Commencez votre carrière en cyber

Université Simon Fraser
Campus de Surrey

La prochaine compétition *régionale* commence dans

Jour(s)

:

Heure(s)

:

Minute(s)

:

Seconde(s)

Commencez votre carrière en cyber

Vous ne pouvez pas trouver d'emploi sans CV...

Et on ne peut pas se bâtir un CV sans emploi.
Briser ce cercle !
Gagner un bon emploi en cybersécurité aux côtés de professionnels de premier plan de la cybersécurité.
À temps plein et entièrement rémunéré. Vous ne travaillerez pas sur une ligne d'assistance téléphonique et ne réparerez pas d'imprimantes. 

Événement d'un jour dans votre région

Cyber*Sci, c'est Hacking le matin, entretiens l'après-midi, et offres d'emploi d'été, de stage ou de coop avant le dîner. Les postes à temps plein peuvent nécessiter des entretiens de suivi plus tard dans la semaine.

Gagnez des voyages nationaux et internationaux

Les gagnants de chaque région se qualifient pour CyberSci, les finales nationales, et les meilleures équipes de ces compétitions représentent ensuite le Canada lors d'événements internationaux. Nous sommes déjà allés à Prague, Athènes, San Diego, Oslo, Turin, Santiago, Vienne, Varsovie et Tokyo !

h

Admissibilité et règles

Événements régionaux :  Les participants doivent être
1.) étudiants à temps plein dans une université ou un collège canadien et 2.) doivent être autorisés à travailler au Canada.
NFinales nationales :
Vous devez être citoyen canadien.

Vous avez déjà une équipe d'élite ?

Prouvez-le. Venez affronter les meilleurs du Canada, d'Europe et du reste du monde.

u

Vous commencez juste?

Cyber*Sci, est un excellent point de départ. Il y aura des mentors et des entraîneurs. C'est une opportunité d'apprentissage fantastique.

Qui peut envoyer une équipe ?

Cyber*Sci accueille les équipes des collèges et universités du Canada. Jusqu'à 4 membres par équipe, ou 5 si l'équipe comprend une femme ou un membre autochtone. 2 équipes par établissement.

Inscription

Les étudiants qui souhaitent participer à CyberSci ne peuvent pas s'inscrire directement sur notre site.
Vous devez vous inscrire par l'intermédiaire de votre établissement pour vérifier que vous êtes un étudiant de niveau postsecondaire admissible.

Trouvez la liste de toutes les écoles éligibles et consultez les informations d'inscription sur notre page " Contact ".

Si votre école ne figure pas sur la liste, contactez l'un de vos professeurs pour lui demander d'inscrire votre école afin qu'elle participe au Défi.  Malheureusement, nous ne pouvons pas vous inscrire, vous ou votre école, sans qu'un enseignant ou un club d'élèves officiel ne nous contacte.

Contexte pour les étudiants

Si vous cherchez un excellent emploi dans ce domaine, et si vous avez suivi quelques cours et pratiqué certaines compétences, alors cet événement est fait pour vous. Les sponsors qui recrutent lors de cet événement ne se bloquent pas sur votre CV, ils recherchent des personnes capables de prouver qu'elles ont du talent. Vous pouvez briser le piège du “ impossible d'obtenir un emploi sans expérience, et impossible d'obtenir de l'expérience sans emploi ”. C'est votre chance de lancer une carrière dans la cybersécurité !

Vos futures responsabilités
Vous travaillerez sur des projets de cybersécurité en direct, sous la supervision et avec le coaching de professionnels de la sécurité expérimentés au sein d'un département de sécurité informatique à service complet.

Vous acquerrez une expérience concrète et aurez l'opportunité de travailler avec des membres d'équipes tels que, et de recevoir leur formation :

  • Opérations cybernétiques : Services de surveillance de la sécurité et de gestion des dispositifs de sécurité.
  • Équipes d'assurance de la sécurité : gestion des vulnérabilités, évaluation de la sécurité et services de tests d'intrusion.

Pour le Cyber*Sci, Événement régional en 2024/25, les compétences suivantes seront utiles :

Fondamentaux des réseaux
– Comment un équipement réseau communique via TCP/IP (les 4 premières couches de la pile TCP)
– Commandes et outils réseau
– Nmap, y compris en dehors du sous-réseau local.

Serveurs HTML / Web
– Comprendre les techniques d'exploitation web telles que l'injection SQL, l'inclusion de fichiers, l'injection de commandes, la traversée de répertoires.

SQL de base
– Afficher, décrire, énumérer les bases de données et les tables.
– Instructions “Select” de base et caractères génériques.

Police scientifique
– Analyse de la mémoire

Rétro-ingénierie
– et l'exploitation binaire pour débutants

Cryptographie
– Connaissance des algorithmes cryptographiques et de leurs faiblesses

Analyse des vulnérabilités des applications

Dernières actualités sur la sécurité
– Suivi de l'actualité de la sécurité et des vulnérabilités connues

Outils et techniques de piratage
– Tant que ça ! Mais au moins comment créer et interagir avec un reverse shell.

Compétences de base en programmation

Pas ceux-là…
Pour nos cyberdéfis régionaux, vous n'aurez pas besoin de ces compétences :
– Aucune interaction avec les protocoles de routage (RIP, BGP, OSPF, etc.)

Et souvenez-vous
– C’est un événement de hackers ; il y aura des surprises… et aucunes excuses !

Rejoindre notre Discord serveur pour plus d'informations utiles!

Pour le Cyber*Sci, Événement régional en 2024/25, les compétences suivantes seront utiles :

Fondamentaux des réseaux
– Comment un équipement réseau communique via TCP/IP (les 4 premières couches de la pile TCP)
– Commandes et outils réseau
– Nmap, y compris en dehors du sous-réseau local.

Serveurs HTML / Web
– Comprendre les techniques d'exploitation web telles que l'injection SQL, l'inclusion de fichiers, l'injection de commandes, la traversée de répertoires.

SQL de base
– Afficher, décrire, énumérer les bases de données et les tables.
– Instructions “Select” de base et caractères génériques.

Police scientifique
– Analyse de la mémoire

Rétro-ingénierie
– et l'exploitation binaire pour débutants

Cryptographie
– Connaissance des algorithmes cryptographiques et de leurs faiblesses

Analyse des vulnérabilités des applications

Dernières actualités sur la sécurité
– Suivi de l'actualité de la sécurité et des vulnérabilités connues

Outils et techniques de piratage
– Tant que ça ! Mais au moins comment créer et interagir avec un reverse shell.

Compétences de base en programmation

Pas ceux-là…
Pour nos cyberdéfis régionaux, vous n'aurez pas besoin de ces compétences :
– Aucune interaction avec les protocoles de routage (RIP, BGP, OSPF, etc.)

Et souvenez-vous
– C’est un événement de hackers ; il y aura des surprises… et aucunes excuses !

Rejoindre notre Discord serveur pour plus d'informations utiles!

Ressources suggérées pour l'apprentissage de la sécurité informatique

Pour commencer :
1. Créer un laboratoire domestique. N'importe quel PC ou ordinateur portable équipé d'un i5 et de 8 Go de mémoire fera l'affaire, mais vous pouvez même vous en sortir avec 4 Go pour deux machines virtuelles Linux.
2. Essayez quelques exploits Installez VMware Player ou Fusion, puis ajoutez une machine virtuelle Kali comme plateforme d'attaque et Metasploitable 3 comme victime. (Obtenez de l'aide en ligne.)
3. Si vous avez le temps, essayez certains des blogs, livres ou fils d'actualités de la liste ci-dessous. Choisissez celle que vous préférez, et accrochez-vous.

Livres
The Hacker Playbook 3
Linux pour les hackers
Rtfm : Red Team Field Manual  (Ancien, mais toujours utile)
Kali Linux  (Enfin, un nouveau livre sur Kali. 4,5 étoiles)
The Web Application Hacker’s Handbook  (Plus ancien que le dinosaures : niveau débutant et intermédiaire, PortSwigger Academy est considéré comme sa version la plus récente

Actualités
The Hacker News (Indique les dernières actualités. Trouvez ce qui vous intéresse et accédez aux articles originaux)
risky.biz  (Podcast hebdomadaire d'écoute facile. Plus professionnel et crédible que tout autre)

Défis et entraînements en ligne :
Hack the Box  (Freemium)
 Guides Hack-the-Box  (Comptes-rendus enregistrés pour HTB)
 Rencontres Hack-the-Box  (Ateliers mensuels en direct pour résoudre des HTB avec d'autres)
TryHackMe  (Alternative à Hack the Box)
Virtual Hacking Labs  Payant
Offensive Security (OSCP)  (Le haut de gamme, mais cher !)
Black Hills InfoSec  (Webinaire et formation gratuits)
PortSwigger Academy  (Formation gratuite)
PentesterLab  Payant
PwnTillDawn-CTF  (Gratuit)

Préparation aux CTF : Pour plus d'entraînement, explorez les nombreux CTF à venir et consultez les anciens write-ups sur CTFTime. Participer à ces défis est un excellent moyen de se familiariser avec le format. Ne vous inquiétez pas si vous ne parvenez pas à tout résoudre immédiatement ; voici une approche solide :

  1. Faites de votre mieux pour résoudre un problème.
  2. Si vous ne parvenez pas à le résoudre, lisez les comptes rendus par la suite.
  3. Réessayez le problème après avoir vu la solution et résolvez-le vous-même.

Il est également utile de tenir un carnet CTF pour noter les techniques intéressantes que vous découvrez en vue d'une utilisation future.

Construire un laboratoire à domicile :
– VMware Player est gratuit. Exécutez 3 machines virtuelles complètes ou 10 petites machines virtuelles sur un PC ou un bon ordinateur portable.
– VMware Workstation coûte quelques centaines de $ et offre une prise en charge réseau plus étendue. Gratuit pour les étudiants.
– VMware ESXi est gratuit, hautement professionnel et vous aidera dans les centres informatiques d'entreprise où de vraies entreprises dotées d'installations massives utilisent VMware en permanence. Vous devez être capable de travailler dans un environnement VMware si vous voulez être un testeur d'intrusion. Cependant, vous devez dédier un ordinateur à monter serveur ESXi. HapiRat exécute 32 machines virtuelles et 20 réseaux virtuels sur ESXi en utilisant un boîtier i7 avec 16 Go de mémoire. N'importe quel PC ou ordinateur portable équipé d'un i5 (ou d'un i3 avec prise en charge du multithreading) et de 8 Go de mémoire fera l'affaire, mais vous pouvez même vous contenter de 4 Go pour deux machines virtuelles Linux.


Outils pour votre laboratoire domestique :
Kali  (Comprend nmap, Metasploit, ncrack, john-the-ripper et de nombreux autres outils importants !)

Ajoutez ou importez des vulnérabilités dans votre labo personnel :
VulnHub

Chaînes YouTube :
Ippsec 
MTC
Nahamsec

Le test d'intrusion est une excellente carrière, mais il n'est pas facile d'y accéder.

Votre meilleure chance est d'accepter un emploi — n'importe lequel — dans la cybersécurité, pour acquérir de l'expérience. Et pendant que vous faites cela, essayez de suivre ce parcours de formation. Il a été compilé par quelqu'un qui est passé très rapidement de son premier emploi dans la cybersécurité à un poste de testeur d'intrusion à temps plein en seulement trois ans. Elle a encore beaucoup à apprendre, mais c'est assurément la voie à suivre.

Certaines étapes sont gratuites ou peu coûteuses. D'autres sont onéreuses, mais pour une bonne raison. Si vous occupez un poste dans la cybersécurité, votre employeur pourrait payer.

Introduction aux tests d'intrusion :

  1. Piratage éthique pratique – Cours complet
  2. Élévation de privilèges sous Linux pour débutants – Cours complet
  3. Élévation de privilèges Windows pour débutants – Cours complet
  4. La liste des machines similaires à l'OSCP de TJ_Null (HackTheBox, TryHackMe, VulnHub, etc.)
  5. OSCP Certification

Tests d'intrusion Active Directory :

  1. Attaque et défense d'Active Directory – CRTP
  2. OSEP – PEN 300
  3. Laboratoire Red Team Avancé – CRTE
  4. Banque centrale mondiale – GCB

Introduction au Red Teaming (avec Cobalt Strike) :

  1. Opérations Red Team – CRTO
  2. Raphael Mudge’les vidéos YouTube de

Test d'intrusion d'applications Web :

  1. Le Manuel du pirate d'applications Web
  2. PortSwigger Web Security Academy
  3. OWASP Top 10
  4. OWASP Guide de test de sécurité Web
  5. OWASP Norme de vérification de la sécurité des applications
  6. OWASP Série d'aide-mémoire

Programmation
Excellente compétence à avoir. Pas le temps de décrire ici, mais les compétences en programmation sont extrêmement utiles / très nécessaires ! Surtout .NET et Python.

Exploitation binaire (Facultatif) :
Si vous vous intéressez à l'exploitation binaire, consultez Pwn College, une ressource gratuite proposant du contenu sur des sujets de cybersécurité allant du niveau débutant au niveau avancé, y compris l'exploitation de logiciels.

Ingénierie inverse, stéganographie, autres compétences pour les défis CTF :
Pas ici. Exprès. Ce sont des tonnes de plaisir et cela renforce les connaissances en informatique. Mais rien de tout cela ne fait partie des tests d'intrusion.

(Dernière mise à jour : oct./24)

Vidéo de l'événement de recrutement régional