La Plateforme_ sponsor de Barbhack 2024 : Une Journée riche en cyber-savoirs et retours d’expériences
Le 31 août 2024, le Palais des Congrès de Toulon a accueilli pour la 5ème année la communauté cybersécurité pour l’événement annuel Barbhack 2024. Avec environ 500 participants venus des quatre coins du pays mais aussi de l’étranger. Découvrez dès à présent un retour sur les moments forts de cette journée !
Une 5 ème édition : Un véritable succès
Cette édition a été marquée par la présence de speakers experts sur des sujets variés allant de la Crise Cyber au contournement des EDR en passant par le reverse du firmware de voitures. Une atmosphère cyber électrisante, alliant expertise technique et moments de convivialité.
Superbe effervescence autour de l’événement : stand d’entreprises, conférences et experts qui partagent avec passion, leurs savoirs et expériences autour des métiers de la cyber sécurité et plus largement autour des nouvelles technologies. Un salon qui rassemble professionnels et passionnés dans une ambiance conviviale ! Julie Steiner, Chargée relations entreprises, La Plateforme.
Au programme de la journée, 11 conférences, 14 rumps, 3 workshops et un CTF, le tout en mode all-inclusive !
En effet, chaque billet (avec des tarifs étudiants pour les plus rapides) comprend non seulement l’accès à la conférence, un t-shirt et une éco-cup au logo de l’évènement, mais aussi les repas et boissons de toute la journée, … barbecue du soir compris !
Pour la première année l’équipe de La Plateforme_ était présente, mettant en valeur notre offre unique de grande école du numérique pour tous avec des parcours de formations d’excellence en informatique aux frais de scolarité à partir de zéro euros, ouverts à tous les talents, sans conditions de ressources et de diplômes.
Gestion de Crise : Une Réalité Impitoyable
La journée a débuté par le retour d’expérience poignant de Jérôme POGGI sur la gestion d’une crise majeure à Marseille. Le public a suivi avec attention les détails d’un incident où 90 To de données ont été chiffrés, déclenchant une réponse de crise immédiate. Cette présentation a mis en exergue la nécessité de se préparer à l’imprévu, en insistant sur l’importance de conserver des accès de secours et de récupérer rapidement les indices de compromission avant qu’ils ne disparaissent.
L’intervenant a également souligné l’aspect crucial de la gestion de la communication en période de crise. Cette expérience a rappelé à tous que la cybersécurité ne se résume pas à des protocoles techniques, mais qu’elle implique aussi une gestion humaine et stratégique des crises.
Des Conférences à la pointe de la Cyber-sécurité
La grande diversité des sujets abordés lors des conférences a permis aux participants d’enrichir leur expertise dans de nombreux domaines clés de la cybersécurité, et certaines ont particulièrement marqué les esprits.
- L’enquête numérique en environnement cloud : Une présentation détaillant les défis uniques posés par les environnements cloud en matière d’investigation numérique. Des solutions pratiques et des outils spécifiques ont été discutés, offrant des réponses aux problèmes de collecte de preuves dans des systèmes distribués.
- La sécurité des infrastructures critiques : Cette session a mis en évidence les risques particuliers auxquels sont confrontées les infrastructures critiques, telles que les réseaux électriques et les systèmes de transport. Des stratégies pour renforcer la résilience de ces systèmes face aux cyberattaques ont été proposées, soulignant l’importance de la sécurité dans les secteurs vitaux.
- Les vulnérabilités des objets connectés (IoT) : Une autre présentation essentielle qui a exploré les failles de sécurité souvent négligées dans les dispositifs IoT. L’accent a été mis sur les méthodes d’exploitation et les mesures de protection, cruciales pour un avenir où l’IoT sera omniprésent.
Rumps et échanges autour du barbecue : Un lien fort entre les participants
Les « rumps », ces sessions plus informelles qui permettent des échanges directs entre les participants, ont été l’occasion de discussions stimulantes et de partages d’expériences concrets. Ces moments ont renforcé la dynamique communautaire, offrant un espace où chacun pouvait s’exprimer librement et apprendre des autres dans une ambiance détendue mais studieuse.
Ces échanges permettent d’aborder en mode express (une rump dure 5 minutes !) des sujets divers favorisant le réseautage et la création de liens professionnels solides. Le mélange de rigueur technique et de convivialité a fait de Barbhack 2024 un événement où l’apprentissage va de pair avec le plaisir de se retrouver entre passionnés.
Le CTF : Une compétition originale
L’un des moments forts de Barbhack 2024 a été sans aucun doute le Capture The Flag (CTF). Cette compétition, qui a opposé les meilleurs experts présents, a testé leurs compétences en temps réel sur une série de défis complexes. Les participants ont dû résoudre des énigmes techniques, pénétrer les systèmes sécurisés mis à leur disposition, et déjouer des mécanismes de protection, le tout dans une course contre la montre. Aspect original de ce CTF, pour la première fois une infrastructure virtuelle Windows entière avait été mise en place, votre objectif si vous l’acceptiez était de devenir Domain Admin ! Le CTF a offert une dimension pratique et compétitive à l’événement, permettant aux participants de mettre en œuvre les connaissances acquises lors des conférences et de prouver leur expertise dans un environnement simulé mais réaliste. Les gagnants ont été salués pour leur ingéniosité et leur rapidité, ajoutant une touche d’excitation et de reconnaissance à l’événement.
Barbhack 2024, Un Rendez-vous Incontournable
Barbhack 2024 a été pour nous plus qu’une simple conférence ; c’était un véritable foisonnement de savoirs, d’expériences, et d’innovations en cybersécurité, aussi bien du point de vue de l’attaquant (Ethical hacking ou Red Team) que de l’équipe de défense (Blue Team). Les participants repartent enrichis, non seulement de nouvelles connaissances et compétences, mais aussi d’une meilleure compréhension des enjeux critiques auxquels ils devront faire face dans un avenir de plus en plus connecté.
Cet événement s’est imposé comme un moment clé du calendrier de la cybersécurité, un lieu où se croisent technique, pratique, et stratégie dans une ambiance aussi productive que conviviale. En somme, Barbhack 2024 a une nouvelle fois confirmé son rôle de rendez-vous incontournable pour tous les professionnels du domaine.
J’avais hâte de participer à ce grand évènement qu’est Barbhack, depuis le temps que j’en avais entendu parler. Autant vous dire que j’ai été d’autant plus ravi de savoir que mon école La Plateforme comptait parmi les grands sponsors comme Airbus, Naval Group ou la DGSI. Cet événement était riche tant au niveau des conférences que des rencontres, j’ai déjà hâte d’y participer l’an prochain avec ma team pour capturer tous les flags possibles et représenter l’école. Keira, Etudiante B2 Cybersécurité, La Plateforme.
C’était bien organisé, les conférences était de qualité, il y en avait pour tous les goûts, une préférence néanmoins pour la présentation par le RSSI lui même sur la compromission de la mairie de Marseille lors des élections municipales. Voilà ce qui je pense est à retenir de cette événement. Abed El Mouamine BEN AHMED, Etudiant B2 Cybersécurité, La Plateforme.
Rédaction : Cédric Messeguer,
Coordinateur Lab Cybersécurité de La Plateforme_.
www.laplateforme.io
“La Plateforme” est une école des métiers du numérique et des nouvelles technologies, cofondée avec le ClubTop20 réunissant les grandes entreprises de la Métropole Aix-Marseille. Elle comprend des formations diversifiées en web, cybersécurité, intelligence artificielle, systèmes immersifs et image numérique, innovation ; sur des niveaux allant jusqu’au Bac+5. L’école est ouverte à tous sans condition d’âge ni de diplôme à l’entrée et propose une scolarité aux frais intégralement pris en charge dans le cadre de l’alternance.
L’ambition de “La Plateforme” est de proposer une offre de formations qui apporte des solutions aux métiers en tension dans le numérique, avec la volonté de créer des vocations sur ce secteur dès le plus jeune âge.