Des étudiants en informatique assistent à Hack Con X pour planifier le concours Capture the Flag


En préparation du concours Capture the Flag (CTF) de l’Université de l’Ohio, les étudiants en informatique Josh Marusek et Alex Williams ont assisté à la conférence Hackcon X de la Major League Hacking du 26 au 28 août 2022.
“Un hacker n’est pas nécessairement une personne malveillante. Un hacker est quelqu’un qui utilise la technologie d’une manière inattendue – d’une manière qui n’était pas prévue à l’origine. Plus spécifiquement pour CTF, vous pratiquez les compétences qui seront directement applicables aux métiers de la cybersécurité “, a déclaré Marusek.
Marusek et Williams planifient leur propre concours CTF qui se tiendra à l’OHIO. Les CTF sont des compétitions qui testent les compétences en cybersécurité. Habituellement, les “drapeaux” sont des mots aléatoires intégrés dans un défi. Les équipes doivent utiliser leurs connaissances en sécurité informatique pour trouver les drapeaux. Les défis valent des points, les défis plus difficiles récompensant plus de points.
“Je faisais des CTF depuis un certain temps. J’ai commencé au lycée et j’ai pensé:” C’est plutôt sympa et une excellente façon de pratiquer le piratage “”, a déclaré Marusek.
L’intérêt de Marusek pour l’informatique a commencé à un âge précoce. En troisième année, Marusek a remarqué que les concurrents de son jeu vidéo préféré avaient un tas de modifications, et sa première pensée a été qu’ils devaient avoir piraté le jeu pour obtenir ces avantages. Partageant cette pensée avec son père, il a encouragé Marusek à apprendre le codage. Bien qu’il n’ait jamais déchiffré le code de son jeu vidéo préféré, son intérêt pour le codage a continué de croître. Au lycée, Marusek a participé à des concours Capture the Flag, et à l’université, il était prêt à planifier le sien, avec Williams et Chad Mourning, professeur adjoint à l’École de génie électrique et d’informatique.
De même, Williams s’est intéressée à l’informatique après avoir enseigné le codage et la robotique dans un camp d’été axé sur la technologie. Elle a rapidement appris que les hackathons n’étaient pas seulement un moyen pratique d’apprendre le piratage, mais qu’ils étaient amusants et créaient des opportunités de développement professionnel.
“Les hackathons sont un excellent moyen de rencontrer des gens, d’acquérir de nouvelles compétences et d’interagir avec des représentants des entreprises sponsors”, a déclaré Williams.
Williams et Marusek ont eu des expériences positives en participant à des hackathons et à des compétitions CTF, et ils étaient prêts à commencer à planifier les leurs. Ensemble, ils ont participé à Hack Con X pour développer leurs réseaux et leurs compétences afin de lancer leur propre concours hébergé à l’OHIO.
“La plus grande chose que j’ai apprise [from Hack Con X] est un résumé de la façon d’organiser votre premier hackathon. Cela m’a donné les connaissances de base dont j’avais besoin pour organiser des événements tels que des hackathons et des CTF », a déclaré Marusek.
Il a noté que les CTF sont conçus pour tester les compétences des concurrents, mais qu’ils ont aussi le potentiel d’être amusants. De nombreux concours ont des traditions de signature, telles que jouer des chansons spécifiques ou servir certains aliments, et Marusek veut être sûr d’inclure une tradition unique pour le CTF de l’OHIO.
“Ces concours représentent une énorme quantité de temps que les gens consacrent au piratage pendant quatre ou cinq heures. Pour le moment, nous prévoyons d’offrir des pizzas gratuites, mais nous explorons des idées de nourriture plus créatives car la pizza n’est ni nutritive ni unique, ” a déclaré Marusek.
Ayant participé à de nombreux CTF à travers l’Ohio au fil des ans, Marusek a pour vision que le CTF de l’OHIO soit une compétition qui rassemble les gens pour pratiquer des compétences en sécurité, rechercher des vulnérabilités dans les logiciels ou le matériel informatique.
“Je pense à [OHIO’s CTF] comme tremplin pour construire un groupe qui accueillera des événements annuels tels que des CTF et des hackathons. Les deux sont une excellente occasion pour les étudiants actuels de réseauter et d’apprendre et de tester de nouvelles compétences. De plus, ces types d’événements attirent de nouveaux étudiants, a déclaré Williams.
Les CTF et le piratage en général nécessitent de la créativité pour identifier les faiblesses car si un problème existe dans un système de sécurité, ce n’est qu’une question de temps avant qu’il ne devienne la cible d’un piratage malveillant. Il appartient aux informaticiens de constituer une communauté de personnes qui savent comment trouver et réparer ces vulnérabilités pour prévenir de futures attaques.
“J’ai rencontré beaucoup de gens vraiment cool à Hack Con X. C’est formidable de connaître plus de gens dans la communauté, et cela me rend heureux de réunir des gens au CTF de l’OHIO pour voir ce qu’ils peuvent faire”, a déclaré Marusek.