L'Heuristique: Journal des étudiants de l'ÉTS

Les Mardis Hack de la DCI

Janvier 2015 » Clubs étudiants » Par Félix Cloutier, étudiant de génie logiciel, membre de la DCI

Les lectrices et lecteurs assidus de L’Heuristique savent que la Délégation des compétitions informatiques de l’ÉTS forme l’une des meilleures équipes de sécurité informatique en Amérique du Nord. Satisfaits de ce positionnement et désireux de le maintenir, les membres les plus expérimentés de la délégation ont commencé l’automne dernier à dispenser leur savoir et leur expérience aux nouvelles recrues.

Ces événements, qui prennent la forme de séminaires informels d’une heure ou deux offerts gratuitement, ont été appelés les « Mardis Hack » simplement parce qu’ils ont jusqu’ici toujours eu lieu le mardi soir. Les sujets touchent toutes les vulnérabilités qui sont fréquemment abordées dans les compétitions de sécurité informatique : les buffer overflows, le return-oriented programming, les faiblesses cryptographiques, l’injection SQL et bien d’autres faiblesses et techniques d’exploitation.

Plus que de simples cours théoriques, les sessions sont généralement accompagnées d’exercices et touchent également les outils les plus fréquemment utilisés comme IDA et GDB.

Plusieurs des membres les plus expérimentés de l’équipe termineront leur baccalauréat d’ici la fin de cette année. Afin de pouvoir rejoindre autant de gens que possible et pour que l’ÉTS continue à briller sur la scène nord-américaine, tous les étudiants et étudiantes désirant en apprendre plus sur les aspects offensifs de la sécurité informatique sont invités à rejoindre la DCI pour profiter de ces rassemblements.

Les participants et participantes auront l’opportunité de mettre en application leurs apprentissages dès cet hiver aux compétitions auxquelles la DCI participe, comme le iCTF de Berkeley et le NorthSec.

La DCI peut être rejointe via Facebook, sur son propre site Internet, ou par courriel. Les dates et locaux des Mardis Hack sont généralement communiqués sur la liste de distribution quelques jours à l’avance.

Une plateforme plus avancée pour recenser ce contenu pourrait être montée cette session d’hiver : inscrivez-vous à la liste de diffusion ou continuez de lire L’Heuristique pour en apprendre davantage!