Москва, 24 декабря 2024 г. — Финал крупнейшего турнира по кибербезопасности для школьников и студентов VIII Кубок CTF России определил победителей в эти выходные. Суммарно VIII Кубок CTF России объединил свыше 500 команд из 12 стран. Помимо Кубка, победителям вручены подарки партнеров и денежные призы в размере 250 000 руб. Сложность технических заданий в комплексе с кастомной подготовкой визуального ряда, игровых техник и легенды турнира подняли проведение молодежных киберсостязаний на новый уровень.
VIII Кубок CTF России стартовал в октябре с отборочных онлайн-этапов, в которых приняли участие команды из России, Албании, Азербайджана, Китая, Индии, Индонезии, Казахстана, Кыргызстана, Монголии, Пакистана, Таиланда и Вьетнама. Из 517 команд 181 смогла выполнить больше одного задания, а в финал вышли 30 команд по 10 в каждом зачете — школьном, студенческом и смешанном. С 20 по 22 декабря павильон «Умный город» на ВДНХ превратился в поле настоящей кибербитвы: в специально оборудованном пространстве молодые специалисты суммарно 24 часа в течение трех дней боролись за престижный трофей в рамках финальных этапов турнира. В ходе напряженной борьбы в школьном зачете чемпионом стала команда p7dtTrm (Москва, Школа на Юго-Востоке имени Маршала В. И. Чуйкова, Школа № 1537, Лицей «Вторая школа», Школа № 152, Школа № 179), в академическом — dtl (Москва, МИФИ) и в смешанном — Drovosec (Москва, Санкт-Петербург МГУ, ВШЭ, ИТМО, ГУАП).
Сложность и проработанность заданий — сервисов — отметили, как сами участники, так и кураторы, а также партнеры Кубка. Впервые школьникам был предложен формат attack-defense, где помимо заданий по защите своих серверов, им также предстояло атаковать противника. Категории сервисов для “белых хакеров” включали программирование, криптографию, реверс-инжиниринг, поиск и эксплуатацию бинарных и web-уязвимостей и сетевую безопасность. Задания призваны проверить не только технические навыки, но и способность решать логические нестандартные задачи в команде. Наиболее сложными традиционно стали категории обратной разработки и криптографии.
“Формат финала Кубка отличался от того, к чему мы привыкли на классических CTF: командам предстояло проходить игру-платформер с тремя уровнями, — комментирует Максим Смирнов, технический директор Кубка CTF России, — Каждый уровень содержал 4 задачи, за решение которых команды получали не флаги, а предметы. Участникам необходимо было прочитать код игры, исследовать каждый уровень, изучить уязвимости и написать читы, то есть использовать ошибки игры, логики, механизмов, чтоб обеспечить себе преимущество, пройти задания и собрать как можно больше предметов”.
В течение 8 лет уникальной особенностью Кубка CTF остается, так называемая, легенда — захватывающая сюжетная линия, в последние годы отрисованная в формате японских комиксов манга. Она связывает виртуальную часть истории с заданиями для команд, главная цель которых — борьба с киберпреступностью. В этом году часть героев комикса “ожила” на площадке в виде ростовых кукол, а также была сгенерирована с помощью искусственного интеллекта в самой игре.
“Предновогодние финальные игры состоялись, и я рад, что 8-й Кубок СTF России смог поднять планку еще выше — по уровню заданий, по качеству технического и визуального решений, по составу партнеров, поддерживающих нас, — комментирует Виктор Минин, глава АРСИБ и организатор Кубка CTF России, — Наша цель неизменна: выявлять настоящие таланты, не снижая порог входа, помогать им определиться с будущей ИТ-профессией и, совместно с партнерами, создавать условия для реализации интеллектуального потенциала этих ребят на благо общества и страны”.
Кубок CTF традиционно вызывает интерес среди технологических компаний и игроков рынка кибербезопасности. Многие из них поддерживают CTF-движение, поскольку видят в нем возможности для рекрутинга будущих ИТ-специалистов. В этом году партнерами Кубка стали ГК “Аквариус”, Газпромбанк и Сбер. В разных партнерских статусах выступили Т-Банк, Cloud.ru, Solar, Тринити, НТЦ Вулкан, PHASE, 202A, StaffCop и многие другие. Перспективы для развития кадрового потенциала ИТ-отрасли в CTF видят и на государственном уровне. Проведение киберсостязаний поддержали со стороны Минцифры России, Агентства стратегических инициатив, ДИТСиЗИ МВД России, Министерства науки и высшего образования РФ, Министерства просвещения РФ, Департамента информационных технологий города Москвы, ГОЗНАК, ФСТЭК России, АФК «Система» , Банка России, Федерации спортивного программирования и Координационный центр доменов .RU/.РУ. На предшествующей Кубку пресс-конференции, состоявшейся в ТАСС, спрос на “белых хакеров” — молодых специалистов, которые способны противостоять киберугрозам — оценили, как очень высокий. Совокупная потребность в высококвалифицированных специалистах оценивается сейчас в 222 тыс. человек в год. Средней квалификации — 76 тыс. человек в год. Ожидается, что к концу года спрос увеличится на четверть, достигнув значения 290-300 тыс. человек в год.
Организаторами Кубка CTF России являются Ассоциация руководителей служб информационной безопасности (АРСИБ) и Всероссийское общественное движение наставников детей и молодежи «Наставники России».
О жюри Кубка CTF России
Председателем жюри VIII Кубка CTF России выступил Александр Будников – управляющий директор по информационной безопасности, ПАО АФК «Система».
Судейская команда была сформирована из ведущих экспертов в области информационной безопасности. Среди них: Владимир Бугров, заместитель начальника Департамента технической защиты информации Главного научно-исследовательского вычислительного центра Управления делами Президента Российской Федерации; Сергей Волков, начальник отдела информационной безопасности АО «ГОЗНАК»; Илья Дерлыш, эксперт информационной безопасности ГК "Росатом"; Михаил Кадер, архитектор по информационной безопасности "Positive Technologies"; Ольга Карелова, независимый эксперт; Алексей Марков, президент ГК "Эшелон"; Андрей Масалович, генеральный директор ООО "Лавина Пульс"; Сергей Минаков, Академия криптографии Российской Федерации; Наталья Михайленко, доцент кафедры противодействия преступлениям в сфере ИТТ, к.ю.н., доцент Московского университета МВД России имени В. Я. Кикотя; Виктор Овчинников, начальник отдела информационной безопасности ООО "М13 ИТ Услуги"; Олеся Лоскутова, заместитель начальника центрального вычислительного центра, Главный информационно-аналитический центр МВД России; Дмитрий Скляров, руководитель отдела исследований приложений "Positive Technologies"; Григорий Царев, руководитель направления Центра взаимодействия и реагирования Департамента информационной безопасности Банка России.
О Кубке CTF России
Первый Кубок CTF прошел в 2017 году. Бессменным организатором киберсостоязаний является Ассоциация руководителей служб информационной безопасности (АРСИБ). А с 2020 года — также Всероссийское общественное движение наставников детей и молодежи «Наставники России». На протяжении 8 лет, экспериментируя с онлайн и оффлайн форматами, Кубок CTF России оставался крупнейшей площадкой для молодых специалистов — школьников и студентов — которым интересно развивать свои знания и навыки в области информационной безопасности, борясь за звание чемпионов страны. Кубок CTF России является некоммерческой инициативой, а участие в нем для команд всегда было и остается бесплатным.
Подробнее: https://ctfcup.ru, pr@aciso.ru, +7(495)640-53-30
Запись трансляции доступна: в группе VK.
О состязаниях в формате CTF
«Capture the flag» (или сокращенно CTF) – это соревнования по кибербезопасности (наиболее точная аналогия – ACM ICPC в области компьютерной безопасности). Команды получают ряд задач, связанных с криптографией, обратной разработкой, веб-уязвимостями, сетевой безопасностью, цифровой криминалистикой – темами, с которыми обычно работают инженеры по компьютерной безопасности. CTF – один из самых популярных форматов соревнований, нацеленный на развитие профессиональных, психологических качеств и навыков работы в команде для всех участников.