Tout comme les 11 éditions précédentes, Securinets a organisé à INSAT, la journée nationale de la sécurité informatique. La journée s’est déroulée le dimanche 15 Avril sous la thématique “End User Protection”.
Globalement, le contenu était original, pas mal de nouveautés techniques (Def con audito, plusieurs challenges autre que le CTF).
J’étais présente pour:
- Faire le tour des workshops qui ont été préparés au préalable par des étudiants venants de plusieurs écoles et exposés au Hall de l’INSAT.
- Assister aux conférences des sponsors et experts.
- Jeter un coup d’oeil sur les épreuves du CTF
- Assister aux conférences du “DEF CON AUDITORIUM”
- Assurer une conférence à “DEF CON AUDITORIUM” sous le thème de “TRUST”
Mon feedback: J’ai beaucoup apprécié l’expèrience de cet axe de la journée. Le plus amusant était la partie de préparation pour show, où j’ai créé l’exercice de sensibilisation et j’ai fait des analyses sur des données de participants réels. Je ne me suis pas contenté d’utiliser des statistiques publiées sur internet. J’ai montré que les utilisateurs, même les plus sensibilisée et ceux du domaine de la sécurité, peuvent tomber victime d’un phishing ou scam sophistiqué si le hacker connait bien sa cible.
La vidéo de ma conférence:
La vidéo de la conférence de “Mahdi Mohamed”: Les ransomwares