Initiation à ZEEK pour le CTF avec Corelight à 19h
10-18, 09:00–11:00 (America/New_York), Track 3 (205AB)
Language: Français

L'objectif de ce mini workshop/ctf sera d'initier les participants a ZEEK en marge du CTF Corelight qui sera donné le samedi soir. Les gens seront rapidement introduit a Corelight et ensuite nous discuterons de la puissance de ZEEK (NSM) pour détecter des menaces dans un réseau. Nous introduirons les participants a un mini CTF pour se familiariser avec les données en vu du CTF du samedi soir et aurons des challenges d'investigations de PCAP via différents SIEM (Splunk, Elastic, Crowdstrike). Distribution de prix pour la présence et la participation active durant l'atelier.


Titre de l'atelier : Initiation à ZEEK et Capture the Flag avec Corelight

Aperçu : Participez à un atelier immersif, basé sur un laboratoire et dirigé par un instructeur, pour une activité de Capture the Flag (CTF) avec Corelight. Les participants plongeront dans des scénarios réels afin de détecter et de répondre aux menaces à l'aide des journaux de l'Open NDR de Corelight.

Programme :

Introduction à Corelight et à Zeek (20 Minutes)

Présentation rapide de Corelight et son rôle dans la sécurité réseau.
Brève histoire de Zeek et explication des journaux générés.
Aperçu de l'outil Investigator pour la détection des menaces.
Hands-on Mini CTF: Investigation d'une infection par le cheval de Troie bancaire Emotet (1h40 Minutes)

Exercice pratique pour enquêter sur une infection par Emotet jusqu'à sa source.
Utilisation des données Zeek et des systèmes SIEM tels que Splunk, Elastic, et Crowdstrike.
Interaction et résolution des défis en temps réel, avec questions encouragées.
Débriefing et Crédits CPE (30 Minutes)

Discussion, Questions et Distribution de prix :
Bref aperçu de la manière dont Corelight peut améliorer les capacités de détection et de réponse aux menaces.
Informations sur la demande de certificat pour les crédits de formation continue (CPE).
Exigences : Chaque participant doit disposer de son propre ordinateur portable, d'un navigateur web standard,
Distribution de prix pour la présence et la participation active durant l'atelier.

Notation :
Chaque drapeau vaut 100 points.
Les réponses incorrectes entraînent une pénalité de 1 point.

At Corelight, I am passionate about empowering our customers and security teams with high-fidelity, real-time cutting edge network evidence. I thrive on helping organizations reduce detection time, accelerate triage, and achieve 95% faster incident response through open and extensible detection and response capabilities. I value collaboration, curiosity, and integrity—and I’m always eager to share knowledge, exchange ideas, and support innovation in the cybersecurity community.

This speaker also appears in: