FIC · EPITA · Archive

Défis &
Scénarios

Scénarios et challenges de cybersécurité, organisés par thématique.

18 Scénarios
66 Challenges
2698 Points totaux
Arrêt du cœur

Arrêt du cœur

176 pts 4 étapes

En plein après-midi, le SAV de Heartbeat se fait submerger par les appels des patients inquiets, incapables de prendre ou de modifier leurs rendez-vous. Les équipes soignantes, elles aussi, sont dans l'incertitude, sans accès aux dossiers médicaux ni aux outils de communication internes. Mais que se passe-t-il ?

Attaque sur la supply chain logicielle

Attaque sur la supply chain logicielle

176 pts 4 étapes

Analyse d’une compromission d’extension à partir de logs serveur. La cellule de sécurité a constaté une anomalie sur le serveur hébergeant la galerie d’extensions des développeurs de l’entreprise. Armé d’un fichier de log du serveur, votre tâche est de comprendre comment l’attaquant a pu compromettre l’une des extensions.

Fuite d'Ingrédient Critique

Fuite d'Ingrédient Critique

176 pts 4 étapes

L'analyse commence par le coffre-fort des recettes secrètes de l'entreprise. On s'intéresse aux données stockées et aux journaux associés.

Gravité Zéro, Sécurité Zéro

176 pts 4 étapes

Une activité suspecte détectée sur le portail partenaires de Novatech pourrait être la première étape d'une intrusion sophistiquée.

Hydrotech - Vengeance d'un employé

176 pts 4 étapes

## L'ombre dans les journaux

IRBF attack

IRBF attack

176 pts 4 étapes

Le laboratoire IRBF a subi une fuite de données de recherche sur le darkweb, ils suspectent une intrusion via phishing sur leur système Rocket.Chat!

Incendie du Datacentre FICloud

176 pts 4 étapes

Le mot de passe de l'administrateur du site web du datacentre FICloud a fuité...

La brêche

154 pts 4 étapes

**Convaincu qu’une intrusion a pu se produire durant le sommet,** période où les contrôles de sécurité étaient relâchés, le RSSI vous confie une mission sensible. Votre objectif est d’analyser les mouvements et comportements du personnel ainsi que des invités afin de déceler toute activité suspecte.

Le Blaireau de Wall Street

Le Blaireau de Wall Street

176 pts 4 étapes

En pleine période de recrutement, l'ordinateur de la responsable RH semble être un bon point de départ. Il faut comprendre comment l'attaquant a pu infiltrer le système.

Le Mystère Henry Déchiffre

34 pts 2 étapes

Vous avez accès aux derniers messages que Monsieur Déchiffre a échangés avec sa femme avant de disparaitre. Peut-être que vous y trouverez un indice important...

Le Timonier Fantôme d'EXE

Le Timonier Fantôme d'EXE

176 pts 4 étapes

Nous savons que des actions inhabituelles ont été réalisées sur le compte de l’employé, et nous cherchons à déterminer leur origine.

Plausible Mission - Shadow Protocol

176 pts 4 étapes

L'original du script ayant fuité a été récupéré auprès de la presse.

Port d'attache

Port d'attache

176 pts 4 étapes

Le Port de Cobalt a été la cible d’une attaque sur son serveur SCADA. La direction fait appel à vous pour comprendre comment les assaillants ont réussi à prendre le contrôle des équipements portuaires et à compromettre la sécurité du port.

Stellar Wars

Stellar Wars

176 pts 4 étapes

**Un StormDéveloppeur de la Nécropole Stellaire a été corrompu et a donné un accès à distance à l'un des ordinateurs de cette dernière.** À vous, équipe ForenSith d'éplucher le blog du StormDéveloppeur corrompu et retrouver comment l'attaquant a pu accéder à l'ordinateur compromis.

Une mystérieuse disparition

Une mystérieuse disparition

34 pts 2 étapes

En tant qu'enquêteur, vous vous rendez dans l'appartement de Julien afin comprendre les causes de sa disparition. Votre instinct d'enquêteur vous amène naturellement à commencer par une visite des lieux. L'appartement de Julien, situé au dernier étage d'un immeuble discret en périphérie de la ville.

Uno DDoS Tres

Uno DDoS Tres

176 pts 4 étapes

Le premier avril, le site marchand de Sparklez ne semble plus être accessible, et ne renvoie que des erreurs 503... On dirait une mauvaise blague. Sparklez comprend assez vite qu'ils sont victimes d'une attaque par déni de service. Vis-à-vis du contexte tendu avec IncRizz, tout porte à suspecter une vengeance venant d'un de ces ex-employés...

Vin Dows

Vin Dows

12 pts 2 étapes

Plusieurs services de Vin Concept s'arrêtent de manière inopinée, perdus, l'équipe en charge de la surveillance de l'infrastructure demande a des experts en forensic de leur venir en aide. Ils ont quand même remarqué que ces derniers étaient arrêtés le 03 novembre vers 18h.

pfSuspense...

176 pts 4 étapes

L'entreprise victime de la cyberattaque, **l'IAA**, vous fournit des journaux **DNS**, remarquant une taille anormale de ces derniers. Peut-être que ceux-ci contiennent des indices sur l'attaque subie.