Avant-propos
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Salut, moi c'est ThaySan, anciennement étudiant en CyberSécurité et désormais nouveau doctorant dans le domaine. Mais je ne suis pas là pour parler de moi.
Ici nous allons parler de Capture The Flag, appelés CTF. Ce sont des compétitions individuelles ou en équipes qui s’articulent autour d’un ensemble de challenges proposés par les organisateurs.
Plus précisément, nous allons parler en particulier de CTF de types Jeopardy qui sont les plus courants. Il s’agit de compétitions basées sur la résolution de challenges dans différentes catégories pour gagner des points.
Chaque challenge est conçu de sorte que lorsque le concurrent le résout, un mot de passe appelé "flag" est révélé. Ce flag peut alors être soumis par le concurrent pour confirmer sa réussite du challenge.
Le nombre de points récompensés est généralement relatif à la difficulté perçue du défi, mais il peut également y avoir différents mécanismes comme des points dégressifs en fonction du nombre de concurrents ayant résolu le challenge.
Enfin, un classement pourra être dressé grâce au score des participants avec à la clé la fierté d'être en haut de celui-ci (et quelques fois des récompenses un peu plus matérielles, mais ce n'est que rarement la motivation)
La durée d’un CTF est très variable et dépend uniquement des intentions des organisateurs, cela peut aller de quelques heures (très souvent la nuit, car comme nous le savons tous, les hackers travaillent sous leur capuche de nuit) à quelques semaines.
Cela dépend évidemment des organisateurs, mais généralement ils sont publics et ne nécessitent pas de niveau minimum, tout le monde peut y participer qu'importe son niveau. Il peuvent d'ailleurs aussi bien s’effectuer à distance comme de manière physique, cela est également au bon vouloir des organisateurs.
Une part essentielle des CTF est le compte-rendu, appelé "Write-Up". Il permet de comprendre la résolution d’un challenge selon la vision de son auteur. Ainsi, chaque concurrent pourra montrer une résolution potentiellement unique, donnant la possibilité d’apprendre de nouvelles choses et de progresser !
Voici une liste des différentes catégories que j'ai eu l'occasion de rencontrer mais il en existe évidemment bien d'autres :
🔗 Blockchain 🔑 Cryptographie 🔎 Forensic 🔌 Hardware 🧠 Misc 📱 Mobile 📡 Network 📚 OSINT 💾 Programmation 😈 Pwn ⚙️ Reverse 🎭 Stéganographie 💻 Système 🌐 Web