Top.Mail.Ru
хакатоны.рус - открой с нами мир хакатонов

Всероссийская студенческая кибербитва

online offline Москва Регистрация закрыта
Команды Атакующих и Защитников сойдутся в борьбе за ИТ-инфраструктуру города N

Попробуй себя в роли настоящего хакера или киберзащитника!

Мероприятие проводится на базе виртуального киберполигона, имитирующего объекты реальной инфраструктуры.

Участникам битвы, командам Атакующих (Красные команды/Red Teams) и командам Защитников (Синие команды/Blue Teams) предстоит решать задачи по практической информационной безопасности.
Тебя ждет:
  • 16 часов кибербитвы
  • Задания по взлому и реализация недопустимых рисков
  • Противостояние атакующих и защитников
  • Технологические объекты и городская инфраструктура
  • Макет города

Формат кибербитвы

Команды Атакующих
Cтуденты вузов РФ
  • Атакуют объекты инфраструктуры предприятий

Инфраструктура города
  • Цифровые модели информационных систем, схожие с коммерческими предприятиями и государственными структурами

Команды Защитников
Студенты вузов РФ
  • Расследуют инциденты, решая локальные задачи
  • Реагируют на события, сгенерированные командами Атакующих

Кто может принять участие?
Если ты:
  • Студент или аспирант вуза;
  • Интересуешься этичным хакингом, тестированиями на проникновения, противодействием киберугрозам и обнаружением и расследованием кибератак;
  • Имеешь опыт участия в CTF-соревнованиях или решения задач на киберполигоне Standoff 365;
  • Можешь собрать команду от 5 до 10 человек или уже в ней состоишь (Атакующие - до 10 человек, Защитники - до 5 человек);
  • Хочешь попробовать свои силы в максимально приближенных к реальности условиях.

Тогда собери команду единомышленников, зарегистрируйся и пройди отбор!

Отбор будет проходить с 19 марта по 15 апреля и будет включать период для выполнения обязательного условия отбора.

Критерии отбора

Для атакующих
Одним из обязательных условий прохождения отбора будет наличие у команды рейтинга на Standoff365 не менее 30000 (в сумме на всех членов команды), набранных на реализации уникальных событий.

Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.

На итоговое решение будет влиять резюме команды в заявке участника.

Для Защитников
Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.

На итоговое решение будет влиять резюме команды в заявке участника.

Что ждут от участников команд Атакующих

  • Понимание принципов работы инфраструктур на базе Windows Active Directory, умение находить и эксплуатировать уязвимости и мисконфигурации
  • Понимание принципов построения корпоративных сетей
  • Основы построения и работы с ОС
  • Навыки web-атак, включая OWASP TOP10
  • Понимание принципа проведения тестирования на проникновение: разведка, сканирование, эксплуатация, закрепление, повышение привилегий
  • Сертификаты по offensive направлению и их количество (например OSCP, OSWE)
  • Публичные offensive исследования участников команды (выступления, статьи в блогах, CVE)
  • Профили на hackthebox, hackerone, bugcrowd, root-me, tryhackme
  • Разносторонность команды по ключевым навыкам web/infra/reverse/recon

Что ждут от участников команд Защитников

  • Понимание принципов построения корпоративных сетей
  • Основы построения и работы с ОС
  • Работа с анализаторами сетевого трафика (Wireshark, Microsoft Network Monitor и так далее)
  • Знание атак на web (OWASP TOP-10, SQL-инъекции, XSS, Path Traversal, Command Injection, SSRF, CSRF, CORS)
  • Знание инфраструктурных атак (как злоумышленник осуществляет разведку, способы первоначального доступа к объекту атаки, варианты выполнения вредоносного кода на системе, методы закрепления на системах, способы повышения привилегий, перемещение внутри периметра и так далее)
  • Знание матрицы тактик и техник атакующих MITRE ATT&CK, способность самостоятельно в ней ориентироваться, накладывать представленные там атаки на модель Cyber Kill-Chain (разведка, вооружение, доставка, эксплуатация, закрепление, коммуникация, воздействие)

Что получат участники команд
  • 200 000 рублей - общий фонд для победителей и призёров кибербитвы
  • Лимитированный мерч для всех участников
  • Бесценный опыт:
атакующие: находите уязвимости, взламывайте системы и зарабатывайте очки! В формате кибербитвы это не преступление!
защитники: фиксируйте нелегитимную активность, расследуйте цепочки атак, выходите на след атакующих!

Когда и где пройдет кибербитва?
Мероприятие состоится в рамках фестиваля по кибербезопасности Positive Hack Days 2

Дата проведения: 23- 25 мая
Формат: онлайн/ офлайн в Москве

Регистрация до 19 марта:

Хочешь узнавать о новых хакатонах, соревнованиях первым?
Подписывайся на наши социальные сети:
Также, подписывайся на наш Telegram-бот, где мы присылаем хакатоны, соревнования по параметрам, которые интересны тебе: