CyberNight : l'Efrei affiche complet et révèle des talents cyber - Efrei

Ce module a été développé afin de rendre le site Efrei accessible au plus grand nombre.

Si malgré notre vigilance, vous rencontriez le moindre problème d’accessibilité sur notre site, n’hésitez pas à nous contacter à l’adresse site-groupe@efrei.fr ou par téléphone au +33 188 289 000.

13 Déc 2021
Vie de l'école
  • Partager sur Twitter
  • Partager sur Facebook
  • Partager sur Linkedin
  • Partager sur Google+

CyberNight : l’Efrei affiche complet et révèle des talents cyber

Troisième édition de la CyberNight Efrei

120 étudiants de l’Efrei ont participé à la 3ème CyberNight Efrei, qui se déroulait du samedi 11 décembre 14h au dimanche 12 à 8h du matin. Durant cette nuit complète, intégralement consacrée à la cybersécurité, les étudiants ont relevé par équipe une quarantaine d’épreuves dans un CTF (Capture The Flag) en conditions réelles. Fait notable : les 47 énigmes cyber, traitant de spécialités diverses telles que le web, l’OSINT, la sténographie ou le Forensic, ont été imaginées et construites par des étudiants de l’école. L’objectif : identifier les meilleurs talents cyber Efrei et coacher – dès leur première année – des étudiants intéressés par la sécurité numérique. Retour sur une nuit où le hacking éthique, la bonne humeur et l’expertise étaient à l’honneur.

CyberNight 2021


La CyberNight Efrei : compétition et partage

Toute l’année, des compétitions cyber par équipe jalonnent le calendrier. Le FIC (Forum International de la Cybersécurité de Lille), Le Hack, la European Cyber Week de Rennes,… ces rendez-vous souvent nocturnes de la cyber mettent en compétition des équipes de professionnels et des étudiants, sur pré-sélection.

A l’Efrei, l’offre cyber est plurielle via des parcours en Grande Ecole pour former des ingénieurs, des programmes Experts en Bachelor et en Master ou encore de la formation continue. L’organisation de la CyberNight permet à l’ensemble des publics étudiants qui adressent la cyber de se rencontrer et de participer ensemble à un événement fédérateur. Plus encore, cet événement permet aux meilleurs talents de s’illustrer. Ils rejoignent ainsi l’équipe cyber étudiante de l’école : OverflOwl. Pour permettre cette sélection ainsi que l’émulation collective autour de la cyber, deux ligues cohabitaient durant l’événement. Les « Challengers » visaient en binôme une sélection dans l’équipe de l’école pendant que la ligue « For fun » s’attaquait aux épreuves par équipe à taille variable, dans une ambiance de partage et de découverte des techniques de la cybersécurité offensive.


Ligue des challengers : 10 étudiants se distinguent

5 équipes de 2 étudiants se distinguent tout particulièrement dans la ligue des challengers (voir classement dans le tableau ci-dessous). Ces 10 étudiants remportent une place dans l’équipe cyber de l’école, l’accès à des salons professionnels et des coachings sur mesure de la part d’entreprises partenaires de l’école. Futurs ingénieurs (Programme Grande Ecole) ou Programmes Experts (Bachelor ou Master), les 10 étudiants sur le podium ont su résoudre les énigmes proposées avec brio. Chaque équipe s’illustre par des spécialités qui lui sont propres et le fruit des compétences des compétiteurs. En rejoignant l’équipe OverflOwl, la mise en commun de ces savoirs permettra une hétérogénéité bénéfique à l’équipe, qui intègrera des spécialistes aux compétences diversifiées.

  • 1ère position : Équipe Monster&Co
    • Pierre-Loup Guerrieri – M1 Cybersécurité : Infrastructure & Logiciels
    • Antoine Jan Kerguistel– M1 Cybersécurité : Infrastructure & Logiciels
  • 2ème position : Équipe KTANE
    • Guilhem Fourcaud – M2 Cybersécurité : Infrastructure & Logiciels
    • Thomas Froger – L3
  • 3ème position : Équipe Les Sous-Payes
    • Titouan Fontaine – M2 Cybersécurité : Infrastructure & Logiciels
    • Donovan Vidal – M2 Cybersécurité : Infrastructure & Logiciels
  • 4ème position : Équipe Horizon
    • Lionel Toglan – L1
    • Ivan Stepanian – M2 Big Data and Artificial Intelligence
  • 5ème position : Équipe Hackajou Titanium
    • Dimitri Launay – Master 1 Cybersecurity & Artificial Intelligence
    • Arthur Videcoq – Master 1 Cybersécurité & Management

A noter par ailleurs, dans la ligue « For fun », les très bonnes performances des équipes suivantes (de la 1ère à la 5ème) : Tartine, Subnet Mask, Out of range, Les Fi4keurs et Paracybus.


Le rôle clé des partenaires Efrei

La CyberNight s’installe comme un événement phare des parcours cyber sur le campus Efrei. Si elle permet aux différentes cohortes de se fédérer autour d’épreuves, cette nuit de la cybersécurité est aussi une opportunité de rencontres entre les partenaires de l’école, des experts en exercice et les étudiants. Trois conférences (Scaleway, Devoteam et Yes We Hack) ont rythmé la nuit et amorcé le dialogue entre professionnels et étudiants. Ces moments de partage d’expertise ou d’ouverture à des métiers et aux technologies, permettent aux étudiants de découvrir des entreprises ou des spécialités. Plus encore, elles sont un point d’entrée pour du dialogue et du réseautage entre les futurs professionnels de la cyber et leur employeur potentiel.

En termes d’expertise, la diversité des thématiques abordées durant les conférences témoigne de la multitude de métiers de la cyber :

Scaleway : Le voyage de la donnée et sa sécurité.
Scaleway, l’un des leaders européens du Cloud, s’illustre par son data center expérimental consommant 30% moins d’énergie qu’une approche traditionnelle. A l’occasion de la CyberNight, l’entreprise présentait aux étudiants l’ensemble des étapes clés du parcours de la donnée, depuis le cloud jusqu’à l’utilisateur ainsi que les mesures méconnues du public pour sécuriser physiquement et numériquement les serveurs. Une intervention permettant d’aller au-delà de la cyber et de s’intéresser aux problématiques du Cloud.
Devoteam : Etat des lieux des métiers de la cybersécurité.
Devoteam est une ESN leader dans la transformation numérique, la cybersécurité et le SecDevOps. Une équipe de 4 professionnels (dont deux alumni) a partagé avec les participants un état des lieux des métiers de la cybersécurité. Au-delà de l’approche traditionnelle (attaque, défense, gouvernance), la cybersécurité concerne toutes les spécialités du numérique et le SecDevOps met l’accent sur l’importance d’intégrer la sécurité dès la phase de conception des sites, applis ou programmes.
YesWeHack : Présentation d’un outil d’exploitation XSS.
YesWeHack est la première plateforme européenne de bug bounty mais aussi un hub de connaissances et de formation en cybersécurité avec YesWeHack Edu. En conférence exceptionnelle pour la CyberNight, BitK, hacker éthique, a partagé avec les étudiants des techniques de hacking par injection de code. Cette démo pratique, alliant une grande maîtrise cyber, web et dev mettait en lumière la grande diversité de compétences qu’un professionnel doit intégrer.

Les épreuves : 40 énigmes techniques conçues par les étudiants de l’Efrei

Généralement, les compétitions de cybersécurité de type CTF font appel à différentes spécialités en sécurité. Pour sa troisième édition, la CyberNight Efrei ne dérogeait pas à la règle : Web (5 épreuves, 475 pts), Reverse ingeneering (7 épreuves, 725 pts), Stéganographie (6 épreuves, 350 pts), Cryptographie (7 épreuves, 425 pts), Osint (3 épreuves, 225 pts), MISC (6 épreuves, 205 pts), Harware (3 épreuves, 175 pts), Forensics (4 épreuves, 135 pts).

Pour cette édition de la CyberNight Efrei, ce sont les étudiants de l’école, actuellement intégrés à l’équipe OverflOwl, qui ont conçu et organisé la quarantaine d’épreuves ainsi que la mécanique de la compétition.

Cette organisation est très professionnalisante pour les concepteurs des épreuves. Ils (Mrsheepsheep, Langley, Maestran, m00nm00n, Magnitude, Hornett et Lmeaou) sont pour la plupart en M2, c’est-à-dire en fin de cursus, et ont donc participé à de nombreuses compétitions de CTF à titre autonome ou sous les couleurs de l’école. En concevant leur propre CTF, ils franchissent un cap et passent de l’autre côté du miroir.

Une initiative bénévole mais très formatrice, qui s’inscrit dans la ligne droite d’une approche de partage et de passage de relais entre les étudiants de l’équipe et de nouveaux arrivants.

Pour rappel, l’équipe OverflOwl Efrei avait participé en septembre 2021 à la compétition de la European Cyber Cup lors du Forum International de la Cybersécurité.


Conclusion

Suite à l’événement, les meilleurs hackers de l’école intègreront l’équipe cyber OverflOwl. Au-delà des compétitions auxquels ils seront invités à défendre les couleurs de l’Efrei, ils bénéficieront d’un coaching dédié de la part des partenaires de l’école. Ensuite – et le rendez-vous est déjà pris – ils œuvreront à intégrer de nouveaux talents cyber à l’équipe en organisant la prochaine édition de la CyberNight.

La CyberNight est un événement très fédérateur au sein des diverses formations de l’école. D’une part, elle permet à des jeunes étudiants, en première année de prépa ou de bachelor, de s’essayer, par la pratique, à la cyber et de projets vers des spécialisations ou des métiers. Pour les plus aguerris, la CyberNight est une compétition cyber en situation réelle, à l’instar des rendez-vous étudiants ou professionnels qui font l’actualité de la cyber.

L’événement est très apprécié par les étudiants puisqu’il décloisonne les formations (les L1 échangent avec des Bachelors ou de futurs ingénieurs). La CyberNight permet aussi aux étudiants de mettre en pratique des techniques cyber enseignées à l’école et suscite leur envie d’aller au-delà de l’angle académique, en rentrant dans la pratique. Enfin l’event est une excellente opportunité, pour les étudiants, de cultiver leur réseau au cours d’une nuit décontractée et fédératrice. Un carton plein qui s’est joué à guichet fermé pour la 3ème édition. Rendez-vous en 2022 pour une nouvelle édition !


Fiche pratique de l’événement :

  • 120 participants répartis en 52 équipes
  • 7 administrateurs étudiants, concepteurs des épreuves
  • 2 mois et demi de préparation ; 18 heures d’épreuves et de conférences
  • 3 partenaires
  • 627 tentatives de flag pour 762 flags capturés
  • … mais aussi :
    • 150 pizzas
    • 500 barres chocolatées
    • 400 sachets de bonbons
    • 100 litres de café

Les formations cyber Efrei

>> Programmes Experts du numérique :

>> Programme Grande École d’ingénieur (spécialisations) :