Всё о CTF в России

#letoctf: как стартовала Летняя школа CTF в Дубне

2017-08-07 13:08:21

V Летняя школа «Развитие CTF в России» набирает обороты: первые два дня пролетели стремительно — и были направлены на сближение и знакомство с форматом, на старт лекций и мастер-классов. Сегодня — официальное (а на деле очень живое и неформальное) открытие, которое проходит на территории ОЭЗ «Дубна» — площадки, с которой в 2013-2014 гг. и начиналась школа.

За пять лет школа изменила площадку и теперь проходит на площадке Международного университета «Дубна», а главное — с каждым годом расширяла программу, географию участников и спикеров, количество конкурсов и длительность программы. На сегодняшний год Летняя школа CTF в Дубне — полноценное погружение CTF на 9 дней, в котором в этот раз участвуют студенты, школьники и молодые специалисты по ИБ из 23 городов от Хабаровска до Луганска и Донецка.

(

Помимо конкурсной и образовательной части, основу программы Летней школы составляют практические лекции, мастер-классы и различные активности, делающие каждый день насыщенным на события и общение. Среди докладчиков Летней школы — признанные профессионалы в области информационной безопасности: ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, руководитель компании Transdata AS в Норвегии Michael Jacobsen, специалисты FinCERT — Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере и другие.

Открыл лекционную программу Михаил Якобсен, многократный участник CTF-соревнований по всему миру. Он был в составе команды «IV», занявшей IV место (да-да, неслучайно) на DEFCON CTF в 2011 году. На сегодняшний день это лучший результат, показанный российской командой на DEFCON. CTF News записал несколько избранных мыслей из его выступления:

Введите описание изображения

— Время — это самая ценная валюта на сегодня. Ищите человека, которому вы бы могли сказать: «Я готов дать вам свое время в обмен на знания».

— CTF формата attack-defense — это бойня, где нужно уметь мыслить и действовать вне зоны комфорта.

— Именно опыт атаки учит грамотно защищать системы.

— Не пытайтесь произвести хорошее впечатление, когда составляете резюме. Не пишите того, чего не умеете. В нашей профессии, да и вообще, лучше быть, а не казаться.

Введите описание изображения

Также в первый день в Дубне прошел хак-квест — уже традиционный для Летней школы CTF командный конкурс на знакомство с людьми, городом и нестандартное выполнение технических заданий. Формат квеста здесь проявляется в прохождении многих станций, разбросанных по городу. Однако в названии контеста не случайно добавилось hack.

Вся соль, оказывается, вот в чём: после прохождения «социального» этапа на сплочение команды получали техническую часть: некую кодировку, которую нужно было привести в читабельный вид.

Раскодировали — и получали текст ещё одного задания, связанного на знание города. Ответом на этот вопрос и был флаг, который необходимо было сдать.

Например — расшифрованный вопрос: «Как называется химический элемент, с которым город Дубна поделился своим названием?». Ответ, он же и флаг — Дубний. Флаги могли быть в буквально-численном выражении.

Вот как это было:

Введите описание изображения

Введите описание изображения

О том, как проходит Летняя школа CTF в Дубне, вы всегда можете оперативно узнать из нашей прямой трансляции!

Больше фото — в группе Летней школы ВК.