Командные соревнования по компьютерной безопасности - CTF (Capture the flag, захват флага)

Слайд 2

Что такое CTF? CTF (Capture the flag, Захват флага) — командные

Что такое CTF?

CTF (Capture the flag, Захват флага) — командные соревнования

по компьютерной безопасности, в которых участники исследуют заранее заложенные уязвимости предоставленных сервисов, обеспечивают безопасность своих ресурсов и пытаются атаковать ресурсы противников, захватывая «флаги» со скомпрометированных сервисов.
Слайд 3

Варианты соревнований Attack-defense(classic) Jeopardy(task-based)

Варианты соревнований

Attack-defense(classic)
Jeopardy(task-based)

Слайд 4

Категории task-based CTF admin — задачи на администрирование, настройку сети joy

Категории task-based CTF

admin — задачи на администрирование, настройку сети
joy — различные

развлекательные задачи вроде коллективной фотографии или игры в какую-нибудь мини-игру
ppc — задачи на программирование (professional programming and coding)
Слайд 5

Reverse Engineering

Reverse Engineering

Слайд 6

Web SQL injection XSS CSRF Directory traversal PHP injection

Web

SQL injection
XSS
CSRF
Directory traversal
PHP injection

Слайд 7

Crypto AES RSA ГОСТ 28147-89 DES Vigenère cipher

Crypto

AES
RSA
ГОСТ 28147-89
DES
Vigenère cipher

Слайд 8

Steganography Стеганография - это наука о скрытой передаче информации путём сохранения

Steganography

Стеганография - это наука о скрытой передаче информации путём сохранения в тайне самого

факта передачи.
Преимущество – сообщение не привлекает к себе внимания.
Отлично дополняется криптографией.
Слайд 9

Forensics Ответвление криминалистики, сочетающее в себе восстановление и расследование материалов, найденных

Forensics

Ответвление криминалистики, сочетающее в себе восстановление и расследование материалов, найденных на

электронных носителях.
Криминалистика – наука, исследующая закономерности приготовления, совершения и раскрытия преступлений.
Слайд 10

Exploit Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент

Exploit

Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или

последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DoS-атака).