From f7c7687f47c331b3ce525ee79846f45c6b892dbf Mon Sep 17 00:00:00 2001 From: Pierre-Olivier Mercier Date: Sat, 10 Dec 2022 16:44:52 +0100 Subject: [PATCH] Add new page to present the project, the goals, the timeline, ... --- content/intro/deroulement.md | 101 ++++++++++++++++++++++++++++++++ content/intro/equipe-serveur.md | 35 +++++++++++ content/intro/le-fic.md | 8 +++ content/intro/le-projet.md | 10 ++++ 4 files changed, 154 insertions(+) create mode 100644 content/intro/deroulement.md create mode 100644 content/intro/equipe-serveur.md create mode 100644 content/intro/le-fic.md create mode 100644 content/intro/le-projet.md diff --git a/content/intro/deroulement.md b/content/intro/deroulement.md new file mode 100644 index 0000000..5237f07 --- /dev/null +++ b/content/intro/deroulement.md @@ -0,0 +1,101 @@ +--- +date: 2022-12-10T13:42:27+01:00 +title: Déroulement +weight: 20 +--- + +## Choisir son équipe (25 mars 2023 à 23h42) {#0-team} + +- **Chaque équipe doit se composer de 6 membres, parmi les SRS.** + + Choisissez les membres de vos groupes en fonction de vos affinités vis-à-vis + de la complémentarité des technologies que vous souhaitez dans vos scénarios. + + Vous pouvez regrouper 2 groupes de DM (si vous avez confiance dans les + membres de vos deux groupes) ou partir sur de nouvelles têtes (si vous ne + connaissez pas bien les membres de vos groupes de DM et que vous souhaitez + répartir les risques). + + +- **Déterminez plusieurs thématiques pour vos scénarios.** + + Dans chaque scénario, vous allez faire évoluer une entreprise à travers un + certain nombre de péripéties que vous devrez choisir vous-même. + + En groupe, déterminez pour chaque scénario : + + - le domaine que vous ciblez : choisissez un domaine avec lequel vous êtes + familiers ou pour lequel vous pouvez trouver des contacts qui pourront + vous renseigner. Par exemple si vos parents travaillent dans le milieu + médical, vous savez certainement comment fonctionne un hôpital dans sa + hiérarchie, ou peut-être que vous savez qu'il est facile dans un cabinet + médical de brancher une clef USB sur l'ordinateur de la secrétaire à + l'accueil. + + Si vous avez des connaissances dans le milieu industriel, allez les + interroger pour voir à quoi ressemble leur système et concevez un système + crédible à partir de ce que vous avez pu apprendre (il ne s'agit pas de + le recopier). + + Si vous souhaitez orienter votre carrière dans un domaine particulier + après l'école, n'hésitez pas à rencontrer des gens de ce milieu. Par + exemple en 2020, nous avons pu avoir un scénario intégrant un SI de la + marine, avec l'aide de [la chaire de + cyberdéfense](https://www.chaire-cyber.fr/), car un 2020 voulait intégrer + la marine après son cursus. + + Au delà de l'enseignement, commencer à être en contact avec un milieu que + vous visez peut être particulièrement motivant, profitez-en ! + + + - les technologies que vous aimeriez mettre en œuvre : souhaitez-vous plus + réaliser des attaques réseaux, le hardware, des attaques sur les systèmes + Linux, Windows, Android, iOS, sur de l'embarqué, sur des systèmes + industriels, des trains, des drônes, les réseaux de communication, le + social engineering, le reverse engineering, les mainframes, ... + + On peut imaginer de nombreux scénarios autour du cloud, pour cela il + faudra vous rapprochez de personnes compétentes pour challenger vos + infrastructures et peut-être vous mettre sur la piste d'erreurs courantes + de sécurité, que vous pourriez introduire dans vos scénarios. + +L'idée à la fin de ce brainstorming est que chacun soit hyper enthousiaste de +travailler toute l'année avec ces technologies. Sinon, il est encore temps de +changer de groupe. + + +## Phase 1 : petits exercices de forensic (avril à juin 2023) {#1-exercice-forensic} + + + +## Phase 1 bis : élaboration du scénario (mai à juillet 2023) {#1-preparation-scenario} + + + +## Phase 2 : réalisation du scénario (juillet à décembre 2023) {#2-conception-scenario} + + + +## Phase 3 : test de la plate-forme et corrections (mai 2023 à janvier 2024) {#3-tests} + +La plate-forme de soumission vit au rythme des améliorations dont vous aurez +envie. + +Régulièrement, nous organisons des « FIC Blanc » pour vous permettre d'une part +de tester la plate-forme, dans le but de s'assurer que tout fonctionne bien, et +d'autre part, cela vous permet de tester entre-vous les exercices et scénarios +de vos camarades. En faisant des retours lorsque vous ne comprenez pas ou +lorsque vous rencontrez un bug, c'est grâce à ces sessions que l'on arrive à +proposer une expérience de jeu inégalée lors de la vraie compétition. + + +## Fin : l'EC2 durant le FIC 2024 (fin janvier 2024) {#4-ec2-fic} + +Tous les contenus que vous allez préparer seront présentés durant la +compétition [*European Cyber Cup*](https://european-cybercup.com/). + +Des équipes de professionnels de la cybersécurité et des équipes d'étudiants +habitués des CTF s'y affrontent durant le [Forum International de la +Cybersécurité](https://www.forum-fic.com/) qui a lieu tous les ans à Lille. + +Vos exercices et scénarios seront arpentés par les 180 compétiteurs attendus. diff --git a/content/intro/equipe-serveur.md b/content/intro/equipe-serveur.md new file mode 100644 index 0000000..801ea2d --- /dev/null +++ b/content/intro/equipe-serveur.md @@ -0,0 +1,35 @@ +--- +date: 2022-12-10T15:29:26+01:00 +title: L'équipe serveur +weight: 25 +--- + +L'équipe serveur se compose généralement de 3 à 4 étudiants volontaires. + +## Quels sont leurs rôles ? + +- Préparer l'infrastructure des serveurs que l'on apporte au FIC ; +- aider les participants durant le challenge et gérer les problèmes techniques ; +- aider les SRS durant la préparation du challenge en répondant aux problèmes + courants ; +- maintenir le site [`fic.srs.epita.fr`](https://fic.srs.epita.fr/) en état et + le mettre à jour ; +- maintenir et contribuer au projet + [`fic-server`](https://gitlab.cri.epita.fr/ing/majeures/srs/fic/server/) ; +- s'entraîner sur l'infrastructure durant les [FIC Blancs]({{< relref "deroulement.md" >}}). + + + + + +## Comment postuler ? + +Faites-vous connaître sur la liste de diffusion +[`fic-server@lists.nemunai.re`](mailto:fic-server@lists.nemunai.re). + +Tout le monde est le bienvenue dans l'équipe, quelque soit vos appétences. À +partir du moment où l'une des activités listée ci-dessus vous intéresse, venez, +on vous accueillera avec grand plaisir. diff --git a/content/intro/le-fic.md b/content/intro/le-fic.md new file mode 100644 index 0000000..2b2fa10 --- /dev/null +++ b/content/intro/le-fic.md @@ -0,0 +1,8 @@ +--- +date: 2022-12-10T13:42:27+01:00 +title: Le FIC et l'EC2 +weight: 10 +--- + +{{% notice note %}}Ébauche à compléter +{{% /notice %}} diff --git a/content/intro/le-projet.md b/content/intro/le-projet.md new file mode 100644 index 0000000..2d68bd9 --- /dev/null +++ b/content/intro/le-projet.md @@ -0,0 +1,10 @@ +--- +date: 2022-12-10T13:42:27+01:00 +title: Le projet FIC +weight: 15 +--- + +{{% notice note %}}Ébauche à compléter + +Infos sur les finalités exactes du projet FIC, la notation, les délais, le suivi et les évaluations +{{% /notice %}}