Слайд 2Что такое CTF?
CTF (Capture the flag, Захват флага) — командные соревнования по
компьютерной безопасности, в которых участники исследуют заранее заложенные уязвимости предоставленных сервисов, обеспечивают безопасность своих ресурсов и пытаются атаковать ресурсы противников, захватывая «флаги» со скомпрометированных сервисов.
Слайд 3Варианты соревнований
Attack-defense(classic)
Jeopardy(task-based)
Слайд 4Категории task-based CTF
admin — задачи на администрирование, настройку сети
joy — различные развлекательные
задачи вроде коллективной фотографии или игры в какую-нибудь мини-игру
ppc — задачи на программирование (professional programming and coding)
Слайд 6Web
SQL injection
XSS
CSRF
Directory traversal
PHP injection
Слайд 7Crypto
AES
RSA
ГОСТ 28147-89
DES
Vigenère cipher
Слайд 8Steganography
Стеганография - это наука о скрытой передаче информации путём сохранения в тайне самого факта
передачи.
Преимущество – сообщение не привлекает к себе внимания.
Отлично дополняется криптографией.
Слайд 9Forensics
Ответвление криминалистики, сочетающее в себе восстановление и расследование материалов, найденных на электронных
носителях.
Криминалистика – наука, исследующая закономерности приготовления, совершения и раскрытия преступлений.
Слайд 10Exploit
Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность
команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DoS-атака).