FRIDAY 3 NOVEMBER
The Unlock workshops
IMPROVING ONE'S SECURITY BY LEVERAGING THE CROWD
English
Intermediate
11.45AM – 1.15PM
Manuel SABBAN
As of today information security is known to be a main concern for many decision-makers. We will demonstrate how CrowdSec Security Engine could help security teams. CrowdSec Security Engine defends against intrusions by analyzing logs to identify and block offending IPs. Flagged IPs are then sent to the community blocklist to protect the Crowd.
Crowdsec is an open-source tool suite built upon the Security Engine and specialized remediation tools we call bouncer. We will cover the following topics:
- install and configure CrowdSec ;
- crowdsec can perform on cold logs ;
- notifications on specific alerting ;
- demonstrate remediation ;
- analyze metrics with the provided saas tool.
découvrez votre surface d'attaque avec onyphe
French
Intermediate
9.30 – 11.30AM
Patrice AUFFRET
Dans ce workshop, nous vous proposons de découvrir une méthodologie répétable pour identifier votre surface d’attaque en partant d’un simple nom de domaine. Nous verrons qu’il est possible de pivoter sur d’autres sources d’information afin de détricoter les liens entres ces sources pour créer un inventaire de votre surface d’attaque qui soit le plus complet possible.
Ensuite, nous pourrons analyser votre surface d’attaque pour identifier les faiblesses des actifs exposés à Internet, et nous verrons aussi comment créer des visualisations et des tableaux de bords avec Kibana afin de garder une vue à jour de votre exposition sur Internet.
À propos de l'intervenant :
- Plus de 20 ans d’expérience en cybersécurité tant dans les domaines de l’offensif que du défensif.
- Fondateur, CEO et CTO de la société ONYPHE spécialisée en gestion de la surface d’attaque.
NATURAL LANGUAGE PROCESSING (NLP) FOR THREAT INTELLIGENCE
English
Beginner
9.30 – 11.30AM
Pauline BOURMEAU
Natural language processing is a subfield of AI. It is at the core of large language models. In this workshop you learn how to break AI into tools and build your first NLP program. You learn to use natural language processing to extract knowledge and uncover patterns in text data. This workshop provides you with practical knowledge and skills that you can apply in your daily practice as a security professional. It is designed for beginners, you will be introduced to the foundations of NLP and gain practical experience in text pre-processing, representation, and classification.
Goals:
- Learn how to leverage natural language processing for Threat Intelligence and investigation in cybersecurity.
- Acquire practical skills to allow you to build your own pipelines.
- Guide you to an intuitive path for learning NLP and integrate it progressively to your daily tasks.
Program:
Building a sentiment analysis pipeline using pre-trained models and industry-standard libraries.
- Learn the essential steps of text pre-processing by practicing on a real dataset.
- Explore different methods of representing text data.
- Build a simple text classifier using popular techniques.
- Learn to measure accuracy of your model.
- Discussions and resources to go further.
Conclusion:
We quickly discuss diverse ranges of applications of NLP, including Open-Source Intelligence (OSINT), Security research and Incident Response.
And finally, we highlight the significance of working with structured and unstructured data.
Requirements: Knowledge in Python, no prior experience in AI is required.
_______________
About the speaker: Cookie has spent a long-time fixing languages and bikes with very little money and great ingenuity, squatting university benches and corrupting teachers for beer. Working for the past four years as a Threat Analyst, she is also a trained linguist and former teacher who brings a unique perspective to her work by exploring and exploiting threats through criminology, social anthropology, philosophy, and psychology. She actively participates in the open-source community and promotes defensive security practices by training industry practitioners.
CRÉEZ VOTRE COMMAND & CONTROL SUR MESURE
French
Advanced
9.30 – 11.30AM
Guillaume PRIGENT et Adrien BARCHAPT-PERROT
Un serveur de Commande & Contrôle (Command & Control) est un élément clé de l’infrastructure de tout attaquant, qu’il s’agisse d’acteurs étatiques ou assimilés (APT), de cybercriminels ou d’opérateurs légitimes « Red Team ». « Créez votre C&C sur mesure » est un atelier de 3 heures 30 destiné à ceux qui souhaitent se lancer rapidement dans le domaine de la conception et de l’architecture de C&C et qui ont l’intention de développer leur propre implant à l’aide d’un framework open source renommé.
Dans le cadre de cet atelier, les participants, munis de leur propre ordinateur portable, auront l’occasion d’apprendre l’architecture et la conception d’un framework open source bien connu, à titre d’exemple, et de bénéficier d’une introduction pratique complète à la conception d’un implant personnalisé simple. Ils travailleront avec deux machines virtuelles déjà préparées et concluront en écrivant leur propre implant x64 intégré (en utilisant un wrapper en C++/Python).
________
À propos des intervenants :
Guillaume Prigent est un libre penseur numérique et expert en cybersécurité.
Co-fondateur de DIATEAM, Guillaume a commencé comme ingénieur en sécurité des systèmes d'information et travaille dans le domaine de la sécurité numérique depuis 25 ans. Il a développé de nombreuses "preuves de concept" et des outils tels que netglub, ipmorph, hynesim et donne également des conférences et des cours dans de nombreuses écoles d'ingénieurs (ENIB, ENSIETA, ESM Saint-Cyr). Il est l'auteur de plusieurs articles sur la sécurité et participe fréquemment à des conférences sur la sécurité et les tests telles que SSTIC, HITB, HACK.LU, FRHACK.
Adrien BARCHAPT-PERROT est le leader de la RedTeam chez DIATEAM. Travaillant dans le domaine de la cybersécurité offensive depuis 10 ans, il est particulièrement intéressé et impliqué dans le développement d'implants personnalisés et le contournement des systèmes de défense.
cOMMENT LA CRYPTOMONNAIE MONERO PROTèGE LA VIE PRIVée
French
Beginner
2.00 – 5.30 PM
Mathias HERBERTS
Monero est la principale cryptomonnaie qui se distingue par son engagement envers la préservation de la vie privée. Lors de ce workshop, Mathias Herberts en détaillera les caractéristiques, les aspects pratiques de sa mise en œuvre et de son utilisation quotidienne, tout en abordant ses perspectives futures.
Ce workshop comprend une partie pratique visant à familiariser les participants avec l’usage de Monero. Un téléphone mobile sous Android ou iOS ou un ordinateur sous Linux/MacOS/Windows sera nécessaire pour recevoir un peu de Monero et participer aux aspects pratiques.
________
À propos de l'intervenant : protège sa vie privée depuis le 20e siècle.
LA DIRECTIVE NIS V2 SANS Péridurale
French
Beginner
2.00 – 5.30 PM
Marc-Antoine LEDIEU
La directive NISv2 est une évolution majeure dans le paysage de la cybersécurité européenne. Elle vise à renforcer la sécurité des réseaux et des systèmes d’information à travers l’Union Européenne, élargissant le champ d’application par rapport à la directive NIS originelle, en incluant un plus grand nombre d’entités et en renforçant les exigences en matière de sécurité.
Nous passons ainsi de 300 structures à plus de 10 000 impactées. Ainsi, nous parlerons ensemble de comment établir une roadmap de manière sereine en éclaircissant les buzzwords les plus marquants du texte : état de l'art, hygiène, analyse de risque, chartes, plan d'assurance sécurité, journalisation.
Dans la joie et la bonne humeur, armés de quelques vannes bien préparées, nous passerons ensemble les moments les plus délectables autour d'un texte immanquable !
________
À propos de l'intervenant :
Après une expérience de cinq ans comme avocat plaidant en droit des affaires, Marc-Antoine Ledieu s’est spécialisé en droit du numérique et en ingénierie contractuelle BtoB.
Ses domaines d’intervention couvrent le droit du logiciel et du service SaaS, des bases de données, des données personnelles , du web, des communications électroniques et du chiffrement.
Depuis 1999, Marc-Antoine Ledieu enseigne le droit des contrats numériques dans le Master 2 PRO « droit du numérique » de l’Université Paris II Panthéon-Assas.