ESIEA Mastère Sécurité de l'Information et des Systèmes SecuObs Global Service Provider MISC Presence PC OSSIR

Présentation du Challenge-SecuriTech

Principe

Le Challenge-SecuriTech est un concours de sécurité informatique en ligne, gratuit et ouvert à tous.

Le concours a lieu chaque année et dure en général trois semaines pendant lesquelles entre 15 et 20 épreuves de sécurité vous sont proposées. Ces challenges couvrent de nombreux aspects de la sécurité tels que les failles web et applicatives, l'analyse réseau, le reverse engineering, la cryptanalyse, la stéganographie, le forensics, etc.

Voici quelques exemples d'épreuves :
  • Vous disposez d'un accès à un serveur web. Vous devez analyser le site web, trouver et exploiter des failles de sécurité afin d'accéder à des informations auxquelles vous n'avez normalement pas accès (par exemple le contenu de la base de données)
  • Vous disposez d'un exécutable protégé contre le reverse engineering prenant un paramètre. Vous devez analyser le binaire, contourner ses protections et trouver le paramètre à lui fournir pour qu'il affiche un message spécial
  • Vous disposez d'un texte chiffré. Vous devez trouver l'algorithme de chiffrement, puis le casser afin d'obtenir le texte en clair

Précédentes éditions du Challenge-SecuriTech

La dernière édition a eu lieu du samedi 29 avril 2006 au jeudi 18 mai 2006 et a rassemblé plus de 2500 participants autour de 15 challenges.

Une image VMware regroupant toutes les ressources pour refaire la majorité des challenges des éditions 2003, 2004, 2005 et 2006 est disponible. Pour plus d'information, consultez la page de l'image VMware Challenge-SecuriTech

Editions 2007, 2008 et 2009 ?

Le challenge n'a pas eu lieu en 2007, 2008 et 2009. Il n'attend qu'une petite équipe de personnes motivées pour reprendre.