IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

L'édition 2016 de la conférence DEF CON va abriter le premier concours de hacking entre systèmes automatisés


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 443
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 443
    Points : 197 522
    Points
    197 522
    Par défaut L'édition 2016 de la conférence DEF CON va abriter le premier concours de hacking entre systèmes automatisés
    L'édition 2016 de la conférence DEF CON va abriter le premier concours de hacking entre systèmes automatisés,
    avec deux millions de dollars pour le vainqueur

    Comme chaque année depuis 1993, l’édition 2016 de la conférence DEF CON va accueillir un public très varié, allant des professionnels de la sécurité des systèmes d’information aux employés du gouvernement fédéral intéressés par tout ce qui peut être hacké, mais également des journalistes ainsi que des avocats.

    Au programme, différents concours permettant de mettre à nu les failles dans des systèmes, qu’il s’agisse d’objets connectés ou de systèmes.

    En 2014 ont été définies les bases de CGC (Cyber Grand Challenge), un concours de types CTF (Capture The Flag) organisé par la DARPA (Defense Advanced Research Projects Agency), qui mène les programmes de recherche de la défense américaine.

    Contrairement à un CTF classique où des hackers doivent réussir à s’introduire dans les systèmes « ennemis » et/ou protéger des systèmes ou des dispositifs, le CGC va pour sa part opposer des intelligences artificielles. Sept équipes devront s’affronter en se servant de systèmes automatisés conçus pour pénétrer d’autres systèmes, mais également pour détecter automatiquement et corriger leurs propres vulnérabilités.

    La DARPA a expliqué que « l'approche actuelle de la cybersécurité dépend des experts en sécurité informatique : les experts identifient de nouvelles failles et menaces et y remédient manuellement. Ce processus peut prendre plus d'un an, de la première détection jusqu’au déploiement d'une solution, temps qui peut éventuellement être suffisant pour pénétrer sans permission les systèmes critiques. Ce cycle de réaction lente a créé un avantage offensif permanent.

    Le Cyber Grand Challenge (CGC) vise à automatiser ce processus de défense cybernétique, établissant la base de la première génération de machines qui peuvent découvrir, éprouver et corriger les failles logicielles en temps réel, sans aucune aide. En cas de succès, la vitesse d'autonomie pourrait un jour émousser les avantages structurels dont disposent les offensives ».

    Les qualifications pour ce concours ont commencé en 2014. 104 équipes se sont inscrites pour participer à ce concours. À l’issue de trois tours de qualification, il n’en reste plus que sept, notamment : CodeJitsu, CSDS, Deep Red, Disekt, For All Secure, Shellphish et TechX.

    CodeJitsu est une équipe affiliée à l’université de Berkeley (Californie, États-Unis). CSDS est une équipe constituée par un professeur et un chercheur disposant d’un doctorat de l’université de l’Idaho. Deep Red rassemble des ingénieurs issus de l’entreprise Raytheon dont le siège social est à Arlington (Texas, États-Unis ). Disekt est une équipe de la ville d’Athens (Georgie, États-Unis) composée de quatre membres. For All Secure est une startup dont le siège social est à Pittsburgh (Pennsylvanie, aux États-Unis) fondée par une équipe de chercheurs en sécurité de l’université Carnergie Mellon. Shellphish, de Santa Barbara (Californie, États-Unis), rassemble un groupe de diplômés de l’université de la même ville. Et TechX, de Charlottesville (Virginie, États-Unis) regroupe des experts en analyse de GrammaTech Inc, un développeur de logiciels utilisés dans les assurances et en solutions de cybersécurité avancées.

    Ces sept équipes vont s’affronter le 4 août 2016 à l’hôtel Paris de Las Vegas. Contrairement à un CTF classique où les équipes ont 48 heures pour pénétrer et/ou sécuriser dix logiciels afin de remporter la partie, le CGC a réduit ce temps de moitié.

    Pendant la phase éliminatoire, les équipes ont fait face à 131 différentes versions de logiciels et durant la phase finale il pourrait y en avoir encore plus. Le vainqueur de cette épreuve va remporter 2 millions de dollars, le second en remportera la moitié et le troisième remportera 750 000 dollars. La DARPA a donc préparé au total près de 4 millions de dollars de récompense.

    Les équipes ont eu 13 mois pour se préparer pour la finale et améliorer leurs logiciels. La DARPA exige que chaque logiciel dont disposent les équipes puisse être en mesure de se servir de techniques de mitigation, pour éviter que les adversaires ne puissent exploiter des vecteurs d’attaques connus sur leurs propres systèmes.

    Source : site dédié (Cyber Grand Challenge)

    Voir aussi :

    Des hackers ont détourné des centaines de caméras de surveillance pour mener des attaques DDoS en utilisant l'outil dédié LizardStresser

    Une faille dans le protocole RDP permet à un hacker de voler des centaines de milliers d'enregistrements de données de trois organismes de santé US

    Un bogue de la cryptomonnaie Ether permet à un hackeur de s'emparer de 50 millions $ en exécutant une fonction récursive du système de transaction
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2013
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Août 2013
    Messages : 62
    Points : 292
    Points
    292
    Par défaut
    Visiblement, il sera même possible d'assister à l'événement à distance, depuis le lien dans l'article.
    J'espère que ça tombera à une heure "regardable" en France, j'aimerais beaucoup voir à quoi de tels événements ressemblent...

  3. #3
    MikeRowSoft
    Invité(e)
    Par défaut
    Je ne doute pas de la qualité et du dépistage.

  4. #4
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 720
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 720
    Points : 15 106
    Points
    15 106
    Par défaut
    Citation Envoyé par Skury Voir le message
    J'espère que ça tombera à une heure "regardable" en France, j'aimerais beaucoup voir à quoi de tels événements ressemblent...
    Je te laisse calculer à quelle heure d'ici ça va tomber, en te basant sur ce site pour le décalage et sur ces infos :
    Thursday, August 4, 2016
    5:00pm - 8:00pm PT
    Live Event
    Mais je ne sais pas / vois pas ce que signifie "PT" dans la citation (en provenance du site)
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  5. #5
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 474
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 474
    Points : 11 042
    Points
    11 042
    Par défaut
    Citation Envoyé par Jipété Voir le message
    Mais je ne sais pas / vois pas ce que signifie "PT" dans la citation (en provenance du site)
    PT pour Pacific Time ?
    cf.
    Time zone: PDT (Pacific Daylight Time)
    http://localtimes.info/North_America...ada/Las_Vegas/
    Las Vegas, Nevada Time - Local Time in Las Vegas - Time Zone in Las Vegas, Nevada
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  6. #6
    Membre actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2013
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Août 2013
    Messages : 62
    Points : 292
    Points
    292
    Par défaut
    Citation Envoyé par Jipété Voir le message
    Je te laisse calculer à quelle heure d'ici ça va tomber, en te basant sur ce site pour le décalage et sur ces infos :

    Mais je ne sais pas / vois pas ce que signifie "PT" dans la citation (en provenance du site)

    Selon Google, ils ont 8h de moins. Ca fera donc de 1h à 4h du matin le 5 août...
    Dommage...

  7. #7
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Skury Voir le message
    Selon Google, ils ont 8h de moins. Ca fera donc de 1h à 4h du matin le 5 août...
    presque, de 2h00 à 5h00

    après que ce soit automatisé ou non, un CTF sécurité c'est pas hyper passionnant à regarder, il ne se passe rien visuellement parlant, c'est bien plus fun d'y participer

    par contre le fait que l'IA s'invite désormais dans les challenges révèle certainement quelque chose, l'envie assumée (au moins par les USA) de passer à un cran au dessus en terme d'armement numérique peut-être ?

  8. #8
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 474
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 474
    Points : 11 042
    Points
    11 042
    Par défaut
    A mon tour de m' interroger comme Jipété (cf. supra),

    Que signifie l 'acronyme DEF CON ?

    Même sur la fiche Wikipedia française, ça n'est pas explicité (cf. DEF CON — Wikipédia).
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  9. #9
    Membre du Club Avatar de Gabin F
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Mars 2016
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Allemagne

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2016
    Messages : 10
    Points : 54
    Points
    54
    Par défaut
    Citation Envoyé par Escapetiger Voir le message
    A mon tour de m' interroger comme Jipété (cf. supra),

    Que signifie l 'acronyme DEF CON ?

    Même sur la fiche Wikipedia française, ça n'est pas explicité (cf. DEF CON — Wikipédia).
    Citation Envoyé par Wikipedia
    DEFCON est un sigle américain, contraction des termes « DEFense » et « CONdition », qui désigne le niveau d'alerte militaire (defense readiness condition ; littéralement « état de préparation de la défense ») des forces armées des États-Unis
    La source ici

  10. #10
    Membre du Club
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2008
    Messages
    49
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Novembre 2008
    Messages : 49
    Points : 44
    Points
    44
    Par défaut
    Bizarre quand-même d'encourager le Hacking, même pour la bonne cause...

  11. #11
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par GEP007 Voir le message
    Bizarre quand-même d'encourager le Hacking, même pour la bonne cause...
    je pense que tu dis ça parce que tu en as la même définition vieillissante que les journaux télévisés

    https://fr.wikipedia.org/wiki/Hacking :
    Dans un sens large, le « bidouillage » ou hacking concerne les activités visant à détourner un objet de sa fonction première. Le hacking a pour fonction de résoudre ou d'aider à résoudre des problèmes, et cela dans de nombreux domaines.
    par ailleurs ces 20 dernières années un des enjeux des gouvernements a été de se doter d'un arsenal et d'effectifs destinés au développement de la cyberguerre, où crois-tu qu'ils allaient recruter...

  12. #12
    Membre du Club
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2008
    Messages
    49
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Novembre 2008
    Messages : 49
    Points : 44
    Points
    44
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    je pense que tu dis ça parce que tu en as la même définition vieillissante que les journaux télévisés
    Rassures-toi : je suis abonné à HACKABLE Magazine


  13. #13
    Membre du Club
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2008
    Messages
    49
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Novembre 2008
    Messages : 49
    Points : 44
    Points
    44
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    Par ailleurs ces 20 dernières années un des enjeux des gouvernements a été de se doter d'un arsenal et d'effectifs destinés au développement de la cyberguerre, où crois-tu qu'ils allaient recruter...


    Donc les choses deviennent ' morales' dès que les gouvernements les utilisent...brrrrrr ça fait froid dans le dos !!!
    A quand BIG BROTHER et son Ministère de la paix spécialisé dans la torture et son Ministère de la vérité chargé de modifier le passé qui n'est plus immuable... sauf pour les opposants ...
    A la fin du livre de George Orwell, Winston est convaincu que 2+2 = 5 ... mais uniquement lorsque BIG BROTHER le décide....

    Crois-tu que les gouvernements engagent uniquement des enfants de coeur ?

Discussions similaires

  1. Réponses: 6
    Dernier message: 22/04/2016, 06h35
  2. Réponses: 1
    Dernier message: 07/08/2010, 12h16
  3. Gratuit : Conférence jeux video Game’s Life, 3ème édition, Paris 5ème
    Par spawntux dans le forum Développement 2D, 3D et Jeux
    Réponses: 2
    Dernier message: 30/01/2007, 15h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo