• Actualités
Publié le

Dans cette page :


Le 28 mars 2024, l’école d’ingénieurs CESI de La Rochelle a organisé en collaboration avec Scalian le challenge Capture The Flag sur son campus. Cet événement a rassemblé 45 participants, dont 26 étudiants CESI et des professionnels ou étudiants extérieurs.

Les participants se sont plongés dans la peau d’un expert en cybersécurité pour résoudre des énigmes et récupérer des drapeaux (mots-clés secrets) pour défendre leurs systèmes.

Le challenge Capture The Flag

Qu’est-ce que c’est ?

Capture The Flag (CTF) est un mode de jeu dans lequel plusieurs équipes s’affrontent, afin de résoudre des énigmes et récupérer le drapeau, tandis que l’organisateur du CTF, met tout en œuvre pour le protéger à travers des codes et des « casse-tête » dont la difficulté est variable.

Ici, dans le domaine de la sécurité informatique, les organisateurs mettent en place plusieurs épreuves et les participants doivent s’introduire dans un système pour récupérer le drapeau. Ceci s’apparente à une intrusion dans un système réel, avec vol de données, sauf qu’ici le drapeau n’a pas de valeur monétaire.

Un véritable succès !

L’événement a été un véritable succès, avec une atmosphère conviviale et dynamique. Les participants ont pu mettre à l’épreuve leurs compétences en cybersécurité en s’attaquant à divers défis :

  • Récupérer les drapeaux cachés dans les sites web
  • Exploiter des vulnérabilités logicielles
  • Réaliser des recherches d’informations

L’équipe « La Dream Team », composée d’étudiants en 3e année du cursus ingénieur Informatique, a remporté la première place !

Le succès de ce premier Capture The Flag confirme l’intérêt croissant pour la cybersécurité et le dynamisme des étudiants du campus CESI de La Rochelle. L’équipe pédagogique est d’ores et déjà mobilisée pour organiser de nouvelles éditions et proposer des défis toujours plus captivants.

À la rencontre de l’équipe gagnante : La Dream Team

témoignage de pierre carteron, membre de l’équipe

Pour mon premier CTF, nous avons relevé trois défis. Deux d’entre eux nous ont permis d’obtenir la victoire. Le premier défi consistait à retrouver un drapeau caché dans le code Javascript d’une page web. Le second défi était plus énigmatique : il fallait retrouver une phrase célèbre du Seigneur des Anneaux (« Vous ne passerez point ») à partir d’indices dispersés dans la page HTML et le code source. Malheureusement, nous n’avons pas pu terminer le troisième défi, qui consistait à identifier un compte client sur un site web en utilisant des techniques OSINT.

Ce challenge a été une expérience enrichissante. En tant que débutant en cybersécurité, je ne pensais pas pouvoir apporter une grande contribution à mon équipe. Mais mon regard neuf et ma capacité à aborder les problèmes différemment se sont avérés précieux. C’est grâce à la complémentarité de nos compétences que nous avons pu réussir.

Je suis fier de la victoire de notre équipe et je remercie les organisateurs pour cet événement stimulant.

Pierre CARTERON

Retour en images