help/content/intro/deroulement.md

4.4 KiB

date title weight
2022-12-10T13:42:27+01:00 Déroulement 20

Choisir son équipe (25 mars 2023 à 23h42)

  • Chaque équipe doit se composer de 6 membres, parmi les SRS.

    Choisissez les membres de vos groupes en fonction de vos affinités vis-à-vis de la complémentarité des technologies que vous souhaitez dans vos scénarios.

    Vous pouvez regrouper 2 groupes de DM (si vous avez confiance dans les membres de vos deux groupes) ou partir sur de nouvelles têtes (si vous ne connaissez pas bien les membres de vos groupes de DM et que vous souhaitez répartir les risques).

  • Déterminez plusieurs thématiques pour vos scénarios.

    Dans chaque scénario, vous allez faire évoluer une entreprise à travers un certain nombre de péripéties que vous devrez choisir vous-même.

    En groupe, déterminez pour chaque scénario :

    • le domaine que vous ciblez : choisissez un domaine avec lequel vous êtes familiers ou pour lequel vous pouvez trouver des contacts qui pourront vous renseigner. Par exemple si vos parents travaillent dans le milieu médical, vous savez certainement comment fonctionne un hôpital dans sa hiérarchie, ou peut-être que vous savez qu'il est facile dans un cabinet médical de brancher une clef USB sur l'ordinateur de la secrétaire à l'accueil.

      Si vous avez des connaissances dans le milieu industriel, allez les interroger pour voir à quoi ressemble leur système et concevez un système crédible à partir de ce que vous avez pu apprendre (il ne s'agit pas de le recopier).

      Si vous souhaitez orienter votre carrière dans un domaine particulier après l'école, n'hésitez pas à rencontrer des gens de ce milieu. Par exemple en 2020, nous avons pu avoir un scénario intégrant un SI de la marine, avec l'aide de la chaire de cyberdéfense, car un 2020 voulait intégrer la marine après son cursus.

      Au delà de l'enseignement, commencer à être en contact avec un milieu que vous visez peut être particulièrement motivant, profitez-en !

    • les technologies que vous aimeriez mettre en œuvre : souhaitez-vous plus réaliser des attaques réseaux, le hardware, des attaques sur les systèmes Linux, Windows, Android, iOS, sur de l'embarqué, sur des systèmes industriels, des trains, des drônes, les réseaux de communication, le social engineering, le reverse engineering, les mainframes, ...

      On peut imaginer de nombreux scénarios autour du cloud, pour cela il faudra vous rapprochez de personnes compétentes pour challenger vos infrastructures et peut-être vous mettre sur la piste d'erreurs courantes de sécurité, que vous pourriez introduire dans vos scénarios.

L'idée à la fin de ce brainstorming est que chacun soit hyper enthousiaste de travailler toute l'année avec ces technologies. Sinon, il est encore temps de changer de groupe.

Phase 1 : petits exercices de forensic (avril à juin 2023)

Phase 1 bis : élaboration du scénario (mai à juillet 2023)

Phase 2 : réalisation du scénario (juillet à décembre 2023)

Phase 3 : test de la plate-forme et corrections (mai 2023 à janvier 2024)

La plate-forme de soumission vit au rythme des améliorations dont vous aurez envie.

Régulièrement, nous organisons des « FIC Blanc » pour vous permettre d'une part de tester la plate-forme, dans le but de s'assurer que tout fonctionne bien, et d'autre part, cela vous permet de tester entre-vous les exercices et scénarios de vos camarades. En faisant des retours lorsque vous ne comprenez pas ou lorsque vous rencontrez un bug, c'est grâce à ces sessions que l'on arrive à proposer une expérience de jeu inégalée lors de la vraie compétition.

Fin : l'EC2 durant le FIC 2024 (fin janvier 2024)

Tous les contenus que vous allez préparer seront présentés durant la compétition European Cyber Cup.

Des équipes de professionnels de la cybersécurité et des équipes d'étudiants habitués des CTF s'y affrontent durant le Forum International de la Cybersécurité qui a lieu tous les ans à Lille.

Vos exercices et scénarios seront arpentés par les 180 compétiteurs attendus.