Командные соревнования по компьютерной безопасности - CTF (Capture the flag, захват флага)

Слайд 2

Что такое CTF?

CTF (Capture the flag, Захват флага) — командные соревнования по

Что такое CTF? CTF (Capture the flag, Захват флага) — командные соревнования
компьютерной безопасности, в которых участники исследуют заранее заложенные уязвимости предоставленных сервисов, обеспечивают безопасность своих ресурсов и пытаются атаковать ресурсы противников, захватывая «флаги» со скомпрометированных сервисов.

Слайд 3

Варианты соревнований

Attack-defense(classic)
Jeopardy(task-based)

Варианты соревнований Attack-defense(classic) Jeopardy(task-based)

Слайд 4

Категории task-based CTF

admin — задачи на администрирование, настройку сети
joy — различные развлекательные

Категории task-based CTF admin — задачи на администрирование, настройку сети joy —
задачи вроде коллективной фотографии или игры в какую-нибудь мини-игру
ppc — задачи на программирование (professional programming and coding)

Слайд 5

Reverse Engineering

Reverse Engineering

Слайд 6

Web

SQL injection
XSS
CSRF
Directory traversal
PHP injection

Web SQL injection XSS CSRF Directory traversal PHP injection

Слайд 7

Crypto

AES
RSA
ГОСТ 28147-89
DES
Vigenère cipher

Crypto AES RSA ГОСТ 28147-89 DES Vigenère cipher

Слайд 8

Steganography

Стеганография - это наука о скрытой передаче информации путём сохранения в тайне самого факта

Steganography Стеганография - это наука о скрытой передаче информации путём сохранения в
передачи.
Преимущество – сообщение не привлекает к себе внимания.
Отлично дополняется криптографией.

Слайд 9

Forensics

Ответвление криминалистики, сочетающее в себе восстановление и расследование материалов, найденных на электронных

Forensics Ответвление криминалистики, сочетающее в себе восстановление и расследование материалов, найденных на
носителях.
Криминалистика – наука, исследующая закономерности приготовления, совершения и раскрытия преступлений.

Слайд 10

Exploit

Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность

Exploit Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного
команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DoS-атака).
Имя файла: Командные-соревнования-по-компьютерной-безопасности---CTF-(Capture-the-flag,-захват-флага).pptx
Количество просмотров: 63
Количество скачиваний: 0