Début février, le COMCYBER, la Base de Défense de Nancy, l’Université de Lorraine, Lorraine INP et la métropole du Grand Nancy organisaient la 4ème édition de Cyber Humanum Est, le plus grand exercice de cyberguerre universitaire. Au total, plus de 190 participants (étudiants, enseignants-chercheurs, militaires, réservistes, acteurs privés et publics) ont participé à cette édition pour résoudre un scénario inédit.

Sous l’égide du Commandement de la Cyberdéfense (COMCYBER) du ministère des Armées et de l’Université de Lorraine, la Base de Défense de Nancy, Lorraine INP et la métropole du Grand Nancy organisaient, pour la quatrième année consécutive, un exercice de cyberdéfense « Wargame / Capture The Flag », ayant pour vocation d’identifier et d’exploiter des vulnérabilités sur des plateformes virtuelles et réelles dans un contexte de lutte d’influence informationnelle : le Cyber Humanum Est !

Cet exercice hors-norme mobilisait 1 CyberRange qui permet de simuler des scénarios d’attaque et de défense. Il a rassemblé plus de 100 étudiants, de niveau bac+3 à bac+6 (du BUT au Mastère), venus de 6 établissements nancéiens (Faculté des Sciences et Technologie, IUT Nancy-Brabois, Mines Nancy, Polytech Nancy, Télécom Nancy et l’UFR Sciences Humaines et Sociales). Cette année, l’exercice s’ouvrait à l’international avec l’intégration d’étudiants luxembourgeois venus du lycée Guillaume Kroll. 90 contributeurs venus du ministère des Armées, de pôles scientifiques et de grands groupes industriels se sont impliqués dans l’organisation, la réalisation d’épreuves et l’encadrement. De nouveaux sponsors et partenaires nationaux ont également rejoint le projet : Geoide, Idverde, Thalès, Capgemini, Sopra Steria, Siemens, Inetum, Root Me Pro, Orange, 3D Advance, RS Components, le Centre de Traitement Informatique de Strasbourg et la Caisse Primaire d’Assurance Maladie de Meurthe et Moselle. Mais aussi des fleurons locaux de la cybersécurité : SOTERIA Lab et Cyber Detect.

Présent à Nancy à cette occasion, Florent Kirchner, coordinateur de la Stratégie Nationale de Cybersécurité et parrain de la 4ème édition de Cyber Humanum Est, a souligné l’exemplarité de l’exercice à travers une approche unique du triptyque Armée-Formation-Industrie et a qualifié le CHE comme événement national de référence qui aide à décloisonner les sujets de cybersécurité.

Elèves participants au CHE discutent devant des ordinateurs

Scénario, déroulé et objectifs de Cyber Humanum Est

Cette année, les experts se sont inspirés du contexte géostratégique actuel pour imaginer un scénario qui mêle physique et virtuel, champs électromagnétique et informationnel :

En février 2023, le gouvernement des Riverchelles a attribué le permis d’exploitation des ressources en lithium au Cryptanga à la suite d’une mise en concurrence avec l’Anuméric. Après plusieurs mois d’extraction du précieux minerai, ressource salvatrice pour l’économie riverchelloise, le permis d’exploitation arrive à son échéance. Un nouvel appel d’offre est donc lancé pour poursuivre l’extraction du métal. Le renouvellement de ce marché arrive de manière synchrone avec les nouvelles élections présidentielles des Riverchelles. Le président compte bien sur cette opération pour réaliser un coup double et renouveler son mandat. Il a donc combiné le renouvellement du permis d’exploitation avec une obligation supplémentaire à s’engager sur un secteur stratégique pour les Riverchelles. Les secteurs choisis sont les suivants :

  • la santé : avec la modernisation des soins hospitaliers et la mise en place de partages de main d’œuvre et de connaissance entre les Riverchelles et le pays auquel sera attribué le marché.
  • l’énergie : avec la création de centrales et de réseaux de distribution d’électricité et de gaz.
  • les transports : avec le déploiement d’une infrastructure à travers tout le littoral des Riverchelles pour réduire l’empreinte en carbone des transports.

Durant cet exercice cyber, les participants ont dû :

  • Appréhender les mécanismes de sécurité pour protéger des équipements informatiques, réseaux et physiques ;
  • Déjouer des attaques cyber par la pratique ;
  • Mettre en œuvre des activités de hacking dans un cadre éthique ;
  • Manager des équipes et gérer une crise cyber.

Une étudiante participante au CHE devant un ordinateur

Réalisé en collaboration avec la réserve opérationnelle de cyberdéfense du COMCYBER, l’Université de Lorraine et des experts en cybersécurité, Cyber Humanum Est s’est déroulé cette année à l’IUT de Nancy-Brabois.

Cette édition s’est aussi distinguée par la mobilisation inédite de moyens militaires. Grâce aux compétences techniques et numériques du 53e Régiment de Transmissions de Lunéville, au soutien logistique de la base de défense de Nancy et de l’Université de Lorraine, l’expérience a été encore plus immersive en recréant des conditions se rapprochant de ce que l’on peut retrouver sur un théâtre opérationnel militaire.

Visionnez le reportage de BFM Business sur la 4e édition de Cyber Humanum Est :

Vue du plateau de BFM Business

L’événement s’est terminé le vendredi 9 février à l’école avec la remise des prix aux équipes lauréates et avec le forum des métiers de la cybersécurité qui rassemblait plus de 20 partenaires.

Au final le palmarès de cette 4e édition récompense à la 3e place le groupe APT54, l’équipe Cryptanga en 2e position et les grands gagnants l’équipe : Anumeric

Photo d'une partie de l'équipe lauréate Anumeric

Photo d’une partie de l’équipe Anumeric lors de la remise des prix le 9 février 2024

Photo de l'équipe de CyberHumanumEst 2024 dans les escaliers de Mines Nancy

Photo globale de l’équipe Cyber Humanum Est 2024

Félicitations à toutes et à tous !

EN SAVOIR +

Sur le même sujet :