Participation du bjCSIRT au 4th DIGITAL SECURITY CHALLENGE 2020

Participation du bjCSIRT au 4th DIGITAL SECURITY CHALLENGE 2020

  • Post author:
  • Post category:Publications

[FR]

Du 12 au 16 Octobre 2020, bjCSIRT en tant que CERT/CSIRT national a participé à l’International Digital Security Challenge (DSC 2020), un exercice de cyber sécurité organisé par INTERPOL, NEC Corporation, Cyber Defense Institute, qui vise à renforcer la capacité d’enquête sur la cybercriminalité, la réponse aux récentes cybermenaces, ainsi que l’amélioration de la collaboration des différents CERTs/CSIRTs et pays membres d’INTERPOL.

L’exercice s’est concentré sur les participants disposant d’une expertise technique et d’une expérience suffisante en matière d’analyse de données numérique. Ce qui a dû nécessiter au préalable, une évaluation du niveau de compétences techniques par une série d’épreuves ciblant différents profils de la sécurité (forensique, cryptographie, programmation, ingénierie inverse). Les pays qualifiés, ont été répartis en dix (10) équipes, puis soumis à des scénarios complexes de cybercrime, où ils ont été amenés à collaborer efficacement.

Le cyber exercice s’est déroulé sous la forme de CTF (« capture du drapeau »), en mode Marathon sur 96 heures. Lorsqu’une première série de défis est lancée, les équipes forment un canal de communication, travaillent jour et nuit pour trouver les éléments de réponses, ceci dans une marge de 23 heures avant le début de l’étape suivante. Sur cinq jours, le bjCSIRT a été testé sur ses compétences en matière d’investigation cybercriminelle, notamment sur les thématiques suivantes : investigation email, attribution and C2 (command and control), investigation sur les drones, collecte d’évidence électronique.

L’équipe bjCSIRT a complété avec succès une grande majorité des challenges et s’est positionnée à la 6ème place parmi les pays qui sont se sont avérés les plus performants. Cette année, cinquante (50) pays ont participé à l’exercice : Japon, Sri Lanka, Namibie, Ghana, Brésil, Vietnam, Jordanie, Botswana, Islande, Canada, Brunei, Ouzbékistan, Zimbabwe, Cap-Vert, République dominicaine, Thaïlande, Ukraine, Belgique, Cameroun, Chili, Corée du Sud, Indonésie, Koweït, Malte, Paraguay, Macao, Myanmar, Espagne, Soudan, Tonga, Cambodge, Irak, Algérie, Argentine, Hong Kong, Maurice, Bosnie, Sierra Leone, Costa Rica, Singapour, Palestine, Grèce, Nigéria, Suriname, Philippines, Bangladesh, Qatar , Bénin.

Nous remercions INTERPOL, NEC Corporation, Cyber Defense Institute pour avoir organisé cet évènement annuel. La cybercommunauté du Bénin à travers ses futures CERT/ CSIRTs attend avec impatience les prochaines éditions et l’opportunité de participer dans les années à venir.

Veuillez trouver ci-dessous le compte rendu officiel.

https://www.coe.int/en/web/cybercrime/-/glacy-interpol-4th-digital-security-challenge-2020

[EN]

From October 12th 2020 until the 16th, bjCSIRT as a National CERT/CSIRT has participated in the International Digital Security Challenge (DSC 2020), a cyber security drill organized by INTERPOL, NEC Corporation, Cyber Defense Institute, which aims to enhance cybercrime investigation skills, respond adequately to recent cyber threats, and ultimately improve collaboration among different CERTs/CSIRTs as well as INTERPOL member countries.

The exercise focused on evaluating technical expertise and experience in digital forensics. Upon entry to the drill the participants were assessed on their technical skills through a series of tests targeting different security profiles (forensics, cryptography, programming, reverse engineering). The qualified countries were divided into ten (10) teams, then subjected to complex cybercrime scenarios, where they were required to collaborate effectively throughout the drill.

The cyber exercise took the form of a CTF (« Capture The Flag »), in marathon mode over 96 hours. Once a first set of challenges was launched, the teams had to form a communication channel and worked day and night to solve find as many flags as possible within 23 hours’ time limit. Over the course of five days, bjCSIRT team was tested on its skills in digital analysis and investigation on the following activities: email investigation, Attribution and C2 (command and control), drone Forensics, electronic evidence collection.

The bjCSIRT team has successfully completed a large majority of the challenges and has positioned itself in 6th place by the end of the drill. This year, fifty (50) countries participated in the exercise: Japan, Sri Lanka, Namibia, Ghana, Brazil, Vietnam, Jordan, Botswana, Iceland, Canada, Brunei, Uzbekistan, Zimbabwe, Cape Verde, Dominican Republic, Thailand, Ukraine, Belgium, Cameroon, Chile, South Korea, Indonesia, Kuwait, Malta, Paraguay, Macao, Myanmar, Spain, Sudan, Tonga, Cambodia, Iraq, Algeria, Argentina, Hong Kong, Mauritius, Bosnia, Sierra Leone, Costa Rica, Singapore, Palestine, Greece, Nigeria, Suriname, Philippines, Bangladesh, Qatar, Benin.

The bjCSIRT team would like to thank INTERPOL, NEC Corporation and Cyber Defense Institute for organizing and holding this annual drill. The cyber community of Benin through its future CERT/CSIRTs looks forward to participate in future drills.
Please find below the official report.

https://www.coe.int/en/web/cybercrime/-/glacy-interpol-4th-digital-security-challenge-2020

Partagez sur vos réseaux.