Commencez votre carrière en cyber
Université Simon Fraser
Campus de Surrey
La prochaine compétition *régionale* commence dans
Jour(s)
:
Heure(s)
:
Minute(s)
:
Seconde(s)
Commencez votre carrière en cyber
Vous ne pouvez pas trouver d'emploi sans CV...
Et on ne peut pas se bâtir un CV sans emploi.
Briser ce cercle !
Gagner un bon emploi en cybersécurité aux côtés de professionnels de premier plan de la cybersécurité.
À temps plein et entièrement rémunéré. Vous ne travaillerez pas sur une ligne d'assistance téléphonique et ne réparerez pas d'imprimantes.
Événement d'un jour dans votre région
Cyber*Sci, c'est Hacking le matin, entretiens l'après-midi, et offres d'emploi d'été, de stage ou de coop avant le dîner. Les postes à temps plein peuvent nécessiter des entretiens de suivi plus tard dans la semaine.
Gagnez des voyages nationaux et internationaux
Les gagnants de chaque région se qualifient pour Cyber∗Sci, les finales nationales, et les meilleures équipes de ces compétitions représentent ensuite le Canada lors d'événements internationaux. Nous sommes déjà allés à Prague, Athènes, San Diego, Oslo, Turin, Santiago, Vienne, Varsovie et Tokyo !
Admissibilité et règles
Événements régionaux : Les participants doivent être
1.) étudiants à temps plein dans une université ou un collège canadien et 2.) doivent être autorisés à travailler au Canada.
NFinales nationales :
Vous devez être citoyen canadien.
Vous avez déjà une équipe d'élite ?
Prouvez-le. Venez affronter les meilleurs du Canada, d'Europe et du reste du monde.
Vous commencez juste?
Cyber*Sci, est un excellent point de départ. Il y aura des mentors et des entraîneurs. C'est une opportunité d'apprentissage fantastique.
Qui peut envoyer une équipe ?
Cyber*Sci accueille les équipes des collèges et universités du Canada. Jusqu'à 4 membres par équipe, ou 5 si l'équipe comprend une femme ou un membre autochtone. 2 équipes par établissement.
Inscription
Les étudiants qui souhaitent participer à CyberSci ne peuvent pas s'inscrire directement sur notre site.
Vous devez vous inscrire par l'intermédiaire de votre établissement pour vérifier que vous êtes un étudiant de niveau postsecondaire admissible.
Trouvez la liste de toutes les écoles éligibles et consultez les informations d'inscription sur notre page " Contact ".
Si votre école ne figure pas sur la liste, contactez l'un de vos professeurs pour lui demander d'inscrire votre école afin qu'elle participe au Défi. Malheureusement, nous ne pouvons pas vous inscrire, vous ou votre école, sans qu'un enseignant ou un club d'élèves officiel ne nous contacte.
Contexte pour les étudiants
- Carrière en cybersécurité
- Exemple de poste
- Compétences événementielles
- Ressources pédagogiques
- Apprendre le pentesting
Si vous cherchez un excellent emploi dans ce domaine, et si vous avez suivi quelques cours et pratiqué certaines compétences, alors cet événement est fait pour vous. Les sponsors qui recrutent lors de cet événement ne se bloquent pas sur votre CV, ils recherchent des personnes capables de prouver qu'elles ont du talent. Vous pouvez briser le piège du “ impossible d'obtenir un emploi sans expérience, et impossible d'obtenir de l'expérience sans emploi ”. C'est votre chance de lancer une carrière dans la cybersécurité !
Vos futures responsabilités
Vous travaillerez sur des projets de cybersécurité en direct, sous la supervision et avec le coaching de professionnels de la sécurité expérimentés au sein d'un département de sécurité informatique à service complet.
Vous acquerrez une expérience concrète et aurez l'opportunité de travailler avec des membres d'équipes tels que, et de recevoir leur formation :
- Opérations cybernétiques : Services de surveillance de la sécurité et de gestion des dispositifs de sécurité.
- Équipes d'assurance de la sécurité : gestion des vulnérabilités, évaluation de la sécurité et services de tests d'intrusion.
Pour le Cyber*Sci, Événement régional en 2024/25, les compétences suivantes seront utiles :
Fondamentaux des réseaux
– Comment un équipement réseau communique via TCP/IP (les 4 premières couches de la pile TCP)
– Commandes et outils réseau
– Nmap, y compris en dehors du sous-réseau local.
Serveurs HTML / Web
– Comprendre les techniques d'exploitation web telles que l'injection SQL, l'inclusion de fichiers, l'injection de commandes, la traversée de répertoires.
SQL de base
– Afficher, décrire, énumérer les bases de données et les tables.
– Instructions “Select” de base et caractères génériques.
Police scientifique
– Analyse de la mémoire
Rétro-ingénierie
– et l'exploitation binaire pour débutants
Cryptographie
– Connaissance des algorithmes cryptographiques et de leurs faiblesses
Analyse des vulnérabilités des applications
Dernières actualités sur la sécurité
– Suivi de l'actualité de la sécurité et des vulnérabilités connues
Outils et techniques de piratage
– Tant que ça ! Mais au moins comment créer et interagir avec un reverse shell.
Compétences de base en programmation
Pas ceux-là…
Pour nos cyberdéfis régionaux, vous n'aurez pas besoin de ces compétences :
– Aucune interaction avec les protocoles de routage (RIP, BGP, OSPF, etc.)
Et souvenez-vous
– C’est un événement de hackers ; il y aura des surprises… et aucunes excuses !
Rejoindre notre Discord serveur pour plus d'informations utiles!
Pour le Cyber*Sci, Événement régional en 2024/25, les compétences suivantes seront utiles :
Fondamentaux des réseaux
– Comment un équipement réseau communique via TCP/IP (les 4 premières couches de la pile TCP)
– Commandes et outils réseau
– Nmap, y compris en dehors du sous-réseau local.
Serveurs HTML / Web
– Comprendre les techniques d'exploitation web telles que l'injection SQL, l'inclusion de fichiers, l'injection de commandes, la traversée de répertoires.
SQL de base
– Afficher, décrire, énumérer les bases de données et les tables.
– Instructions “Select” de base et caractères génériques.
Police scientifique
– Analyse de la mémoire
Rétro-ingénierie
– et l'exploitation binaire pour débutants
Cryptographie
– Connaissance des algorithmes cryptographiques et de leurs faiblesses
Analyse des vulnérabilités des applications
Dernières actualités sur la sécurité
– Suivi de l'actualité de la sécurité et des vulnérabilités connues
Outils et techniques de piratage
– Tant que ça ! Mais au moins comment créer et interagir avec un reverse shell.
Compétences de base en programmation
Pas ceux-là…
Pour nos cyberdéfis régionaux, vous n'aurez pas besoin de ces compétences :
– Aucune interaction avec les protocoles de routage (RIP, BGP, OSPF, etc.)
Et souvenez-vous
– C’est un événement de hackers ; il y aura des surprises… et aucunes excuses !
Rejoindre notre Discord serveur pour plus d'informations utiles!
Ressources suggérées pour l'apprentissage de la sécurité informatique
Pour commencer :
1. Créer un laboratoire domestique. N'importe quel PC ou ordinateur portable équipé d'un i5 et de 8 Go de mémoire fera l'affaire, mais vous pouvez même vous en sortir avec 4 Go pour deux machines virtuelles Linux.
2. Essayez quelques exploits. Installez VMware Player ou Fusion, puis ajoutez une machine virtuelle Kali comme plateforme d'attaque et Metasploitable 3 comme victime. (Obtenez de l'aide en ligne.)
3. Si vous avez le temps, essayez certains des blogs, livres ou fils d'actualités de la liste ci-dessous. Choisissez celle que vous préférez, et accrochez-vous.
Livres
The Hacker Playbook 3
Linux pour les hackers
Rtfm : Red Team Field Manual (Ancien, mais toujours utile)
Kali Linux (Enfin, un nouveau livre sur Kali. 4,5 étoiles)
The Web Application Hacker’s Handbook (Plus ancien que le dinosaures : niveau débutant et intermédiaire, PortSwigger Academy est considéré comme sa version la plus récente
Actualités
The Hacker News (Indique les dernières actualités. Trouvez ce qui vous intéresse et accédez aux articles originaux)
risky.biz (Podcast hebdomadaire d'écoute facile. Plus professionnel et crédible que tout autre)
Défis et entraînements en ligne :
Hack the Box (Freemium)
– Guides Hack-the-Box (Comptes-rendus enregistrés pour HTB)
– Rencontres Hack-the-Box (Ateliers mensuels en direct pour résoudre des HTB avec d'autres)
TryHackMe (Alternative à Hack the Box)
Virtual Hacking Labs Payant
Offensive Security (OSCP) (Le haut de gamme, mais cher !)
Black Hills InfoSec (Webinaire et formation gratuits)
PortSwigger Academy (Formation gratuite)
PentesterLab Payant
PwnTillDawn-CTF (Gratuit)
Préparation aux CTF : Pour plus d'entraînement, explorez les nombreux CTF à venir et consultez les anciens write-ups sur CTFTime. Participer à ces défis est un excellent moyen de se familiariser avec le format. Ne vous inquiétez pas si vous ne parvenez pas à tout résoudre immédiatement ; voici une approche solide :
Outils pour votre laboratoire domestique :
Kali (Comprend nmap, Metasploit, ncrack, john-the-ripper et de nombreux autres outils importants !)
Ajoutez ou importez des vulnérabilités dans votre labo personnel :
VulnHub
Le test d'intrusion est une excellente carrière, mais il n'est pas facile d'y accéder.
Votre meilleure chance est d'accepter un emploi — n'importe lequel — dans la cybersécurité, pour acquérir de l'expérience. Et pendant que vous faites cela, essayez de suivre ce parcours de formation. Il a été compilé par quelqu'un qui est passé très rapidement de son premier emploi dans la cybersécurité à un poste de testeur d'intrusion à temps plein en seulement trois ans. Elle a encore beaucoup à apprendre, mais c'est assurément la voie à suivre.
Certaines étapes sont gratuites ou peu coûteuses. D'autres sont onéreuses, mais pour une bonne raison. Si vous occupez un poste dans la cybersécurité, votre employeur pourrait payer.
Introduction aux tests d'intrusion :
- Piratage éthique pratique – Cours complet
- Élévation de privilèges sous Linux pour débutants – Cours complet
- Élévation de privilèges Windows pour débutants – Cours complet
- La liste des machines similaires à l'OSCP de TJ_Null (HackTheBox, TryHackMe, VulnHub, etc.)
- OSCP Certification
Tests d'intrusion Active Directory :
- Attaque et défense d'Active Directory – CRTP
- OSEP – PEN 300
- Laboratoire Red Team Avancé – CRTE
- Banque centrale mondiale – GCB
Introduction au Red Teaming (avec Cobalt Strike) :
- Opérations Red Team – CRTO
- Raphael Mudge’les vidéos YouTube de
Test d'intrusion d'applications Web :
- Le Manuel du pirate d'applications Web
- PortSwigger Web Security Academy
- OWASP Top 10
- OWASP Guide de test de sécurité Web
- OWASP Norme de vérification de la sécurité des applications
- OWASP Série d'aide-mémoire
Programmation
Excellente compétence à avoir. Pas le temps de décrire ici, mais les compétences en programmation sont extrêmement utiles / très nécessaires ! Surtout .NET et Python.
Exploitation binaire (Facultatif) :
Si vous vous intéressez à l'exploitation binaire, consultez Pwn College, une ressource gratuite proposant du contenu sur des sujets de cybersécurité allant du niveau débutant au niveau avancé, y compris l'exploitation de logiciels.
Ingénierie inverse, stéganographie, autres compétences pour les défis CTF :
Pas ici. Exprès. Ce sont des tonnes de plaisir et cela renforce les connaissances en informatique. Mais rien de tout cela ne fait partie des tests d'intrusion.
(Dernière mise à jour : oct./24)