Webinar | Hacking Azure Cloud : Présentation de l'outil de formation "Broken Azure.Cloud" (en anglais)


Le jeudi 29 septembre 2022, Roy Stultiens, spécialiste de la sécurité du cloud, et Ralph Moonen, directeur technique, animeront le webinaire en direct : "Hacking Azure Cloud : Introducing the "BrokenAzure.Cloud" Training Tool", au cours duquel ils présenteront l'outil CTF qui fournit une formation au piratage pour l'espace Azure. Rejoignez le webinaire et posez toutes vos questions sur le piratage du cloud Azure !

À propos du webinaire

Les services en nuage devenant de plus en plus populaires, nous constatons également une augmentation des audits et des tests sur les environnements en nuage. Comme les infrastructures cloud et sur site ne se ressemblent pas, les analystes de la sécurité doivent avoir des compétences spécifiques au cloud pour effectuer ces audits/tests. De nombreuses formations sont disponibles, mais elles manquent de connaissances approfondies pour comprendre pleinement les services. C'est pourquoi Bureau Veritas Cybersecurity a développé l'outil BrokenAzure.Cloud CTF. Au cours de ce webinaire, notre directeur technique Ralph Moonen et notre spécialiste de la sécurité Roy Stultiens discuteront de l'outil de formation CTF récemment développé et publié.

L'outil fournit une formation au piratage de sécurité pour l'espace Azure qui se développe rapidement. Il comble le fossé entre la théorie et la pratique dans un véritable environnement Azure sécurisé. Le logiciel permet à tous ceux qui essaient de se lancer dans le domaine de la sécurité du cloud computing de se former dans l'espace Azure, avec un Capture-the-Flag nécessitant de multiples vulnérabilités qui doivent être exploitées.

Tous les défis sont adaptés aux débutants et sont hébergés en ligne gratuitement pour tous ceux qui souhaitent utiliser le logiciel. Les fonctionnalités défectueuses sont expliquées afin de donner un aperçu de leur raison d'être et de la manière dont elles peuvent être évitées. Si l'utilisateur n'est pas en mesure de comprendre comment relever le défi, il peut demander des indices supplémentaires (et éventuellement la réponse). L'outil est open-source pour permettre à d'autres développeurs et professionnels de la sécurité d'ajouter de nouveaux défis et de continuer à améliorer l'outil.


Agenda

  • Introduction
  • Qu'est-ce que Microsoft Azure Cloud (où/à quoi sert-il ?)
  • Un peu d'histoire (pourquoi avons-nous décidé de développer cet outil ?)
  • À propos de l'outil BrokenAzure.Cloud (caractéristiques, spécificité, accès, etc.)
  • Comment contribuer à l'outil BrokenAzure.Cloud ?


Public visé

  • Ingénieurs en informatique dématérialisée (sécurité)
  • Développeurs
  • Utilisateurs d'Azure
  • Passionnés de l'informatique en nuage

Roy Stultiens

Roy est l'un de nos spécialistes de la sécurité avec plus de 5 ans d'expérience DevOps. Ayant commencé comme développeur web en se concentrant sur les systèmes back-end, l'architecture et le commerce électronique, il est aujourd'hui l'un des experts en sécurité du cloud chez Bureau Veritas Cybersecurity.

Ralph Moonen

Ralph est directeur technique et est un consultant en sécurité de l'information, un analyste des risques et un auditeur très expérimenté, qui se concentre sur la gestion des risques techniques. Il a acquis une vaste expérience dans de nombreuses disciplines telles que l'élaboration de politiques, les tests d'intrusion, la rétro-ingénierie, la cryptographie et l'analyse des risques.