воскресенье, 25 сентября 2016 г.

Визит в ЛЭТИ

Сегодня было собрание по поводу наших SpbCTF тусовок. В этом году содержательная часть из них будет проводиться в стенах Санкт-Петербургского государственного электротехнического университета «ЛЭТИ» им. В.И. Ульянова (Ленина).


Посмотрели аудиторию, в которой нам предстоит вещать, обсудили крутые идеи по поводу вводного занятия, начали раскидывать темы на другие девять занятий в этом семестре. Между делом позалипали на гигабитный интернет и странную топологию из девяти роутеров, которые наш трафик в интернет проводят.

понедельник, 19 сентября 2016 г.

ЦТФ в Петербурге или как с пользой провести выходные

Дошли руки написать пару строчек про проект "SPBCTF", который стартовал в Санкт-Петербурге в апреле, успешно завершил в июне первую свою итерацию и уже вот-вот начнет с новыми силами свой второй сезон.


CTF (для тех кто не знает, а мои читатели (читатель?) знают (знает?)) - это командные соревнования для специалистов по защите информации, в ходе которых они или "хакают" друг-друга и закрывают уязвимости в сервисах, либо решают задачки по самым разным дисциплинам: криптография, стеганография, реверс инжиниринг, форензика, программирование, администрирование, веб-уязвимости и прочие.


Сегодня цтфки в России вышли на свой пик, мы видим десятки соревнований (ctftime.org), шутка о том, что можно играть в международный CTF каждую неделю, уже год как не является шуткой. Соревнования проводятся в десятке регионов нашей страны и вот-вот получат официальный олимпиадный статус, который вольет в движение тысячи школьников выпускников.

Чтобы среди всего этого многообразия играть и выигрывать, очевидно нужно тренироваться. Никаких проблем собрать команду и играть по интернету не существует, но встретиться с единомышленниками и поучиться у опытных игроков не такая уж и плохая идея.

Все это приводит нас к закономерному появлению локальных CTF-тусовок при универах и для студентов\школьников. Вот об этом то как раз и SpbCTF.

вторник, 13 сентября 2016 г.

Welcome, wiki!

Вчера был знаменательный день - зарегистрировался на Википедии (да-да, той самой, https://ru.wikipedia.org) и даже внес правку в одну из статей. Причем, правка была одобрена.

Никакого смысла в этом нет, сидеть и редактить статьи на вики я не хочу, просто было интересно, получится ли и насколько быстро. Получилось, ок.

суббота, 3 сентября 2016 г.

Космизм и CTF

Сейчас каждое CTF соревнование представляет из себя не только процесс решения тасков, но и целостное мероприятие, объединенное некоей идеей и оформлением.

Легенда соревнований и общая атмосфера, читай антураж, несут возможно и не большую нагрузку, в сравнении с техническим наполением и уровнем тасков, но определенно усиливают его.

Разговаривал по этому поводу с несколькими знакомыми матерыми CTF-ерами: бытует общее мнение, что "в топку все, только таски, только хардкор".

 

Не соглашусь. Атмосфера, особенно если мы говорим о мероприятии, играет важную роль для вовлечения людей внутрь того перфоманса, который вы строите.


 А CTF нынче преследует целью не только обучить (тасков сейчас в интернете дофига, обучайся-не-хочу), но и привлечь к культуре. А вот какая это культура - вопрос.


Короче, к чему это все? Пилим антураж для KrasCTF-2016. Навеяно.