Insomni’hack
Insomni’hack est une conférence suisse sur la cybersécurité qui se tiendra du 22 au 26 avril 2024 au SwissTech Convention Center à Lausanne. Avec pas moins d’une 30aine de conférences, 6 workshops et 1 hacking contest sur site, désormais parmi les plus grands au monde, cet évènement suisse dédié à la cybersécurité qui a débuté en 2008, est devenu un lieu d’échange incontournable sur tous les sujets liés à la sécurité de l’information et aux cybermenaces.
Détails & inscription en ligne.
Cybersécurité : conférences, workshop & hacking contest
Avec un programme d’une richesse impressionnante et bien souvent assez technique, vous pourrez approfondir de très nombreux sujets au coeur de l’actualité du développement et des technologies cyber, avec des intervenants experts issus du monde entier, dont, à titre d’exemple:
- FuzzyAI: Attacking LLMs with Coverage-Guided Fuzzing: identifier et anticiper les vulnérabilités des LLMs les plus utilisés tels que ChatGPT, Bard, Claude… pour proposer des solutions et des outils de détection spécifiques au fonctionnement des modèles de langages
- From keyless to careless: Abusing misconfigured OIDC authentication in cloud environments: continuer à bénéficier des méthodes d’authentification sans clé via OpenID Connect (OIDC) notamment proposer par des éditeurs comme AWS, Azure et Google Cloud et qui tendent à s’imposer comme une nouvelle norme tout en évitant certaines erreurs de configuration ouvrant de vraies vulnérabilités dans votre sytème d’information
- Why so optimized?: la « dé-optimisation » un changement de paradigme en matière de cybersécurité
- mFT: Malicious Fungible Tokens: découvrir comment les NFT peuvent servir de canaux cachés pour des opérations malveillantes, en exploitant la nature « permanente » des actifs soutenus par la blockchain et comment le processus de surveillance peut être automatiser grâce à l’outil open source mFT
- How (not) to implement secure digital identity – case study of Poland’s Digital ID system: analyser la sécurité des solutions d’identité numérique, en prenant comme exemple le système mise en place par la Pologne pour comprendre les risques associés aux systèmes d’ID numériques nationaux et identifier les points de vigilance lors de l’utilisation, de l’implémentation ou du test de ces systèmes.

Retrouvez l’intégralité des sujets qui seront traités durant l’évènement en ligne.
Côté workshop, certains sont déjà complets mais vous pourrez encore :
- comprendre et apprendre à maîtriser les attaques Wi-Fi: un atelier conçu, développé et dispensé par l’équipe à l’origine de certains des outils de piratage Wi-Fi les plus utilisés, tels que hostapd-mana, berate_ap et wpa_sycophant.
- open source intelligence: apprendre à distinguer les informations précieuses et inestimables, les points de collecte et le cycle de vie de l’intelligence informationnelle.
- attaques Windows: découvrir les meilleurs pratiques et composant de sécurité Windows, à travers un large aperçu des attaques et des contre-mesures associées
Retrouvez l’intégralité des ateliers qui vous seront proposés durant l’évènement en ligne.

Enfin pour les derniers insomniaques… le hacking contest commencera peu après la fin des conférences et se prolongera toute la nuit jusqu’à 5 heures du matin… Les équipes sont limitées à 8 participants et doivent être présentes sur place. La participation au CTF est gratuite, mais en raison du nombre limité de places disponibles (environ 700), une inscription préalable est nécessaire.
Détails & inscription en ligne.