Dans cette formation, nous allons aborder ce qu'est un CTF (Capture The Flag) “Wargame” pour les pentesters (et aussi les passionnés de sécurité informatique). Un CTF s'apparente donc à une intrusion dans un système réel conçu pour cela. C'est un bon moyen pour les pentesters de s'entrainer en toute légalité. L'entrainement consiste à trouver les vulnérabilités disponibles, de les exploiter pour ensuite extraire des données (« flags » ou « drapeaux »).

Que peut-on trouver dans un CTF “Wargame” ?

Un CTF est généralement composé de plusieurs épreuves que l'on peut classer suivant des niveaux de difficulté. Au démarrage, on vous fournit quelques consignes : le nombre de drapeaux à trouver, quelques éléments utiles sur la machine à attaquer (ou pas).

Le métier de pentester nécessite des connaissances solides dans différents domaines comme :

  • le réseau
  • la sécurité informatique (cryptographie, systèmes de codage, audit de sécurité réseau et web)
  • le développement logiciel et systèmes informatiques (systèmes embarqués / industriels / …)

Vous pouvez retrouver dans notre formation « Les bases de l'informatique » (https://academy.nohackme.com/introduction.html) les notions importantes avant de se lancer dans le domaine du Hackeur Ethique. Dans cette formation, nous utiliserons des outils pré-installés dans la distribution Kali Linux (https://academy.nohackme.com/kali-linux.html). D'autres outils existent, en voici une liste non exhaustive : https://www.nohackme.com/blog-les-outils-des-pentesters-et-ethical-hackers-7.html

Ces auditeurs sont donc très polyvalents mais surtout ils sont joueurs et aiment relevés des défis.

Les CTF vont donc regrouper un ou plusieurs de ces domaines suivant le niveau de difficulté.

Un CTF va généralement se décomposer ainsi :


A lire absolument 😁 :

Hacke-moi si tu peux - Mémoires d'un cyberpirate repenti

Sécurité informatique - Ethical Hacking : Apprendre l'attaque pour mieux se défendre (6e édition)

Formateur

Bertrand LECLERCQ

Consultant DevSecOps & Data Engineer


Avec 25 ans d'expérience dans le développement logiciel et une certification en Data Engineering de l'École des Mines Paris - PSL, je suis passionné par la cybersécurité, le big data et le DevOps. J'aime partager mes connaissances et aider la communauté à renforcer sa posture de sécurité.

J'ai créé une base de vulnérabilités librement accessible et je me forme en continu sur des plateformes comme TryHackMe. Mon objectif ? Démocratiser la cybersécurité et permettre à chacun de mieux comprendre les enjeux.

J'ai une solide expertise dans la conception et le déploiement de solutions sécurisées, ainsi qu'une expérience éprouvée dans la gestion de projets complexes. Maîtrisant un large éventail de technologies (Python, Go, Java, Docker, Kubernetes, etc.), je suis convaincu que la sécurité doit être intégrée dès le début du cycle de développement.

Le projet NoHackMe vous permet d'effectuer une veille Cyber, vous permet de découvrir le monde de la Cybersécurité ainsi qu'une section formation Cyber

Soutenez No Hack Me sur Tipeee