Yaoundé, Cameroun — ENSPY

Cybersécurité des mondes virtuels

Analyse des attaques, des anomalies et des comportements suspects dans les environnements virtuels connectés

Cours intensif dispensé à l'École Nationale Supérieure Polytechnique de Yaoundé (ENSPY)

Cybersécurité et systèmes connectés à l’ENSPY

Ce cours est dispensé à l' École Nationale Supérieure Polytechnique de Yaoundé (ENSPY), dans le cadre d'une collaboration internationale entre chercheurs et enseignants spécialisés en réseaux, systèmes distribués et sécurité applicative. Il est assuré par David Bromberg, professeur à l'Université de Rennes, à l'invitation du Pr Thomas Bouetou Bouetou, chef de département, et du Pr Bernabé Batchakui.

Il s'adresse aux étudiants en informatique, réseaux et télécommunications souhaitant développer une compréhension concrète des enjeux de cybersécurité des systèmes connectés temps réel. Les mondes virtuels en ligne, les jeux multijoueurs, les environnements distribués et les jumeaux numériques constituent aujourd'hui des terrains d'observation privilégiés pour étudier des attaques qui ne se limitent pas au réseau, mais touchent aussi la logique applicative, la temporalité des échanges et le comportement des entités dans le système.

Le cours propose une approche progressive pour apprendre à lire, structurer et interpréter des traces issues d'un environnement instrumenté. Il montre comment faire émerger des signaux utiles à partir de journaux bruts, comment distinguer différentes familles d'anomalies, et comment relier ces observations à des comportements suspects ou à des attaques identifiables.

Approche pédagogique

Une formation fondée sur la théorie, le jeu et l’analyse

Sessions théoriques

Les concepts essentiels sont introduits de manière structurée : signaux réseau, temporalité, cohérence des échanges, comportement en jeu et méthode de diagnostic.

Vraies sessions de jeu

Ces séances seront associées à de véritables parties jouées en équipe, dans un environnement instrumenté, avec des attaques injectées dans des conditions réalistes.

Analyse des traces

Les analyses seront menées sur de vraies traces générées par les étudiants eux-mêmes, à partir de leurs propres sessions de jeu et des attaques observées pendant le cours.

Cette articulation entre théorie et expérimentation constitue l’un des points forts du cours. Les étudiants ne travaillent pas sur des exemples abstraits ou sur des données artificielles uniquement : ils observent des situations concrètes, produisent leurs propres traces, puis apprennent à les relire avec méthode pour comprendre comment une attaque se manifeste réellement dans un système interactif connecté.

Objectifs pédagogiques

À l’issue de ce cours, les étudiants maîtriseront

les principes du pipeline d’extraction de featuresà partir de logs réseau structurés, depuis l’organisation des flux jusqu’à la construction de signaux interprétables ;

la lecture des signaux structurels, liés à la forme du trafic, à la temporalité des échanges et à la cohérence protocolaire ;

l’interprétation des signaux sémantiques, liés au comportement en jeu, à la plausibilité des actions et à la cohérence globale des interactions observées ;

la capacité à croiser plusieurs familles de signauxpour construire un diagnostic cohérent et relier un profil d’anomalie à une famille d’attaque plausible.

Ce cours est à la fois théorique, expérimental et ancré dans des données réelles. Il prépare les étudiants à concevoir des méthodes de détection robustes, applicables bien au-delà du jeu vidéo : infrastructures IoT, systèmes cyber-physiques, plateformes distribuées, ou tout environnement dans lequel l’intégrité du comportement des entités connectées constitue un enjeu critique.