III Всероссийская студенческая кибербитва: стартовал набор команд
Финал III Всероссийской студенческой кибербитвы состоится в рамках международного форума KAZAN DIGITAL WEEK–2024 с 8 по 10 сентября. Организатор — Innostage8-10 сентября 2024 г. ИТ-компания Innostage, один из ведущих интеграторов в области цифровой безопасности, организует III Всероссийскую студенческую кибербитву — соревнования по информационной безопасности для студентов и аспирантов высших учебных заведений России.
Мероприятие проводится на базе виртуального киберполигона Innostage, имитирующего объекты реальной коммерческой и государственной инфраструктуры. Участникам кибербитвы, командам Атакующих (Красные команды/Red Teams) и командам Защитников (Синие команды/Blue Teams), предстоит решать задачи по практической информационной безопасности, а также продемонстрировать навыки хакинга и расследования инцидентов — соответственно своим ролям.
Менторство и судейство кибербитвы осуществляет Центр противодействия киберугрозам Innostage SOC CyberART.
К участию в мероприятии на стороне Защитников приглашаются студенты/аспиранты из проекта «Студенческий SOC», прошедшие практико-ориентированное обучение на базе своего вуза.
Отбор «красных» команд будет производиться из заявок от студентов и аспирантов высших учебных заведений России с опытом участия в соревнованиях по спортивному хакингу (CTF). Если ты хочешь попробовать свои силы в роли настоящего этичного хакера в максимально приближенных к реальности условиях, регистрируйся для участия на стороне команды Атакующих и проходи отбор.
Финал III Всероссийской студенческой кибербитвы состоится 8-10 сентября в рамках форума KAZAN DIGITAL WEEK 2024 в форматах онлайн и оффлайн (Казань, МВЦ «Казань Экспо», ул. Выставочная, 1, Большие Кабаны, Павильон №2).
По итогам Всероссийской студенческой кибербитвы среди команд Защитников и Атакующих будут определены команды-победители. Каждая выигравшая команда получит денежный приз в размере 100 000 рублей.
Требования к командам:
Команды Защитников формируются из студентов/аспирантов — участников проекта «Студенческий SOC» — по 4-6 человек в каждой. В проект входят порядка 10 вузов ИТ/ИБ-профиля. Среди них: Казанский национальный исследовательский технический университет им. А. Н. Туполева (КНИТУ-КАИ), Казанский (Приволжский) федеральный университет (КФУ), Университет Иннополис, Казанский государственный энергетический университет (КГЭУ), Нижегородский государственный технический университет (НГТУ им Алексеева), Дальневосточный федеральный университет (ДВФУ), Амурский государственный университет (АмГУ), Мурманский Арктический университет (МАУ), Московский университет имени С.Ю. Витте (МУИВ).
Ключевым преимуществом будет призовое место или участие в первой и второй Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023 и Positive Hack Days 2024 г. в Москве соответственно.
На итоговое решение будет влиять резюме команды в заявке участника. В резюме рекомендуется перечислить предыдущий опыт участия в CTF-соревнованиях или других ИТ/ИБ соревнованиях и мотивацию вашего участия в студенческой кибербитве.
Требования к уровню подготовки Защитников:
- Понимание принципов построения корпоративных сетей.
- Основы построения и работы с ОС.
- Работа с анализаторами сетевого трафика (Wireshark, Microsoft Network Monitor и так далее).
- Знание атак на web (OWASP TOP-10, SQL-инъекции, XSS, Path Traversal, Command Injection, SSRF, CSRF, CORS).
- Знание инфраструктурных атак (как злоумышленник осуществляет разведку, способы первоначального доступа к объекту атаки, варианты выполнения вредоносного кода на системе, методы закрепления на системах, способы повышения привилегий, перемещение внутри периметра и так далее).
- Знание матрицы тактик и техник атакующих MITRE ATT&CK, способность самостоятельно в ней ориентироваться, накладывать представленные там атаки на модель Cyber Kill-Chain (разведка, вооружение, доставка, эксплуатация, закрепление, коммуникация, воздействие).
Команда Атакующих должны быть представлены 4-6 студентами и/или аспирантами вузов РФ, участвовавшими ранее в CTF-соревнованиях.
Отбор будет проходить с 29 июля по 4 августа и будет включать период для выполнения обязательного условия отбора.
Критерии отбора для Атакующих:
- Одним из обязательных условий прохождения отбора будет наличие у команды рейтинга на Standoff365 не менее 30000 (в сумме на всех членов команды), набранных на реализации уникальных событий.
- Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023 и второй в рамках Positive Hack Days 2024 г. в Москве.
- На итоговое решение будет влиять резюме команды в заявке участника. Будет предусмотрен экспертный отбор. Организаторы оставляют за собой право выбора команд, приглашенных к участию во Всероссийской студенческой кибербитве, без указания причин.
Что мы ждем от участников команд Атакующих:
- Понимание построения корпоративных сетей, принципов работы межсетевых экранов.
- Основы построения и работы с ОС.
- Понимание принципов работы инфраструктур на базе Windows Active Directory, умение находить и эксплуатировать уязвимости и мисконфигурации.
- Навыки web-атак, включая OWASP TOP10.
- Понимание принципа проведения тестирования на проникновение: разведка, сканирование, эксплуатация, закрепление, повышение привилегий.
- Сертификаты по offensive направлению и их количество (например OSCP, OSWE).
- Публичные offensive исследования участников команды (выступления, статьи в блогах, CVE).
- Профили на hackthebox, hackerone, bugcrowd, root-me, tryhackme.
- Разносторонность команды по ключевым навыкам web/infra/reverse/recon.
Регистрация команд Атакующих открыта на сайте кибербитвы строго до 28 июля. Количество мест ограничено.
Место проведения: г Казань
Дата и время: 8 сентября 2024 г., 11:00, московское время
Возрастное ограничение: 16+
Стоимость: Бесплатно
Зарегистрироваться на мероприятиеИнтересное:
Новости отрасли:
Все новости:
Публикация компании
Достижения
Профиль