Projet DefMal @Breizh CTF 2025

Publié le

L’équipe-projet PIRAT, rattachée à l’IRISA à Rennes et spécialisée dans la protection de l’information et la résistance aux attaques, a proposé cette année encore un challenge de pentest (web et infrastructure) dans le cadre de l’édition 2025 du BreizhCTF.

Ce projet a été mené en collaboration avec plusieurs membres du projet DefMal, porté par le PEPR Cybersécurité, parmi lesquels Jean-François Lalande, Pierre-François Gimenez, Alexandre Sanchez, Sébastien Kilian et Valérie Viet Triem Tong.    

Le BreizhCTF est une compétition de sécurité informatique de type Capture The Flag (CTF), qui rassemble chaque année des passionnés, des professionnels du secteur et des étudiants autour d’épreuves techniques exigeantes. L’édition 2025 s’est tenue à Rennes les 14 et 15 mars, et a rassemblé près de 600 participants, répartis-en 120 équipes, pour un total de 10 heures de challenge intensif. Le challenge conçu par l’équipe PIRAT visait à progresser dans un équipage de pirates en utilisant des attaques variées jusqu’à « dérober le trésor du capitaine ». Cet exercice a permis la collecte de données d’attaque à des fins d’analyse.

En 2024, un autre challenge avait déjà été expérimenté avec succès. Elle avait permis de constituer un jeu de données particulièrement riche, issu de l’activité de plusieurs centaines de joueurs en situation réelle. L’équipe a pu récupérer 38 Go de logs systèmes et d’audit, ainsi que 535 Go de fichiers PCAPs représentant le trafic réseau capturé au cours de l’événement. Ces données ont ensuite été labellisées, analysées et exploitées dans le cadre de travaux de recherche. Elles ont également permis de mettre au point un système de recommandation pour le pentest web. 

Deux articles scientifiques basés sur cette expérimentation, et sur l’exploitation de ces données ont été rédigés et soumis à deux conférences académiques. Ce travail illustre la complémentarité entre la recherche académique en cybersécurité et les exercices pratiques de type CTF, qui permettent de produire des jeux de données réalistes, tout en offrant un cadre stimulant pour l’innovation pédagogique et scientifique.


Autres Actualités

 Retours sur le Forum InCyber Europe 2025
  • Actualités
  • Recherche
Retours sur le Forum InCyber Europe 2025
Cette année encore, le PEPR Cybersécurité était présent sur l'Espace Recherche du Forum InCyber Europe qui se déroulait au Grand Palais de Lille, du 1er au 3 avril.
5 avril 2025
 Le PEPR Cybersécurité sera au Forum InCyber 2025
  • Actualités
  • Valorisation
Le PEPR Cybersécurité sera au Forum InCyber 2025
Venez rencontrer les experts et les équipes du PEPR Cybersécurité et le PTCC au Forum InCyber Europe 2025 (ex-FIC) du 1er au 3 avril 2025 à Lille Grand Palais.
4 février 2025
 European Symposium on Security and AI du projet COMPROMIS
  • Actualités
  • Recherche
European Symposium on Security and AI du projet COMPROMIS
Le projet Compromis a co-organisé avec l’AMIAD la première édition de l’European Symposium on Security and AI hébergée pendant l’European Cyber Week du 18 au 21 novembre 2024 à Rennes.
3 février 2025