Учащиеся самарских и поволжских вузов проверили свои силы в сфере информационной безопасности. В городе завершился отборочный этап соревнований VolgaCTF-2012, собравший 29 команд начинающих айтишников из регионов ПФО.
В Самаре завершился отборочный этап межрегиональных межвузовских открытых соревнований в области информационной безопасности VolgaCTF-2012. В киберсоревнованиях CaptureTheFlag (CTF) традиционно приняли участие студенческие команды из разных поволжских вузов.
Впервые соревнования VolgaCTF были проведены в октябре 2011 года на базе Самарского государственного аэрокосмического университета по инициативе и технической организации команды Koibasta. Тогда в соревновании приняли участие восемь команд из вузов Самарской области.
В нынешнем году киберсоревнования захватили большее число команд (их оказалось 29) и профессионалов-членов жюри.
Каждая команда получила от жюри сервер с предварительно установленным набором уязвимых сервисов. На стартовом этапе игры все серверы, доступ к которым получают команды, идентичны. В ходе соревнования участники должны были поддерживать сервисы своих серверов в рабочем состоянии, предотвращая попытки вторжения в них других команд, а также проводить аудит серверов противников. Задача – обнаружить уязвимости на своем сервере и попытаться ликвидировать их, при этом не нарушив работоспособности остальных сервисов. В то же время, используя знания о найденных в своей системе уязвимостях, команда может отыскать их у других команд. Если команда поддерживает свои сервисы в рабочем состоянии, она получает баллы от жюри. Также баллы начисляются за завоеванные у команд-соперников «флаги».
Поволжский этап соревнований стартовал 13 апреля в 18:00. Команды, включающие студентов из различных регионов Приволжского федерального округа, в течение двух суток тестировали свои знания об информационной безопасности и защите данных на практике. Жюри и игровые сервера соревнований расположились в малом конференц-зале межвузовского медиацентра при Самарском государственном аэрокосмическом университете. Организационную поддержку поволжскому этапу турнира оказали департамент информационных технологий и связи Самарской области, ассоциация руководителей служб информационной безопасности, самарские фонды и общественные организации, осуществляющие поддержку в развитии IT-технологий в регионе, а также ведущие технические вузы области.
По итогам двухдневной борьбы победителем стала команда rm-rf из Нижегородского государственного университета им.Лобачевского. Самару на соревнованиях представляли девять команд – делегаты ведущих городских вузов. Самый лучший результат среди самарских участников показала команда Abacus из Самарского государственного аэрокосмического университета имени академика С.П. Королева – ребята заняли восьмое место. Следом за ними десятку лучших замыкают еще две самарские команды – Magic Hat из СамГТУ и BAD Magic из СамГУ.
По оценке представителей команды-победителя rm-rf из Нижнего Новгорода, задания не были простыми, но зато были интересными. «Наиболее интересными оказались задачи на нахождение и эксплуатацию уязвимостей в web-сайтах, – делится участник. – Первой мишенью был пиратский блог, рассказывающий о рангах пиратского братства. Уже через пятнадцать минут команды-соперники внедрили код, скрывающий содержимое некоторых частей страницы. Это дало нам информацию о наличии XSS-уязвимостей. Позднее мы заметили, что блоги регулярно обновлялись, добавлялись новые топики. Хотя, скорее всего, информацию обновляла программа (как нам казалось). Мы решили попробовать эксплуатировать XSS-уязвимость и стандартными методами получить cookie пользователя с правами администратора. На поднятом в интернете снифере отображалась только информация о участниках других команд, но мы не сдались. Перенастроили XSS на IP-адрес внутри VPN и анализатор трафика обнаружил попытку подключения администратора. Ключ был взят!».
Участник команды СамГТУ Magic Hat Артем Писканов отметил, что по сравнению с прошлым годом, когда его команда также принимала участие в соревнованиях, уровень организации мероприятия значительно вырос. «Нас приятно удивило количество команд-участниц из различных городов. Сложность заданий возросла,а сами они стали более увлекательными и разнообразными. За каждое выполненное задание нам давали от 100 до 500 очков. Уровень сложности менялся в зависимости от количества очков. Соответственно, задания на 100-200 очков давались однозначно легче», – рассказал Артем Писканов.
По словам заместителя председателя правительства Самарской области, руководителя департамента информационных технологий и связи Станислава Казарина, подобные соревнования в игровой форме позволяют обратить внимание как будущих, так и действующих IT-специалистов на важнейшую проблему в сфере информационных технологий. «Мы хотим заставить всех задуматься и пересмотреть свое отношение к проблеме информационной безопасности. Мы следим за тем, чтобы на предприятиях работали хорошо подготовленные люди, которые отвечают за защиту информации. Для того, чтобы эта сфера деятельности пополнялась высокопрофессиональными кадрами, нужно популяризировать эту тему среди студентов самарских вузов». Также Станислав Казарин подчеркнул, что VolgaCTF дает возможность студентам продемонстрировать свою профессиональную компетентность и тем самым, возможно, обратить на себя внимание потенциальных работодателей. «Надеюсь, что подобные соревнования привлекут внимание коммерческих участников рынка информационной безопасности и они предоставят работу самым талантливым студентам – участникам Volga CTF», – резюмировал г-н Казарин.
Контекст:
Фото: Фото с сайта Gelecekonline.com