VENDREDI 8 NOVEMBRE 2024

Les ateliers d'Unlock your brain

Le traitement du langage naturel (NLP) pour le renseignement sur les menaces

Anglais

Débutant

10h00 – 12h00 (complet)
et
14h00 – 16h00

Pauline BOURMEAU

Le traitement du langage naturel (NLP) est un sous-domaine de l’IA. Il est au cœur des grands modèles de langage.
Dans cet atelier, vous apprendrez comment décomposer l’IA en outils et créer votre premier programme NLP. Vous apprendrez à utiliser le traitement du langage naturel pour extraire des connaissances et découvrir des motifs dans les données textuelles.

Cet atelier vous fournira des connaissances pratiques et des compétences que vous pourrez appliquer dans votre pratique quotidienne en tant que professionnel de la sécurité.

Conçu pour les débutants, vous serez initié aux bases du NLP et acquerrez une expérience pratique en prétraitement, représentation et classification de texte.

Détection et exploitation de la pollution de prototype dans les applications JavaScript

Anglais

Intermédiaire

10h00 – 12h00

BitK

La pollution de prototype est une vulnérabilité critique dans les applications JavaScript, exploitant la fonctionnalité d’héritage de prototype pour introduire des propriétés malveillantes. Cet atelier offrira une expérience pratique approfondie pour aider les participants à comprendre, identifier et atténuer les vulnérabilités de pollution de prototype.

GO FIGUR by yourself

Français

Débutant

10h00 – 12h30

Darcosion

Tout commence par un petit spam pour vendre des faux médicaments sur facebook. Et tout finit sur une infrastructure multinationale de spam, de ferme à création de compte, de vol d’identité et de black SEO.

Au programme, OSINT, analyse d’infrastructure web, SOCMINT, GEOINT, FININT, IMINT et pas mal de trucs bonus spécifiques à ce milieu.

Ce « workshop » n’en est en réalité pas un, dans le sens où vous n »aurez pas de manipulation à faire sur votre ordinateur. Il s’agit plutôt d’un voyage en profondeur dans le monde de l’OSINT sous toutes ses formes, même les plus inattendues. Attachez vos ceintures. 😉

Zeek and Destroy with Python and Machine Learning

Anglais

Intermédiaire

14h00 – 18h00

Eva SZILAGYI 

Zeek est un moniteur de sécurité réseau (NSM) open-source et une plateforme d’analyse de données qui existe depuis un certain temps (depuis le milieu des années 90). Il est utilisé sur de grands campus universitaires et dans des laboratoires de recherche, mais ces dernières années, de plus en plus de professionnels de la sécurité dans l’industrie se sont tournés vers cet outil fantastique.

Attaques par désérialisation : recherche et développement d'exploits

Français

Intermédiaire

14h00 – 18h00

Vincent MICHEL
Gaëtan CARABETTA

Les attaques par désérialisation peuvent permettre d’obtenir une exécution de commandes à distance sur un système. Durant ce workshop, les participants pourront s’essayer à ce type d’attaque sur des applications vulnérables et développer leur propre exploit.

Les attaques par désérialisation de code non sûr sont une des façons d’obtenir une exécution de commandes à distance sur un système. On peut dire que les exploits par désérialisation sont le pendant des ROP chains mais au niveau des couches applicatives supérieures.

Exploration d'OpenSSH : Atelier pratique pour débutants

Français

Débutant

14h00 – 17h00

William ROBINET

Lors de cet atelier, vous apprendrez à utiliser les différents outils de la suite OpenSSH. Nous commencerons par une présentation des problèmes résolus par OpenSSH, puis nous plongerons dans les détails de ses fonctionnalités les plus importantes et utiles.

Parmi les sujets abordés, nous discuterons de l’authentification des hôtes distants, de l’authentification des clients par mot de passe et clé publique, de la génération de clés, du transfert de ports locaux et distants, du proxy SOCKS direct et inverse, du transfert X11, des jumphosts, de la connexion à des systèmes anciens, et bien plus encore.

Des exercices pratiques seront proposés tout au long de l’exploration de la suite d’outils à l’aide de scénarios réels. Il y aura également des moments dédiés aux questions et aux discussions.