This repository has been archived by the owner on Oct 20, 2022. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 0
/
desjardins.html
183 lines (145 loc) · 8.28 KB
/
desjardins.html
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
<!DOCTYPE html>
<html>
<head>
<title>UnitedCTF 2021</title>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="shortcut icon" href="/themes/core/static/img/favicon.ico?d=f9f45e33" type="image/x-icon">
<link rel="stylesheet" href="/themes/core/static/css/fonts.min.css?d=f9f45e33">
<link rel="stylesheet" href="/themes/core/static/css/main.min.css?d=f9f45e33">
<link rel="stylesheet" href="/themes/core/static/css/core.min.css?d=f9f45e33">
<script type="text/javascript">
var init = {
'urlRoot': "",
'csrfNonce': "210953d88150af7e5857877572fd36f2cd11ab346346dbb7fd23be291638089b",
'userMode': "users",
'userId': 0,
'userName': null,
'userEmail': null,
'teamId': null,
'teamName': null,
'start': 1631917800,
'end': 1695758400,
'theme_settings': null
}
</script>
<style id="theme-color">
:root {--theme-color: #2b00ff;}
/* make navbar header readable */
.navbar-nav .nav-link { color: hsla(0,0%,100%,1) !important; }
.navbar{background-color: var(--theme-color) !important; }
.jumbotron{background-color: var(--theme-color) !important;}
</style>
<script>
window.BETA_sortChallenges = (challs) => {
try {
const order = ["Misc", "Web", "Desjardins"];
const n_order = [...challs].sort((a,b) => {
const index_a = order.indexOf(a.category);
const index_b = order.indexOf(b.category);
if (index_a === index_b)
return 0;
if (index_a === -1)
return -1;
if (index_b === -1)
return 1;
return index_a < index_b ? 1 : -1;
});
return n_order;
} catch (e) {
console.error("failed to sort challenges :(", e);
return challs;
}
}
</script>
</head>
<body>
<nav class="navbar navbar-expand-md navbar-dark bg-dark fixed-top">
<div class="container">
<a href="/" class="navbar-brand">
<img class="img-responsive ctf_logo" src="/files/e5948826938843bc30a23eea5b4a1b05/logo_white_alpha.png" height="25" alt="UnitedCTF 2021">
</a>
<button class="navbar-toggler" type="button" data-toggle="collapse" data-target="#base-navbars"
aria-controls="base-navbars" aria-expanded="false" aria-label="Toggle navigation">
<span class="navbar-toggler-icon"></span>
</button>
<div class="collapse navbar-collapse" id="base-navbars">
<ul class="navbar-nav mr-auto">
<li class="nav-item">
<a class="nav-link" href="/aide">Aide</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/regles">Règles</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/desjardins">Desjardins</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/kimoby">Kimoby</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/genetec">Genetec</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/eset">ESET</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/users">Users</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/scoreboard">Scoreboard</a>
</li>
<li class="nav-item">
<a class="nav-link" href="/challenges">Challenges</a>
</li>
</ul>
</div>
</div>
</nav>
<main role="main">
<div class="container">
<img width="500" src="/files/8b7a76d57aee51cc5d5acf4535bdb386/Desjardins.png" alt="desjardins.png" style="padding-top: 7vh;">
<h1>Desjardins</h1>
<p>
Le Mouvement Desjardins est le premier groupe financier coopératif au Canada et le cinquième au monde, avec un actif de près de 251 milliards de dollars. Il figure parmi les 50 employeurs de choix au Canada selon le palmarès établi par Aon Hewitt. Pour répondre aux besoins diversifiés de ses membres et clients, particuliers comme entreprises, sa gamme complète de produits et de services est offerte par son vaste réseau de points de service, ses plateformes virtuelles et ses filiales présentes à l'échelle canadienne. Considéré comme l'institution bancaire la plus solide en Amérique du Nord par l'agence d'information financière Bloomberg, Desjardins affiche des ratios de capital et des cotes de crédit parmi les meilleurs de l'industrie.
</p>
<p>💚 Si t'as aimé participer au UnitedCTF, considère venir faire un stage chez Desjardins en sécurité informatique!
Étant l'un des plus gros employeurs privés et la plus importante institution financière au Québec,
le Mouvement Desjardins fait face à des défis d'une grandeur difficile à trouver ailleurs.
Nous avons plusieurs équipes en cybersécurité qui touchent à divers volets du domaine. Voici trois équipes qui ont l'habitude de prendre des stagiaires:</p>
<ul>
<li>
<p>🔴 Sécurité offensive</p>
<ul>
<li>L'équipe de sécurité offensive teste la sécurité de notre infrastructure, des applications que l'on développe à l'interne et même des logiciels qu'on achète pour utiliser à l'interne. L'équipe produit des pentests et trouve des failles de sécurité afin qu'elles soient corrigées avant d'être exploitées par des acteurs malicieux. C'est un peu comme un CTF à l'année longue! Si tu veux plus de détails sur l'équipe, écris à Viper#9580 ou à Pourliver#6532 sur Discord.</li>
</ul>
</li>
<li>
<p>🔵 Équipe investigation, menaces par courriel et recherche de cybermenaces</p>
<ul>
<li>Cette équipe, qu'on appelle la <em>blue team</em>, c'est l'équipe qui surveille le parc informatique de Desjardins. Elle est responsable d'analyser les alertes de sécurité, de créer des cas de détection d'activités malicieuses et de chercher proactivement des menaces. C'est elle qui a comme travail de trouver les possibles aiguilles dans la gigantesque botte de foin.</li>
</ul>
</li>
<li>
<p>🟢 Équipe renseignements en cybermenaces et enquête numériques (digital forensic)</p>
<ul>
<li>Le renseignement en cybermenace (CTI), c'est l'équipe qui fait des recherche sur les acteurs malicieux, étudie les <em>Tactics, Techniques and Procedures</em> (TTPs) des adversaires (par exemple, des groupes de <em>ransomware</em>) et fait des liens entre les alertes internes avec ce qui se passe à l'externe. Par exemple, l'équipe CTI peut être amenée à consulter le <em>dark web</em> pour voir ce qui se discute là par rapport à Desjardins. Les enquêtes numériques, c'est l'analyse poussée de machines, la collecte et préservation de preuves. Les défis Desjardins de <em>computer forensics</em> de UnitedCTF peuvent être un exemple de tâches faites par cette équipe.</li>
</ul>
</li>
</ul>
<p>Dans tous les cas, on recherche des gens qui ont un intérêt marqué pour la cybersécurité et qui sont capables de le démontrer. Participer au UnitedCTF est un excellent point de départ! Continue de participer à des CTFs, participe à des conventions de sécurité informatique (ex. NorthSec, HackFest), lis des livres techniques, écris des writeups! Ce sont tous des éléments qui vont permettre de te démarquer et montrer que l'intérêt est là. <strong>On ne cherche pas des experts, on cherche des gens qui ont le potentiel de le devenir.</strong></p>
</div>
</main>
<footer class="footer">
<div class="container text-center">
<a href="https://ctfd.io" class="text-secondary">
<small class="text-muted">Powered by CTFd</small>
</a>
</div>
</footer>
<script defer src="/themes/core/static/js/vendor.bundle.min.js?d=f9f45e33"></script>
<script defer src="/themes/core/static/js/core.min.js?d=f9f45e33"></script>
<script defer src="/themes/core/static/js/helpers.min.js?d=f9f45e33"></script>
<script defer src="/themes/core/static/js/pages/main.min.js?d=f9f45e33"></script>
</body>
</html>