В рамках ZeroNights 2016 QIWI и системный интегратор «Информзащита» проведут CTF-баттл в формате Jeopardy.



Старт 17 ноября 2016 г. в 10:00 МСК. Призовой фонд за 1-3 места составит ?150 тыс., ?75 тыс. и ?25 тыс. Для победы в турнире необходимо выполнить задания в категориях Reverse / PWN / Web / Crypto / Misc и набрать максимальное число баллов. Допускается решение заданий в произвольном порядке, стоимость решения зависит от сложности задачи. Приоритет – по времени выполнения. Возможен удаленный доступ к игровой сети[1], однако часть заданий реализована в офлайне и потребует присутствия участников в зоне QIWI на площадке ZeroNights.

«У QIWI есть успешный практический опыт участия в CTF и организации таких соревнований. Это очень удобный формат, и я уверен, что вместе с «Информзащитой» мы предложим интересную среду для обмена опытом и достойное вознаграждение победителям», — сказал CISO Группы QIWI Кирилл Ермаков isox.

«Серьезные CTF соревнования полезны тем, что повышают осведомлённость рынка в практических вопросах кибербезопасности. Мы готовы вкладываться и инициировать подобные игры для того, чтобы дать возможность талантливым специалистам заявить о себе, а нам, как компании, пополнить свои ряды свежими кадрами», — комментирует Евгений Климов, технический директор компании «Информзащита».

Что разрешено:
· Решать задания, предоставленные организаторами;
· Использовать инструментальные средства, не нарушающие законодательство РФ, для поиска уязвимостей на игровых серверах.

Что запрещено:
· Атаковать компьютеры других участников соревнования;
· Атаковать инфраструктуру организаторов;
· Производить DDOS-атаки на игровую инфраструктуру;
· Проводить атаки на игровые серверы и жюрейную систему;
· Мешать всевозможными способами получению флага другими командами.
Поделиться с друзьями
-->

Комментарии (3)


  1. Siddthartha
    01.10.2016 03:05
    -1

    Мне вот просто интересно. Когда у меня с киви кошелька украли 24 тысячи рублей и я попросил хотя бы ip-адреса с которых заходили в мой аккаунт (банальный журнал доступа, который другие сервисы предоставляют по умолчанию!) и мне было отказано, под предлогом того, что эта информация предоставляется только по запросу из милиции. Это было проявлением высокой культуры информационной безопасности? Правда интересно.
    А то хакатоны, лекции, конференции… Это все прекрасно. А на практике?


    1. Labunsky
      01.10.2016 19:31

      Никого не оправдываю, просто из интереса — чем бы эти адреса помогли бы?


      1. Siddthartha
        01.10.2016 23:08
        -1

        в плане вернуть деньги? ничем, конечно. но была некоторая вероятность, что это кто-то из моих знакомых. и, учитывая, что никто из них не обладал достаточной квалификацией — я мог бы понять кто, банально по географии. вероятность небольшая, конечно, но я все равно был шокирован отказом.) просто в голове не укладывалось.