3D, documents, extensions, modèles IA) constitue un vecteur potentiel ; et le principe de zero trust doit être appliqué plus largement. L’épisode fait un parallèle avec l’époque des macros dans les documents Office, aujourd’hui bien connues des utilisateurs, pour souligner que ce type de vigilance doit désormais s’étendre à des formats de fichiers longtemps considérés comme inoffensifs. Glimps affirme continuer à faire évoluer ses moteurs de détection en fonction des retours terrain de ses clients et des nouvelles menaces observées.
Collaborateurs
Nicolas-Loïc Fortin
Jordan Theodore
Crédits
Montage par Intrasecure inc
Locaux virtuels par Riverside.fmPME - Retour d'expérience de la seconde cohorte de l'UQTR FORCE - Parce que... c'est l'épisode 0x32F!
2026-08-18 | 9 mins.Parce que… c’est l’épisode 0x32F!
Shameless plug
19 septembre 2026 -
Montréal Canada -
-
Bsides Montréal 2026
22 septembre 2026 -
Belgique -
-
BE-Cyber
24 au 25 septembre 2026 -
Belgique -
-
BruCON
1er au 3 octobre 2026 -
Krakow, Pologne -
-
AligatorCon
13 et 14 novembre 2026 -
Worldwide -
-
DEATHCon
16 au 19 novembre -
Rennes, France -
Pôle d'Excellence Cyber (PEC) -
European Cyber Week 2026
1 au 3 décembre 2026 -
Ottawa, Canada -
Forward Global -
Forum inCYBER Canada
Description
Présentation de l’invitée
Dans cet épisode du balado PME de Polysécure, l’animateur Nicolas reçoit Edith Sirois, gestionnaire TI à la SADC de Shawinigan depuis plus de vingt ans. Edith explique d’entrée de jeu le cœur de son travail : accompagner les citoyens, les entreprises et les organismes de la région dans leur littératie numérique, que ce soit pour comprendre leurs appareils, configurer leur courriel ou apprivoiser les technologies du quotidien. Au fil de son travail de terrain, elle a constaté un angle mort récurrent chez les petites entreprises : la conviction que la cybersécurité ne les concerne pas et que les cyberattaques ne toucheraient jamais leur organisation.
Ce qui l’a menée vers la cybersécurité
Puisqu’elle est aussi responsable de l’infrastructure informatique interne de la SADC, Edith avait déjà une sensibilité aux enjeux technologiques. Le déclic est venu après avoir assisté à une présentation de Dominique, qu’elle a trouvée particulièrement stimulante. Cette rencontre l’a convaincue de se lancer dans une formation en cybersécurité, avec un double objectif : mieux outiller sa clientèle de la SADC et renforcer par elle-même la sécurité de l’infrastructure interne de son organisation. Nicolas souligne d’ailleurs cette double utilité de la démarche, qui profite autant à son employeur qu’aux entreprises qu’elle accompagne au quotidien.
L’expérience de la formation
Interrogée sur son parcours dans le programme, presque terminé au moment de l’entretien, Edith en dresse un portrait très positif. Elle apprécie particulièrement l’aspect pratique de la formation, qu’elle oppose au format plus théorique auquel elle était habituée dans d’autres cours. Un des grands atouts du programme, selon elle, est sa capacité à mettre tous les participants à niveau dès le départ, malgré des profils professionnels très hétérogènes. Elle-même vient davantage du monde de la programmation que du volet technique pur, contrairement à certains de ses collègues de cohorte plus orientés vers les aspects techniques. Cette mise à niveau commune permet à tout le groupe de partager le même vocabulaire et la même compréhension des concepts fondamentaux en cybersécurité.
Edith admet qu’elle ne se sentait pas particulièrement inquiète avant de suivre la formation, mais que celle-ci a fait sonner plusieurs cloches d’alarme, autant sur le plan professionnel que dans sa vie personnelle. Elle dit avoir appris énormément et découvert des connaissances insoupçonnées. Certains modules, plus techniques et pointus, se sont révélés plus exigeants pour elle en raison d’un bagage technique moins approfondi, tandis que les ateliers liés à la programmation lui semblaient plus naturels. Elle note que pour d’autres participants, la situation était inversée, ce qui illustre bien la diversité des forces et des lacunes au sein du groupe.
Le module final et l’application concrète
Au moment de l’entrevue, Edith complète le cinquième et dernier module du programme, qui consiste en un projet concret appliqué directement à l’infrastructure de la SADC. Ce travail lui permet de réfléchir aux améliorations à apporter dans les mois à venir et de planifier comment elle pourra transposer ses nouvelles connaissances auprès de la clientèle qu’elle dessert.
La charge de travail et la dynamique de groupe
Edith est franche quant à l’ampleur de l’engagement demandé : la formation exige beaucoup d’heures et beaucoup de travail. Les participants ayant des lacunes dans certains domaines doivent parfois compléter des modules supplémentaires pour rattraper le niveau du groupe. Elle donne l’exemple de ses propres connaissances limitées en Linux au départ, qu’elle a dû approfondir considérablement en cours de route.
Malgré cette charge exigeante, elle décrit une expérience de cours très enrichissante, portée par un groupe de participants aux profils variés, certains étant déjà très avancés dans le domaine. Elle fait également l’éloge du formateur, Dominique, qu’elle décrit comme sympathique, compétent et capable d’aborder les sujets avec une touche d’humour qui rend la matière plus accessible.
Le message aux futurs participants
En conclusion de l’entretien, Nicolas relève avec humour qu’Edith vient de livrer, sans le vouloir, un argumentaire de vente convaincant pour le programme. Il l’invite tout de même à partager un dernier mot pour clore la discussion.
Edith en profite pour livrer un message rassurant à ceux qui hésiteraient à se lancer : il ne faut pas avoir peur, même si la charge de travail est réelle. Elle-même a réussi à suivre la formation tout en maintenant son horaire de travail habituel de 35 heures par semaine, ce qui démontre que la conciliation est possible. Certaines semaines ou certains modules sont plus complexes selon les compétences de chacun, mais l’expérience demeure, selon elle, extrêmement enrichissante.
Elle affirme voir désormais la cybersécurité sous un angle différent, ayant notamment développé une meilleure compréhension de la mentalité et de la logique d’une personne malveillante. Elle insiste sur le fait que la formation ressemble davantage à un cours technique très pratique qu’à un cours universitaire classique, avec une grande place accordée à la manipulation directe des machines, de la programmation et du code. Cette approche concrète lui semble particulièrement pertinente pour quiconque souhaite acquérir de solides connaissances en cybersécurité.
Elle conclut en confiant que cette expérience lui a donné envie de poursuivre son apprentissage, d’approfondir certaines notions abordées durant le programme et de continuer à innover dans ce domaine. Nicolas se dit particulièrement heureux de constater cet effet positif chez une professionnelle du milieu, soulignant que la croissance personnelle et professionnelle d’Edith contribue, par ricochet, à améliorer la sécurité numérique de l’ensemble de son écosystème. L’épisode se termine sur des remerciements mutuels, Nicolas espérant que ce témoignage saura inspirer d’autres personnes à explorer, elles aussi, le domaine de la cybersécurité.
Notes
Formation qualifiante en cybersécurité FORCE-UQTR
Collaborateurs
Nicolas-Loïc Fortin
Edith Sirois
Crédits
Montage par Intrasecure inc
Locaux virtuels par Riverside.fm
More Technology podcasts
Trending Technology podcasts
About PolySécure Podcast
Podcast francophone sur la cybersécurité. Pour professionels et curieux.
Podcast websiteListen to PolySécure Podcast, Lex Fridman Podcast and many other podcasts from around the world with the radio.net app

Get the free radio.net app
- Stations and podcasts to bookmark
- Stream via Wi-Fi or Bluetooth
- Supports Carplay & Android Auto
- Many other app features
Get the free radio.net app
- Stations and podcasts to bookmark
- Stream via Wi-Fi or Bluetooth
- Supports Carplay & Android Auto
- Many other app features


PolySécure Podcast
Scan code,
download the app,
start listening.
download the app,
start listening.
PolySécure Podcast: Podcasts in Family



















