Уже на протяжении 5 лет в подмосковном наукограде Дубна проходит Летняя школа CTF — ежегодное мероприятие для студентов и школьников, интересующихся информационной безопасностью, участников и капитанов российских команд и организаторов CTF-соревнований. Уже пятый год Летняя школа проходит в Дубне при поддержке системы расчётов WebMoney. В этом году школа CTF проходила на протяжении 9 дней с 5 по 13 августа. В большом материале на CTF News рассказываем подробнее, как это было.
С каждым годом Летняя школа CTF в Дубне расширяет формат, программу и географию участников. В этот раз в ней участвовало рекордное количество человек за всю историю проведения — более 80 студентов и школьников из 23 городов от Хабаровска до Луганска.
Ежегодно сюда приезжают легенды мира ИБ, и этот год не стал исключением. В числе 30 экспертов — Михаил Якобсен (Transdata AS, Норвегия; участник команды LC↯BC и многочисленных CTF по всему миру, занимал IV место на DEFCON CTF в 2011 году), ведущий эксперт Лаборатории Касперского Сергей Голованов, ведущий эксперт по конкурентной разведке Андрей Масалович, Анатолий Смирнов (Президент Национального института исследований глобальной безопасности (НИИГлоБ), Олег Гузев (ИнфоТеКС) и другие известные эксперты в сфере информационной безопасности.
Участие в Летней школе — это возможность не только пообщаться с единомышленниками и экспертами, но и узнать инсайдерскую информацию со слов представителей организаторов и разработчиков российских CTF-соревнований. Так, например, в этот раз на Летнюю школу CTF приезжал разработчик сервисов на RuCTF и RuCTFE Роман Быков. Специально для участников школы он развернул рабочую копию сервиса в интернете, чтобы те могли самостоятельно протестировать уязвимости, а до этого — рассказал о тонкостях проведения и разработки финала RuCTF.
Олег Гузев, «ИнфоТеКС»:
«Такие мероприятия — это одна из немногих (если не единственная!) возможность донести до молодежи знания об актуальных технологиях».
Традиционно программа Летней школы CTF в Дубне имеет деление на мастерские по реверсу, криптографии, администрированию, пентесту, разбору профессии защитника информации, организации CTF-cоревнований и собственной команды. Каждый день был посвящен интенсивному образовательно-практическому блоку с лекциями и мастер-классами от руководителей служб ИБ, аналитиков и знаменитых экспертов-практиков в сфере защиты информации. Вечера отводились на неформальное общение (в том числе и со спикерами), самостоятельное написание тасков в рамках конкурсной программы и развлекательный блок.
Лекционная программа чередовалась с интерактивной: так, во время Летней школы были проведены лабораторные работы от компаний «ИнфоТеКС», ZELAX, «Код безопасности», а также — лаборатория пентеста от «Информзащиты» и ANTI CTF, в общей сложности 13 различных интерактивов, 20 лекций и порядка 10 мастер-классов. За победу в различных активностях давались не только баллы в личный рейтинг, но и ценные призы: так, например, команда-победитель лаборатории пентеста получила телефоны от «Открытой Мобильной Платформы».
Одними из партнёров Летней школы CTF в Дубне стали Инновационный центр и Открытый университет «Сколково». Благодаря этому впервые у участников Летней школы появилась возможность выиграть бесплатные путёвки на Школу по кибербезопасности, которая пройдет в Сколково в октябре этого года. По итогам программы их получили Александр Белёв, Кирилл Тишин и Иван Таг.
А абсолютным победителем Летней школы стал Александр Белёв, которому был вручен квадрокоптер от Лаборатории Касперского.
Команда организаторов Tyumen CTF в лабиринтах Объединенного института ядерных исследований
Искандер Зулькарнеев, куратор CTF-движения в Тюмени:
«Мы с командой Tyumen CTF решили, что Летнюю школу в Дубне однозначно нельзя пропускать — потому что это и отдых, и полезно с практической точки зрения, больше помогает сплотить команду и узнать новое».
Даниил Алексеев, Ярославль:
«Когда я был на финале RuCTF в Екатеринбурге, то услышал, что Летняя школа CTF в Дубне — это мероприятие, на которое нужно стопроцентно ехать, чтобы в дальнейшем заниматься CTF. Для меня это — отличный boost к работе, здесь дается к размышлению огромное количество информации. Впечатления после всех дней, проведенных здесь, такие: я чувствую сильнее, что CTF — это то, что мне нравится. То, чем я хочу заниматься и с чем я хочу связать свою будущую профессию».
Анисет Габриэль Кочофа, экс-чрезвычайный и полномочный посол Республики Бенин в Российской Федерации, на неформальном закрытии Летней школы CTF в Дубне
В первый раз Летнюю школу CTF в Дубне провели в 2013 году по инициативе Межрегиональной общественной организации «Ассоциация руководителей служб информационной безопасности» (АРСИБ) и ОЭЗ ТВТ «Дубна» при поддержке оргкомитета RuCTF.
Организаторы Летней школы CTF — Ассоциация руководителей служб информационной безопасности (АРСИБ), Администрация г. Дубна, ОЭЗ «Дубна», Государственный университет «Дубна».
Проведение Летней школы «Развитие CTF в России» в Дубне поддержали:
Ключевые партнеры Летней школы в этом году — компании ИнфоТеКС, «Код Безопасности» и система расчётов WebMoney.
Партнерами Летней школы выступили компании Zelax, Лаборатория Касперского, «ИТ-ГРАД», «ГрузовичкоФ» и amiami.ru.
Видео с Летней школы CTF в Дубне 2017
Фото с Летней школы CTF в Дубне 2017
А здесь — вся хроника Летней школы в ежедневной live-трансляции