Se former par le jeu avec les « CTF » de l’ANSSI

Les challenges de cybersécurité sont un excellent moyen pour les jeunes (ou moins jeunes) talents de s’exercer et de développer de nouvelles compétences en se mesurant à des épreuves variées.

Publié le 26 Juillet 2022 Mis à jour le 14 Novembre 2023

L’ANSSI organise depuis plusieurs années le « France Cybersecurity Challenge » une compétition de cybersécurité ouverte à tous. L’agence entraine et accompagne également l’équipe de France lors de l’European Cybersécurity Challenge.

Le France Cybersecurity Challenge (FCSC)

Depuis 2018, la France participe à l’European Cybersecurity Challenge (ECSC), une compétition européenne, qui oppose une vingtaine d’équipes nationales composées de jeunes hackers éthiques, âgé(e)s de 14 à 25 ans.

Afin de sélectionner les meilleurs joueurs français et composer l’Equipe France, l’ANSSI organise le France Cybersecurity Challenge (FCSC).

Ouvert à toutes et à tous, le FCSC est l’occasion pour les jeunes âgé(e)s de 14 à 25 ans de se tester et se mesurer à une grande variété d’épreuves directement conçues par les agents de l’ANSSI. La compétition nationale est également accessible en hors catégorie pour les joueurs n'étant pas éligibles à l'ECSC (âge, disponibilité, nationalité).

Déroulé de la compétition

La compétition repose sur un modèle de « Capture the flag  » (CTF) qui consiste à résoudre des épreuves pour gagner un maximum de points. Élaborées par des experts de l’ANSSI, elles sont réparties en plusieurs catégories : crypto, reverse, pwn, web, forensics, algorithmique, hardware, etc.

Les modalités peuvent évoluer d'une année sur l'autre (date, nombre et nature des épreuves), prenant en compte les enseignements éditions précédentes ainsi que la situation sanitaire actuelle.

A l’issue du FCSC, les dix meilleurs joueurs des catégories junior et senior ainsi que les trois meilleurs dans les catégories d’épreuves crypto, reverse, web, pwn et hardware sont reçus en entretien individuel avec nos spécialistes. Présentation, passage en revue des write ups, questions techniques et sur le monde de la SSI ponctuent l’échange et permettent aux coachs ANSSI de sélectionner les dix joueurs qui composent l’Equipe France et participent à la compétition européenne.

L’entraînement

Les coachs de l’ANSSI et ses partenaires s’associent pour accueillir l’équipe France à Paris à la rentrée sur plusieurs jours et leur proposer un programme varié à base de cours de méthodologie, jeux de cohésion d’équipe, CTF, identification des compétences etc. Le capitaine de l'équipe est désigné à l'issue du stage. 

L’objectif est double :

  • faire connaissance et commencer à travailler ensemble, au sein de l’équipe mais aussi avec les coachs sur lesquels ils pourront s’appuyer sur place ;
  • se mettre dans les conditions de l’ECSC en étudiant les types d’épreuves auxquels ils pourraient être confrontés et en réalisant des exercices adaptés pour les résoudre le plus efficacement possible.

Les modalités de participation

Pour en savoir plus sur la compétition, rejoignez le salon public qui rassemble la communauté française des joueurs de la compétition sur Discord. Et pour vous entraîner dès aujourd’hui, retrouvez les épreuves des précédentes éditions sur le GitHub de l’ANSSI !

Liens externes :

https://france-cybersecurity-challenge.fr/

https://discord.com/invite/P8rpVNZ

https://github.com/ANSSI-FR/ctf

https://europeancybersecuritychallenge.eu/

Qui se cache derrière le France Cybersecurity Challenge ?

Grâce à l’investissement d’agents passionnés, l’ANSSI sélectionne, accompagne et prépare chaque année les membres de l’équipe de France pour l’ECSC.

Expert au laboratoire de cryptographie de l’ANSSI

Qui sont les coachs qui vont entraîner la TeamFR ?

Les coachs sont des professionnels du monde la sécurité informatique. Ils travaillent tous au sein de différents bureaux de l’ANSSI. Leurs expériences en tant qu’expert, chercheur, auditeur, reverser, etc… seront bien utiles pour transmettre leurs connaissances aux futurs membres de la TeamFR.

Quels sont les critères pour sélectionner les membres de l’équipe nationale ?

L’équipe nationale qui représentera la France à l’ECSC 2021 se composera de 10 joueurs, âgé(e)s de 14 à 25 ans. Le choix se fait bien évidemment sur la base de leurs connaissances techniques et de leurs spécialités, mais également sur leurs qualités humaines et la capacité à travailler en équipe, à communiquer et à gérer la pression. Il est par ailleurs très important que toutes les disciplines techniques soient représentées au sein de l’équipe, sans que tous les membres soient nécessairement experts dans tous les domaines.

Un mot pour les candidats avant l’ouverture des épreuves ?

Rejoindre la TeamFR est une très bonne expérience, alors donnez tout ce que vous avez pour vous qualifier ! Au-delà de la compétition, j’espère que vous profiterez de cette occasion pour passer du bon temps et apprendre de nouvelles choses pendant cette période de confinement.

Bonne chance et bon courage à tous les participants ! GLHF!

Morgane - Cheffe de projet communication internationale

Quel est le rapport entre le FCSC et l’ECSC ?

Le France Cybersecurity Challenge (FCSC) est un tremplin qui permet de sélectionner les joueurs de l’Equipe France. Dix jours de compétition intense, une série d’entretiens individuels, dix joueurs et une Equipe France plus tard, la délégation française s’envole pour l’European Cybersecurity Challenge (ECSC) !

Outre la participation pour tenter de se qualifier en vue de l’ECSC, le FCSC est ouvert à toutes celles et à tous ceux qui souhaitent se frotter à des épreuves 100% ANSSI, grâce à la mobilisation de nos coachs et concepteurs.

Quel est ton rôle dans l’organisation de ces Challenges ?

Je suis « Team leader », en charge du pilotage de l’organisation du FCSC et de la participation française à l’ECSC, aux côtés des coachs et des équipes de l’ANSSI impliquées dans ces projets. Il s’agit de suivre les aspects logistiques, budgétaires ou encore juridiques nécessaires à la mise en œuvre de ces challenges, de la sélection au déplacement dans les capitales européennes, en passant par l’entraînement de l’équipe. Par ailleurs, je m’occupe également de la promotion des deux événements, en lien avec les équipes communication de l’Agence.

Comment s’organise l’ECSC ?

L’ECSC se prépare toute l’année. En plus de la sélection de la Team France, je participe avec les coachs aux réunions préparatoires regroupant les autres Team leaders ainsi que l’ENISA, l’agence européenne de cybersécurité qui coordonne les échanges.

Chaque année un pays différent accueille la compétition et présente aux participants le programme prévu : la nature des épreuves, les lieux de la compétition, etc. On détermine ensemble les règles de l’ECSC : le calcul des scores, le règlement intérieur, etc. C’est une organisation titanesque pour le pays hôte qui accueille plus de 250 personnes pour l’événement !

Afin de garantir la qualité des épreuves proposées pour le FCSC et réaliser un CTF à la hauteur des attentes, l’ANSSI fait appels aux meilleurs experts : ses propres agents.

Louiza et Mélissa - Expertes au laboratoire cryptographie de l’ANSSI

Etes-vous familières des CTF ?

Louiza : Je fais des petits challenges occasionnellement, sur rootme par exemple, mais sans me considérer comme une experte en la matière.

Mélissa : J’aime beaucoup le concept des CTF, que j’ai découvert tardivement à l’occasion d’un stage. Mes encadrants m’avaient alors encouragée à me consacrer entièrement à un CTF lié à mes travaux. Je m’étais éclatée. On y retrouve les mêmes sensations que pour un casse-tête ou un escape-game, c’est à la fois ludique et gratifiant de trouver la solution.

Pourquoi avoir participé à la conception des épreuves du FCSC ?

Louiza : Un collègue nous a proposé de participer à la création des épreuves du FCSC et j’ai tout de suite trouvé l’idée amusante. Le côté ludique des challenges me plaît beaucoup: on peut présenter un sujet à priori complexe sous un point de vue différent, sans perdre de vue l’aspect compétitif de la démarche. Pour y parvenir, il faut se mettre à la place du participant et rendre la recherche intéressante. C’est comparable à la conception d’un petit jeu vidéo, c’est toujours drôle !

Mélissa : J’aurais beaucoup aimé que ce type de challenge existe quand j’étais adolescente. J’étais déjà fascinée par la programmation et toutes ses possibilités. Mais je n’avais pas beaucoup de ressources pour m’amuser, à part le « site du zéro ». Je suis aujourd’hui ravie de participer à cette expérience en proposant à toutes et tous des épreuves pour le FCSC.

On entend souvent dire que la cybersécurité est un milieu masculin. Un message pour les futures concurrentes du FCSC ?

Louiza : Les femmes sont encore trop peu nombreuses à s’orienter vers des carrières dans le domaine de la cybersécurité, ou même de l’informatique ! Nous participons activement avec Mélissa à des initiatives pour promouvoir la programmation, et plus généralement les sciences, auprès des lycéennes.

La situation évolue cependant et l’on retrouve de plus en plus des intervenantes à l’affiche de grandes conférences dédiées à ces domaines, et plus particulièrement à la cryptographie.

Mélissa : Le challenge participe, je l’espère, à promouvoir l’égalité dans les métiers de la cybersécurité. J’ai la conviction que nous partageons tous cette responsabilité. J’encourage d’ailleurs toutes les jeunes filles intéressées à participer et à se libérer de toute hésitation : ce challenge est fait pour vous ! Vous pouvez le faire !

En plus de la sélection de l’équipe nationale, le FCSC est aussi une bonne initiation au monde de la cybersécurité. J’espère que certaines y prendront goût.

Qui sont les joueurs ayant représenté la France lors des dernières compétitions ?

Ils sont déjà plus de deux mille, professionnel(le)s, néophytes ou étudiant(e)s, prêts à relever les défis proposés par le FCSC. Parmi eux, certains auront aussi la chance de rejoindre l’équipe de France pour l’ECSC.« »

 Pour la 4e année consécutive, l’ANSSI soutient l’équipe de France lors de sa participation au Challenge Européen de Cybersécurité (ECSC). Notre but : démontrer que notre pays tient sa place dans le domaine de la sécurité numérique en Europe. Un message qu’incarnent déjà chaque jour les experts et les professionnels du domaine, mais qui est aussi partagé par la nouvelle génération de passionnées et de passionnés, qui se révèle tous les ans à l’occasion de ce challenge. L’agence, et avec elle l’ensemble des acteurs de la cybersécurité, est fière de soutenir et d’emmener cette équipe, qui nous représentera toutes et tous. Bon CTF à tous et surtout amusez-vous !

Guillaume Poupard

Directeur général de l'ANSSI de 2014 à 2022

Malgré une compétition européenne bouleversée par un contexte sanitaire inédit, le FCSC a permis de faire émerger, comme chaque année, dix talents.

Classement 2020

Classement 2019

Areizen - Capitaine de l’équipe de France pour l’ECSC 2019

 

Peux-tu revenir sur ton poste de capitaine de la Team France?

Pendant l’ECSC, le rôle du capitaine est fondamental ! Il s’agit à la fois de prendre en compte le profil et le caractère de chacun, pour s’assurer de la bonne complémentarité des profils au sein du groupe. La cohésion est la clé pour se mesurer à cette compétition, et elle est parfois mise à rude épreuve dans le feu de l’action. Il appartient au capitaine de s’assurer de la bonne communication de l’équipe et de la coordination de tous les efforts. Et pour ça l’anticipation ne fait pas tout ! ll faut aussi être à l’écoute de ses coéquipiers et savoir s’adapter rapidement aux surprises et aux imprévus !

Il doit enfin représenter en toute occasion son équipe et maintenir le moral des joueurs sur la durée, pour s’assurer de passer ensemble la ligne d’arrivée dans les meilleures conditions.

 

Que t’a apporté cette expérience ?

Le capitaine n’a pas le temps de « Flaguer ». Ce ne sont donc pas mes compétences techniques que j’ai le plus sollicité. En revanche j’ai pu en mettre de nouvelles à profit concernant le management et la gestion de crise, et elles me sont bien utiles aujourd’hui. Mais l’ECSC, c’est aussi une expérience humaine, où s’exprime la solidarité propre à ce genre de compétition. Si je ne connaissais au début qu’une partie des joueurs qui ont intégré notre équipe, nous avons tous gardé contact depuis et continuons à participer ensemble à des CTF, souvent avec succès !

 

Un conseil pour la prochaine équipe de France ?

La force d’une bonne équipe, c’est sa cohésion et sa motivation ! Allez-y avant tout pour vous amuser et restez soudés !

 

pour mettre les liens ? page de tout les candidats à faire ???

Classement 2018

Venus des quatre coins du pays, ils vont représenter la France lors de l’ European cybersecurity challenge (ECSC) à Londres, du 14 au 17 octobre 2018. Les membres de la « Team France » se présentent et reviennent sur leurs spécialités respectives et les motivations qui les animent pour cette expérience inédite.

Joueurs

ALAN MARREC – MAKI (CAPITAINE)

 D’où vient ton intérêt pour la cyber sécurité ?
Mon intérêt pour la cyber sécurité vient d’un stage en troisième (je commence à me faire vieux!), c’était dans une petite boite de création de site web. Le webmaster m’avait montré ce qu’il faisait (à l’époque c’était du vieux PHP 4) et il m’avait montré une injection SQL, bon à l’époque je ne comprenais rien, mais j’ai trouvé ça cool.
A partir de là j’ai choppé le virus de la cybersécurité ! Le fait aussi d’avoir toujours des choses à apprendre, c’est une des raisons qui pousse à se lever le matin !

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?
Aimant les CTF on se mesure souvent à d’autres équipes du monde entier. Là c’est un challenge encore un peu différent, car on va se mesurer à d’autres pays ! De plus, j’aimerai vraiment discuter avec les équipes des autres pays, déjà pour faire connaissance, ensuite pour comprendre leur point de vue sur la cybersécurité.
Puis je suis très fier d’avoir été sélectionné pour représenter la France lors de ce CTF.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?
D’un point de vue technique, pas grand-chose je pense ! En Forensic / Pentest / Hardware il y a quelques petites choses que je peux apporter mais vu le niveau global de l’équipe, un autre membre pourrait le faire sans problème, tous les joueurs de l’équipe France sont très talentueux. Par contre, j’espère apporter quelque chose d’un point de vue humain, motiver les copains, ne pas oublier qu’on est là aussi pour s’amuser et de discuter si besoin.

• Une devise ou une citation à nous faire partager ?
Comme devise je vais prendre le Roupie !
Sinon, pour quelque chose d’un poil plus philosophique:
« A la fin, il ne faut pas oublier que tout ceci n’est qu’un jeu. Amusons-nous, donnons le meilleur et fêtons notre victoire, parce qu’on a déjà gagné »

 

PAUL DU – MARAGRIM

• D’où vient ton intérêt pour la cyber sécurité ?

L’informatique est un domaine qui m’a toujours passionné. Très tôt j’ai commencé à bidouiller tout et n’importe quoi sur mon PC : apprendre la programmation, expérimenter différentes configurations, systèmes d’exploitation, etc. En arrivant en école d’ingénieur, j’ai rejoint l’association de sécurité informatique pour découvrir un domaine dont je n’avais pas encore connaissance. Cela fait maintenant 3 ans que je suis dans cette association et que je continue à m’entraîner pour participer à divers CTF. C’est un aspect de l’informatique qui m’intéresse beaucoup, car c’est un domaine peu cloisonné : il nécessite jouer avec d’autres domaines comme la programmation, le web, le réseau, etc.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Contrairement aux CTFs en ligne où je participe seul ou avec d’autres membres de mon association, ce défi de l’ECSC est une excellente opportunité de participer en équipe et on-site à l’étranger à une compétition pour me mesurer à d’autres équipes et pouvoir représenter la France.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Je suis plutôt polyvalent dans les différents domaines de l’informatique, ce qui me permet d’assister aisément d’autres membres de l’équipe à résoudre les challenges.

 

JOSÉ-ALEXANDRE MAYAN – J-A

• D’où vient ton intérêt pour la cyber sécurité ?

J’ai découvert la cybersécurité quand j’étais très jeune. Je cherchais à apprendre à développer un site web. Dans un des chapitres du tutoriel que je suivais, l’auteur disait qu’il fallait faire attention aux entrées de l’utilisateur pour ne pas se faire pirater.

Quelle horreur ! Comment quelqu’un peut-il faire pour pirater mon beau site web ? Je n’ai pourtant rien fait pour !… J’ai cherché à en savoir davantage.

Au fur et à mesure que je me documentais, j’ai commencé à trouver la sécurité très intéressante : au lieu d’adopter le point de vue « habituel » de la personne qui cherche à construire un système, on va chercher à adopter un point de vue différent, celui d’un attaquant, pour trouver les éventuelles vulnérabilités et les combler.

De fil en aiguille, j’ai découvert différentes communautés pour apprendre davantage de ma passion.

Et puis c’est quand même stylé de sortir « on me paie à pirater des sites web » en soirée. 

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Pour la compétition !
Je participe à des CTF depuis 2014, et à des challenges depuis au moins 2008. Relever le défi de l’ECSC c’est pour moi l’occasion de me mesurer à d’autres passionnés de mon âge.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Mes spécialités sont la rétro-ingénierie et l’exploitation de vulnérabilités. J’ai également des compétences en web, mais c’est une spécialité bien plus représentée au sein de l’équipe.

Je pense que ma capacité à m’adapter à des contextes inconnus et à penser « out of the box » est également un atout pour l’équipe.

• Une devise ou une citation à nous faire partager ?

Il faut tourner sept fois son clavier dans sa bouche avant de parler.

 

FLORIAN PICCA – ENOENT

• D’où vient ton intérêt pour la cyber sécurité ?

Pour être honnête, je m’y suis intéressé suite à la lecture d’un article sur le manque de sécurité des jouets connectés. Je voulais comprendre comment certaines personnes arrivent à faire ce genre de choses et comment l’empêcher.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Étant un grand fan de CTF, participer à ce genre d’événement et représenter son pays est une grande fierté.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Je me spécialise plutôt dans le domaine de la cryptographie et du reverse-engineering cependant, je peux apporter mon aide dans à peu près n’importe quel domaine.

 Une devise ou une citation à nous faire partager ?

Devise un peu bateau mais qui s’applique à moi, car ne venant pas du milieu informatique, j’ai pu arriver à mon niveau actuel en 2 ans : « Quand on veut, on peut »

 

DORIAN BIICHLÉ – ANTOXYDE

• D’où vient ton intérêt pour la cyber sécurité ?

Mon intérêt pour les challenges de sécurité informatique vient du fait que j’aime beaucoup les énigmes depuis que je suis petit, et l’informatique également. Les challenges sont une bonne combinaison des deux, je trouve.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Je pense qu’on n’a pas l’occasion de participer à un challenge européen tous les jours, cela peut être une super expérience. Et puis plus je peux faire de challenge, plus j’en fais, l’ECSC était une bonne occasion !

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Comme je souhaite devenir cryptanalyste, je me spécialise en cryptographie. Cette catégorie n’étant pas la plus présente au niveau des challenges, j’essaye d’être un peu polyvalent et de me débrouiller un minimum dans les autres catégories aussi.

• Une devise ou une citation à nous faire partager ?

Je n’ai pas spécialement de devise ni de citation à partager :(.

 

NICOLAS THIBAUT – SMASH

• D’où vient ton intérêt pour la cyber sécurité ?

Aujourd’hui nous vivons dans un monde rempli de technologie. Le nombre d’objets connectés ainsi que notre dépendance à ses objets augmente de jour en jour. Ne pas comprendre comment fonctionnent ses appareils ainsi que leur sécurisation revient à accorder une confiance aveugle à cet environnement. N’ayant pas pour habitude d’avancer en fermant les yeux, la sécurité informatique a donc suscité tout mon intérêt.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

L’ECSC représente une opportunité de participer de façon plus “officielle” à un concours de type CTF, par rapport à mes différentes participations en tant qu’amateur. C’est également l’occasion d’avoir une expérience différente, avec une nouvelle équipe et de nouveaux coéquipiers.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Sur l’aspect relationnel, je pense pouvoir participer à la bonne cohésion ainsi qu’à la bonne ambiance de l’équipe. Sur l’aspect technique, j’ai des compétences dans la sécurité web et sécurité des réseaux / infrastructures, j’espère donc pouvoir les faire pleinement valoir durant le concours.

• Une devise ou une citation à nous faire partager ?

La persévérance vient à bout de tout.

 

TANGUY DUBROCA – SIDEWAY

• D’où vient ton intérêt pour la cyber sécurité ?

J’ai toujours été intéressé par le fonctionnement et la compréhension des choses, qu’elles soient mécaniques ou informatiques. C’est cette mentalité et les diverses expérimentations qui ont suivi qui m’ont amenées à la cyber sécurité et plus précisément à ma passion, le reverse engineering.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Cette dernière nuit du hack a été ma première expérience de CTF sur place et j’ai bien aimé l’ambiance qu’il y avait. Comparé aux CTFs auxquels j’avais participé, les enjeux étaient plus importants, et cela a rendu la compétition beaucoup plus intéressante. Pouvoir se mesurer à d’autres pays et faire l’expérience de cet esprit de compétition est encore une fois la raison principale pour laquelle j’ai voulu participer à l’ECSC.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Je pense que ma spécialisation en reverse engineering pourra aider l’équipe dans les challenges liés à cette discipline. Il m’arrive aussi parfois d’avoir des idées assez incongrues, qui peuvent faire avancer des challenges. Prions pour que cela arrive !

 • Une devise ou une citation à nous faire partager ?

« On ne progresse pas si on ne se lance pas de défis ». Cette devise m’a récemment montré qu’avec des efforts, du temps et en n’ayant pas peur de sortir de sa zone de confort, on peut réussir à résoudre des problèmes que l’on croyait hors de notre portée.

 

FLORIAN CHARBONNEAU – DOCTEUR STACHE

 D’où vient ton intérêt pour la cyber sécurité ?

Mon intérêt pour la cyber sécurité, me viens du frère d’un de mes amis au lycée, qui faisait un peu de sécurité dans sa chambre. J’ai commencé à apprendre avec lui. Mais c’est vraiment lors de ma deuxième année de DUT que je m’y suis réellement intéressé. Je me suis ensuite investi dans l’association étudiante HACK2G2, ce qui m’a permis d’apprendre beaucoup des autres et de monter en compétences. Je fais maintenant partit de l’équipe Apéri’Kube, qui est devenue bien plus qu’une équipe de CTF.
Ce qui me plaît particulièrement dans la cyber sécurité, c’est la nécessité d’être en veille permanente et de ne cesser d’appendre.
• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Tout d’abord pour représenter la France à l’international, afin d’échanger avec d’autres passionnés et de monter en compétences. Egalement pour le challenge que l’ECSC représente.
Mais aussi pour me sortir de ma zone de confort, pour me faire progresser et évoluer sur différents domaines que je n’ai pas encore exploités.

Et pour le fun !

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Ma spécialité première est le pentest d’application web, j’ai également un intérêt certain pour l’OSINT et l’élévation de privilège.
Pour la partie humaine, ma patience et mon calme seront, je l’espère un atout pour l’équipe.

• Une devise ou une citation à nous faire partager ?

Sharing is Learning.

 

SYLVAIN VAURE – GNOMINO

• D’où vient ton intérêt pour la cyber sécurité ?

Quand j’étais au collège, j’ai trouvé le mot de passe administrateur de tout le réseau par hasard, et en voyant toutes les possibilités auxquelles il donnait accès, j’ai compris à quel point la sécurité des systèmes était importante, et à quel point une petite erreur pouvait être cruciale.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

J’aime relever de nouveaux défis, et je pense que ce sera aussi une occasion de rencontrer d’autres gens qui partagent ces centres d’intérêt.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Le web !

 Une devise ou une citation à nous faire partager ?

« Tout ressemble à un clou pour qui ne possède qu’un marteau »

 

SANSON – CHAIGNC

• D’où vient ton intérêt pour la cyber sécurité ?

J’ai d’abord découvert la cyber sécurité par curiosité à travers les challenges type CTF, et je suis devenu addict à l’extrême joie ressentie lors des réussites après une longue période de frustration qui est devenue ma zone de confort.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Pour le plaisir et parce que j’ai toujours voulu aller à Londres :).

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Je fais principalement de l’exploitation au niveau applicatif et je dégage une positivité continuelle.

• Une devise ou une citation à nous faire partager ?

Ça fait un peu trop élitiste mais j’ai toujours apprécié cette citation d’Einstein:
« Any fool can know. The point is to understand. »

 

Remplaçants

MATHIS – K71

• D’où vient ton intérêt pour la cyber sécurité ?

J’ai toujours été passionné par l’informatique, et j’ai commencé à m’intéresser en particulier à la sécurité informatique à la fin du collège. Ma passion s’est vraiment développée quand j’ai participé à ma première Nuit du Hack en 2012. Depuis, j’ai intégré l’INSA Lyon où j’ai fait partie notamment de l’association InSecurity, pour laquelle j’ai été en charge de l’équipe CTF entre 2016 et 2018.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

Les CTF se jouent toujours entre des centaines de petites équipes, et l’ECSC est une occasion unique de regrouper toutes ces équipes françaises pour pouvoir se mesurer aux autres pays d’Europe !

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

J’ai un profil assez polyvalent, mais mon point fort est la programmation compétitive : je pratique l’algorithmique à haut niveau depuis quelques années et c’est parfois un excellent atout au sein d’une équipe CTF.

• Une devise ou une citation à nous faire partager ?

Hacker vaillant rien d’impossible !

 

ERWAN FILY – ERWAN

• D’où vient ton intérêt pour la cyber sécurité ?

Mon intérêt pour la cyber sécurité a débuté dès le lycée, j’ai commencé à me renseigner de plus en plus sur l’informatique en général et en parallèle la protection envers les autres est un milieu qui m’intéresse. L’ENSIBS Vannes ouvrait en même temps la filière CyberDéfense en école d’ingénieur, et c’est là où je me suis dit que je pourrais faire de la sécurité et de l’informatique en même temps.

• Pourquoi relever le défi du European cybersecurity challenge (ECSC) ?

L’ECSC est un challenge que je suis depuis 2 ans, je trouve intéressant de voir des jeunes de pays différents se rencontrer et se challenger. Je pense que cela peut être un moment d’échanges et aussi c’est une fierté de représenter son pays. La communauté cyber est vraiment sympa, comme on peut le voir au sein de l’équipe France, on vient d’équipes différentes mais on n’est pas du tout les uns contre les autres.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Mes atouts pour l’équipe seraient :
– expériences dans divers domaines : cryptologie, forensic, programmation, un peu de web, un peu de stega…
– j’ai participé à plusieurs CTF en présentiel et en ligne avec différentes équipes, j’ai pu voir les points positifs et points négatifs.
– j’aime voir les méthodes que les autres appliquent devant un challenge, on peut avoir des idées différentes et des points de vue différents, ce qui fera gagner du temps sur les challenges.

•  Une devise ou une citation à nous faire partager ?

Une devise que j’aime bien : « The problem is not the problem. The problem is your attitude about the problem. ». Cela s’applique très bien en CTF mais aussi dans la vie. Il faut voir un problème de différents points de vue.

 

ROMAIN KRAFT – AREIZEN

• D’où vient ton intérêt pour la cyber sécurité ?

Depuis tout petit je m’intéresse à l’informatique et à ce que l’on peut faire avec, j’ai commencé à programmer il y a quelques années et je me suis lancé sur « Root-me » suite à une conférence, depuis j’ai continué dans le domaine et je n’ai pas arrêté.

• Pourquoi relever le défi du European Cyber Security Challenge ?

Un moyen de rencontrer du monde partageant ma passion, m’améliorer tout en m’amusant. J’aime également me surpasser pour des compétitions.

• Quelle est ta spécialité/ tes atouts à apporter à l’équipe ?

Je suis plutôt polyvalent, je m’intéresse à tout, j’ai cependant un faible pour la sécurité Android.

 

L’European Cybersecurity Challenge (ECSC)

Rassemblant chaque année une vingtaine de pays européens, l’European Cybersecurity challenge (ECSC) permet aux équipes nationales de se mesurer les unes aux autres, avec des séries d’épreuves variées (cryptographie, reverse engineering, recherche de vulnérabilité, etc.). Pendant plusieurs jours, les compétences et qualités de ces nouveaux talents européens de la sécurité numérique sont mises à rude épreuve.

Cette compétition s’adresse exclusivement aux joueurs de 14 à 25 ans, afin de valoriser les compétences et les métiers de la sécurité numérique pour les plus jeunes. Pour accompagner, entraîner et préparer l’équipe lors du challenge, des agents de l’ANSSI, professionnels de la SSI, sont choisis comme « coachs » officiels de l’équipe. Comme un entraîneur sportif, le coach oriente les joueurs en cas de difficultés et conseille sur la stratégie à adopter pour la priorisation des épreuves à résoudre, sans toutefois rentrer sur le terrain.

Malgré une annulation de la compétition en 2020 suite à la crise sanitaire mondiale, l’ECSC fait son retour dès 2021. Direction Prague, en République Tchèque, pour défendre les couleurs de la France ! Après avoir obtenu la 2nde place en 2018 puis la 7e en 2019, l’Equipe France mettra cette année à nouveau en valeur ses expertises, talents, qualités humaines et sens du collectif.

Sur le même sujet :