[SESSION.LIST] ROLAND SANOU — ENSEIGNÉES À PARTIR DE TRAVAUX RÉELS, PAS DE DIAPOSITIVES COLLECTÉES.
SUR SITE OU À DISTANCE, EN FRANÇAIS OU EN ANGLAIS.
groups
L’IA pour tous
PUBLIC · Toute équipe — administration, RH, finance, enseignement, direction
Sans code et sans jargon. Ce que l’outil fait, et là où il invente.
Pour celles et ceux à qui on a demandé d’utiliser ces outils sans jamais expliquer comment ils échouent. Formuler une demande exploitable, reconnaître une réponse assurée et fausse, et savoir ce qui ne doit jamais être collé dans une fenêtre de discussion — un fichier de paie, un dossier patient, un contrat en cours de négociation.
AU PROGRAMME
- —Formuler une demande qui donne quelque chose d’utilisable
- —Repérer une réponse fluide et fausse
- —Ce qui ne doit jamais être collé, et pourquoi
- —Des usages concrets pour votre propre quotidien
terminal
Utiliser les outils d’IA dans un travail technique
PUBLIC · Équipes techniques, analystes, développeurs
Claude et ses semblables, employés avec discernement plutôt qu’avec foi.
Ce que ces outils accélèrent réellement, et où ils produisent discrètement des absurdités plausibles. Discipline de vérification, ce qui ne doit jamais sortir de l’organisation, et l’inférence auto-hébergée pour les équipes qui ne peuvent pas confier leurs données — un montage que j’exploite en production, pas dont j’ai lu la description.
AU PROGRAMME
- —Capacités réelles et modes d’échec réels
- —Vérifier une production qu’on n’a pas écrite
- —Confidentialité : ce qui ne sort jamais
- —Modèles auto-hébergés en contexte sensible
travel_explore
OSINT et cartographie d’exposition
PUBLIC · Équipes sécurité, SOC, audit et risques
Dresser la carte de ce qu’une organisation expose, sans y toucher.
Les sources passives et ce que chacune établit vraiment, la frontière entre passif et actif, et les erreurs qui rendent une carte assurée et fausse. Travaillé sur une méthode réelle, pas sur une démonstration d’outil.
AU PROGRAMME
- —Sources passives et leurs limites
- —Transparence des certificats et actifs oubliés
- —La frontière de l’autorisation, en pratique
- —Rapporter en trois états, jamais deux
memory
Rétro-ingénierie et analyse de binaires
PUBLIC · Analystes et ingénieurs sécurité
Lire un fichier qui n’a pas été écrit pour être lu.
Les formats binaires et comment les analyser sans se faire piéger par une entrée hostile par construction : compteurs qui débordent, offsets hors du tampon, chunks qui font tourner une boucle naïve indéfiniment. Appuyé sur un analyseur que j’ai écrit, et sur le bug qui m’a appris à ne pas croire un test aller-retour.
AU PROGRAMME
- —PE, ELF et XML binaire Android
- —Triage statique sans exécuter l’échantillon
- —Empaqueteurs, et ce que signifie vraiment une variable absente
- —Tester un analyseur contre un format, pas contre lui-même