Il n’y a pas si longtemps, dans une galaxie pas si lointaine…
Épisode I
Nouvelles recrues
Dans une ère où les systèmes numériques gouvernent les mondes connectés, une nouvelle mission émerge du Campus Régional de Cybersécurité de Nouvelle-Aquitaine.
Aux côtés des écoles de la galaxie cyber et de ses alliés stratégiques Yogosha et Marl-Ds, le programme STAR-HACK revient... plus fort que jamais.
Objectif :
Former une nouvelle génération de défenseurs du numérique, prêts à protéger les systèmes des acteurs régionaux et à soutenir les structures en quête de résilience.
La mission se déploie en trois actes :
Le Tournoi des Champions — un CTF pour repérer les 100 meilleurs parmi plus de 500 aspirants défenseurs.
Les Chasses aux Failles — cinq programmes de Bug Bounty pour traquer les vulnérabilités dans un cadre sécurisé.
La Réparation des Mondes — un accompagnement des entités testées pour renforcer leurs défenses.
Une aventure où apprentissage, coopération et impact réel s’unissent pour fortifier la sécurité des systèmes d’information en Nouvelle-Aquitaine.
La bataille pour un cyberespace plus sûr ne fait que commencer...
Épisode II
Montée en puissance
Épisode III
Retour sur un mois de Bug Bounty intense et engagé
Dans le cadre de la saison 2 du programme pédagogique Star-Hack,
le Bug Bounty du mois de novembre vient de s’achever après trois semaines
de recherches de vulnérabilités menées par les Cadets sélectionnés à l’issue du CTF du 17 octobre.
Quelques chiffres clés illustrent l’ampleur du travail réalisé :
5 assets appartenant à des collectivités et PME ont été ciblés,
69 cadets cyber d’une quinzaine d’écoles d’ores et déjà engagés sur le programme
14 rapports de vulnérabilités ont été produits par les étudiants, mettant en évidence des niveaux de criticité variés,
Près de 150 heures de tests cumulés ont été réalisées sur l’ensemble de la période.
Au-delà des résultats techniques, cette étape a permis aux Cadets de se confronter à des environnements réels,
dans un cadre encadré et responsable, tout en renforçant leur compréhension des enjeux de sécurité des systèmes d’information.
Épisode IV
Le deuxième Bug Bounty de la saison Commence!
Le deuxième Bug Bounty de la saison 2 a débuté le 1er décembre jusqu’au 19 décembre.
Cette nouvelle étape est marquée par deux temps forts majeurs
Des cibles très opérationnelles
En partenariat avec le SDIS 33 (sapeurs-pompiers de la Gironde), des tests ont été organisés sur une tour de guet équipée
de caméras de détection et de localisation des départs de feux, un dispositif se substituant à la surveillance humaine de premier niveau.
L’objectif était clair : tenter d’infiltrer logiquement le système de surveillance, afin d’en évaluer la robustesse face à des scénarios réalistes.
Une reconnaissance institutionnelle forte
En marge des travaux techniques, les cadets du campus cyber ont été mis à l’honneur le 4 décembre, lors de la cérémonie de la Sainte-Barbe à
la caserne des pompiers d’Ornano.
À cette occasion, et en présence notamment du Préfet de la Gironde, du président du département , des Cadets sélectionnés ont formé
un carré d’honneur et se sont vu remettre une lettre de remerciement saluant leurs actions en faveur de la sécurisation de l’écosystème numérique régional.
Le Campus Cyber NA tient à remercier YNOV et Guardia School pour l’engagement et la participation active à ces deux temps forts.
Épisode V
Le quatrième Bug Bounty de la saison Commence!
Le 3ème Bug Bounty de la saison 2 s’est achevé le 30 janvier 2026 avec une soixantaine de rapports rédigés par nos Cadets,
après 3 semaines de recherches de vulnérabilité. Au vu du nombre de ces détections, on peut considérer que cette nouvelle étape
constitue une grande réussite vis-à-vis de la protection des données et des applications
Le 4ème Bug Bounty démarre déjà le 2 mars prochain avec de nouvelles cibles à tester, parmi lesquelles une association,
une agglomération de la région aquitaine, un éditeur et un membre très actif du Campus Cyber.
Il s’agit de DVID, la première plateforme européenne dédiée à la cybersécurité des objets connectés. Après une première
étape en 2025 avec la mise à disposition par DVID d’un escape game technique IOT qui a permis aux cadets cyber de
parfaire leurs connaissances dans ce domaine, DVID a souhaité continuer l’aventure de la Star-Hack en faisant tester cette fois-ci
des cibles les concernant. Merci à eux pour leur confiance.
3 semaines de recherches de vulnérabilités vont être à nouveau consacrées à ces tests, avec 3 nouvelles écoles en lead.
Classement
Découvrez le classement du troisième Bug Bounty de la star-hack 2025-2026
Ce classement est élaboré grâce à un système de kudos (points) s’appuyant sur :
Le nombre de rapports soumis par les étudiant.e.s
Le niveau de criticité des vulnérabilités détectées par les étudiant.e.s
Un peu de contexte...
Dans un esprit de mutualisation, une réflexion a été ouverte par le Campus régional de cybersécurité et de confiance numérique de Nouvelle-Aquitaine, les établissements d’enseignement supérieur en cybersécurité et l’entreprise Yogosha, pour mener des audits de cybersécurité sur différents systèmes d’information utilisés par les acteurs régionaux.
STAR HACK est un projet ambitieux qui offre aux étudiants l’opportunité de détecter des failles de sécurité dans des systèmes, applications ou sites web, afin de les corriger avant qu’elles ne puissent être exploitées par des cybercriminels.
Deux formats populaires, le Capture The Flag (CTF) et le Bug Bounty, permettent aux participants de mettre en pratique leurs compétences en cybersécurité dans un cadre sécurisé. Le CTF consiste à résoudre des défis pour découvrir des informations cachées, tandis que le Bug Bounty se concentre sur la recherche et la signalisation de vulnérabilités.
Chronologie de la saga...
17/10/25
CTF
Réalisation de défis individuels en distanciel sur une journée