iHack 2017
Nous sommes heureux de vous prĂ©senter lâĂ©dition 2017 du iHack. Le iHack a lieu Ă chaque Ă©tĂ© soit 6 mois avant lâĂ©vĂ©nement principal du Hackfest et est une journĂ©e/nuit de sĂ©curitĂ© et de hacking. Cette annĂ©e, ConfĂ©rences, Formations et CTF (compĂ©titions de sĂ©curitĂ© informatiques) seront Ă lâhonneur.
Villes
iHack Quebec
Conférences et CTF :
- 10 juin
- Inscription pour Conférences et CTF
- Détails des Conférences et CTF
- Lock picking village
Formations :
- 8 juin, 9h00 à 19h00 : Sécurité 101 ($)
- 9 juin, 9h00 à 19h00 : Sécurité 102 ($)
Partenaires:
iHack Montréal
iHack Ottawa
Conférences et CTF:
- 10 juin
- Détails et Inscription
iHack Toronto
CTF Seulement:
- 10 juin
- Details and registration
iHack Sherbrooke
iHack Cali-Colombia
iHack Quebec - 10 Juin 2017
- 13h00 â 17h00: ConfĂ©rences (Gratuit!)
- 17h00 â 18h00: Heure de souper
- 18h00 â 2h00: CompĂ©tition sĂ©curitĂ© informatique (CTF) (Gratuit!)
Conférences
Horaire
- 13h00: Accueil
- 13h15: Pwned videoconference (Comment jâai pu surveiller le PLQ avec sa propre vidĂ©oconfĂ©rence)
- 13h45: Web Hacking Workshop
- 14h45: Pause
- 15h00: Le meilleur ami du pentester: les mots de passe.
- 16h30 Ă 17h15: La vie dans un SOC
- 18h00: iHack CTF
Pwned videoconference
Description Ă venir
Web hacking workshop
Apporter vos laptops
Présentation et atelier sur les étapes de reconnaissances précédant le Web hacking sur de vrais bug bounty public. Démonstration et discussion autour des outils les plus reconnus et utilisés pour effectuer de la reconnaissance.
Par Patrick Mathieu
Le meilleur ami du pentester: les mots de passe.
Les mots de passe sont partout aujourdâhui et il serait trĂšs difficile de sâen dĂ©partir. Lorsque peu Ă©laborĂ©s, ils peuvent ĂȘtre un vecteur dâentrĂ©e majeur lors dâun test dâintrusion. Pourtant, ceux-ci sont souvent nĂ©gligĂ©s par les compagnies de sĂ©curitĂ© ou mĂȘme retirĂ©s de la portĂ©e dâun test par les clients. La prĂ©sentation portera sur le point de vue dâun âpentesteurâ sur les mots de passe. Martin discutera de vulnĂ©rabilitĂ©s classiques, souvent jugĂ©es comme un risque faible ou moyen, qui permettent de compromettre des rĂ©seaux dâentreprises lors de mandats de tests dâintrusion. DĂ©mo Ă lâappui!
Par Martin Dubé:
Martin fait partie de lâĂ©quipe de test dâintrusion chez GoSecure, une importante entreprise de sĂ©curitĂ© informatique. Incapable de se spĂ©cialiser, Martin savoure tous les niveaux de lâinformatique, comme un Bookerâs Kentucky Straight Bourbon sans glace. Il a Ă©tĂ© coadministrateur du Hackfest de 2010 Ă 2015 et a organisĂ© plusieurs CTF diversifiĂ©s avec une Ă©quipe de âfou furieuxâ quâil a toujours affectionnĂ©e. Fervent dĂ©fenseur des systĂšmes sĂ©curisĂ©s par dĂ©faut (OpenBSD) et amateur dâĂ©lixirs fabriquĂ©s par distillation de cĂ©rĂ©ales (Whisky), il lui arrive (souvent) dâen vouloir Ă Windows.
La vie dans un SOC
Cette présentation a pour but de parler du cÎté défensif dans une grande institution financiÚre. Bien que ce soit souvent le cÎté offensif et mystérieux qui est convoité par les étudiants, le cÎté bleu de la force est aussi palpitant.
Jâexpliquerai les objectifs et les diffĂ©rentes fonctions du Centre de surveillance de SĂ©curitĂ© ainsi que des cas concrets de choses que nous effectuons quotidiennement.
- CyberThreat Intelligence
- Forensics
- Gestion de vulnérabilité
- Gestion dâincident
- Surveillance
- Gestion dâoutil de sĂ©curitĂ©
- Case de Fishing
- Case dâanalyse de Malware
- Use Case dâattaque
- EtcâŠ
Jâexpliquerai aussi le rĂŽle dâune personne « Offensive » dans une Ă©quipe dĂ©fensive et les bĂ©nĂ©fices dâavoir un « hacker » dans lâĂ©quipe bleu.
JâespĂšre que cette prĂ©sentation va susciter lâintĂ©rĂȘt dâĂ©tudiant vers le domaine de la sĂ©curitĂ© dĂ©fensive.
Par Ăric Gagnon
CTF
18h00 Ă 02h00
- Le CTF aura lieu samedi le 10 juin Ă 18h00 et se terminera le dimanche 11 juin mai Ă 02:00 AM.
- Il vous suffit de former une équipe de 4.
- Nous formerons des équipes avec les gens seuls et les équipes incomplÚtes.
- La compétition se veut accessible pour tous, dans une ambiance décontracté et social.
- Pendant le CTF, il vous sera possible dâapporter votre alcool.
- Lock picking village
Logistique
Pour les participants du CTF vous devrez apporter:
- Ordinateur (portable de préférence)
- Rallonge électrique et bar de surtension
- Un commutateur pour lâĂ©quipe
- Cùble réseau
- Votre bonne humeur
Lieux
iHack Quebec
Cégep Sainte-Foy
Pavillon P
Local P-457
Qc,Québec
Google Maps
iHack Ottawa
Invest Ottawa
7 Bayview Road
Ottawa, ON K1Y
Google Maps
iHack Sherbrooke
Espace-inc
400 Rue Marquette
Sherbrooke, QC J1H 1M4
Google Maps
iHack Cali-Colombia
Cll 25#115-85
Km 2 VĂa Cali-Jamundi
CĂłdigo Postal: 760030
Cali, Colombia
Google Maps