Scénario

Incendie du Datacentre FICloud

Charpentier A., De-Pontac C., Le Bohec R., Miralves T., Naulin A., Rataud Q.

Le 10 mars 2025, le principal centre de données de la société FICloud est
touché par un incendie destructeur, qui a fortement endommagé leur
infrastructure : plusieurs machines sont détruites, et les services de
l'entreprise ont dû être mis à l’arrêt pendant une semaine.

L’incendie a pu être maîtrisé rapidement grâce à l’intervention rapide des
pompiers, mais à ce jour, la cause initiale reste indéterminée.

Après une longue enquête, la possibilité d’un incendie criminel est alors
évoquée. Les RSSI du centre vous appellent afin d'effectuer vos investigations.

1ère étape - groupe 4
11 pts WEB

Le mot de passe de l'administrateur du site web du datacentre FICloud a fuité...

Irrégularités dans le système de contrôle
23 pts LOG

Après la compromission d’un compte administrateur, de nouvelles anomalies apparaissent dans le système de supervision du datacentre. À vous de les retrouver à partir des logs des CPU/GPU des machines.

4e étape : Intrusion Physique
52 pts HARDWARE MIFARE

La piste d'une intrusion physique est suspectée. On vous demande d'investiguer toute trace d'effraction sur les lecteurs de carte.

3e étape - Reverse qui pourra
90 pts REVERSE DUMP MÉMOIRE LINUX

Vous avez pu identifier les températures suspectes des GPU: l'heure est venue d'investiguer les causes de ces défaillances.