Tekniska bloggspel, Android-app-apk, tips och tricks

Cybersäkerhet: bakom kulisserna av Sogeti .s Capture The Flag-team

Kombinerar hans passion för cybersäkerhet och konkurrens

Sogeti, en del av Capgemini-gruppen, är ett ledande företag inom digitala tjänster inom cybersäkerhet, testning och en innovatör inom Agile och molnet. Vi träffade Mathis Hammel, en civilingenjör från INSA Lyon, som började på Sogeti i september 2019 som biträdande CTO. ”Jag jobbar med innovation för att hjälpa oss att fortsätta vara ledande inom tekniktjänster och särskilt inom cybersäkerhet. Detta genom kommunikation, konferens och interaktion med elever i skolan, hjälper även säljare i möten att ge teknisk support till dem. Jag har expertis inom maskininlärning, datavetenskap och utveckling. »

Vid sidan av sina arbetsuppgifter på Sogeti är Mathis Hammel kapten för Capture the Flag-teamet (CTF), en aktivitet som låter honom kombinera sin passion för cybersäkerhet och konkurrens. “Målet är att återställa en flagga, vilket betyder en otillgänglig hemlighet. Vi måste hitta buggen och utnyttja den för att återställa flaggan. Vi verifierar sedan det med tävlingsarrangörerna genom att skicka in information på en plattform. Poäng beräknas baserat på utmaningens svårighetsgrad. Lagen rangordnas efter antalet erhållna poäng. » CTF-utmaningar organiseras av entusiaster eller företag som Sogeti, personligen, som involverar hackningskonferenser, rekryterings- eller employer branding-evenemang eller online, på kvällen, efter teknisk konferens eller på helgen.

Capture The Flag: utmaningar att möta som ett team

Lag måste genomföra mellan 10 och 30 utmaningar beroende på kategorierna. “Cybersäkerhet omfattar en mängd yrken, särskilt tekniska kategorier: allt som har med webbserverfel och reverse engineering att göra (från mobilappar eller körbara filer kompilerade i assembler, vi måste lära oss hur det fungerar för att utnyttja dess buggar). Det finns också datamängdsbaserad digital undersökning där du måste hitta en nål i en höstack, kryptografi, etc. Denna typ av tävling spelas nödvändigtvis som ett lag eftersom väldigt få människor är bra på alla dessa områden. Vi försöker ha människor som är väldigt specialiserade på sin expertis och som är involverade i allt. »

Kodningstävlingar, hackathons, CTF-evenemang… det är den konkurrensaspekt som alltid lockar Mathis. “Jag började göra det som amatör och blev sedan mer och mer seriös. Under flera år höll jag tävlingar. Det jag gillar med CTF är att det överträffar en själv och ger konkreta resultat om man ger allt. När du får en flagga på en svårare nivå kommer du att belönas. Jag tycker också om att arbeta i grupper, spendera kvällar med vänner med utmaningar och ha kul. »

Etableringen av Sogetis CTF är “mer än ett kriterium” för Mathis: “det var det som fick mig att gå med i Sogeti”. Företaget var värd för ett flyktspel för cybersäkerhet, Sogeti Cyberescape, med de bästa lagen i Frankrike. En mycket lyckad övning. ”Vi träffade Sogetis verkställande direktör, som uppskattade vad vi hade åstadkommit. Vi tror att vi kommer att fortsätta arbeta tillsammans för att bygga ett team. Jag gick med i Sogeti som kapten. Det är ett ostoppbart plus för mig eftersom inget annat företag gör det. »

Träningspass är schemalagda inför nästa tävlingar

Mathis Hammel var den enda medlemmen i teamet som specifikt rekryterades för CTF-utmaningarna på Sogeti. Andra medlemmar i teamet var redan anställda i företaget. Urval görs internt och nationellt. Det nuvarande teamet består av 7 konsulter som arbetar med cybersäkerhetsuppgifter för Sogetis kunder. Vi har också en manager från Ile-de-France och jag är kapten. Vi har nio personer från hela Frankrike i laget. »

Träningssessionerna inkluderar att göra onlineutmaningar, utmana dig själv med nya verktyg, nya utmaningar för att försöka förutsäga nästa tävling och förbättra ditt resultat. ”Vi fokuserar på lokal konkurrens i Frankrike. Medlemmar i CTF-teamet lägger 25 % av sin tid på att träna och ta sig an utmaningar. »

De tränar individuellt eller i par, beroende på deras schema. ”På en arbetsdag lyckas de vara flexibla med resten av arbetet. För hennes del är Mathis schema inte satt, till skillnad från de andra medlemmarna i laget. “Jag kan hantera mitt schema som jag tycker är lämpligt. Jag kan vara tillgänglig hela veckan för teamet vid behov. »

CTF-tävlingarnas intresse för Sogeti och dess konsulter

För Sogeti är fördelarna många: det tillåter konsulter att samla fem kontinuerliga utbildningsdagar per månad, under vilka de kommer att förbättra sina färdigheter inom sitt valda område. Som ett resultat kommer de att kunna samla erfarenhet mycket snabbare. En annan oro ligger i företagets inflytande. ”När vi deltar i konferenser bär vi Sogeti CTF-lagtröjan för att visa alla att företaget finns där och att vi är investerade i den här tävlingen. »

Att ha en bra meritlista, särskilt i Frankrike, gör det också möjligt för dem att få mer trovärdighet hos andra CTF-team och visar Sogeti som ett referensföretag inom cybersäkerhetsområdet. Och varför inte locka nya talanger? ”Elever eller anställda som arbetar i andra företag kan vara intresserade av vad vi gör. För närvarande sker urvalet endast internt, men vi överväger att öppna urvalet av externa kandidater till nästa säsong. » Sogetis CTF-team förnyas varje år.

Sogeti sponsrar också Oplon eSport-teamet, spel är en av företagets stora övertygelser. “Spelet binder samman generationer. Alla påverkas direkt eller indirekt av tv-spel. Och den nya generationen representerar företagets nästa rekryteringsmål. Detta gör att vi kan visa att Sogeti finns inom andra områden än kod och cybersäkerhet. Många unga, studenter, som har spelat spel, har gett sig in på IT-området och vice versa. Team Oplon deltog i en eSports-turnering förra året på VivaTech-mässan, en tävling som arrangerades för första gången av Sogeti. Företaget har precis förlängt sin sponsring med ytterligare ett år.

Sogeti har planerat att rekrytera 200 anställda inom datasäkerhetsrelaterade yrken för 2020 i hela Frankrike.

Upptäck Sogetis möjligheter

Table of Contents