Ура! Мы открыли регистрацию на ежегодное соревнование по кибербезопасности NeoQUEST-2020!

В этот раз индивидуальный CTF начнется 12 марта в 12:00 по Московскому времени и продлится до 12:00 по Московскому времени 26 марта! У тебя будет ровно 14 дней на спасение человечества от глобального похолодания и восстания машин. Добро пожаловать под кат: расскажем подробнее о заданиях и предстоящей «Очной ставке»!

Окей, Хабр, что такое NeoQUEST?


NeoQUEST — ежегодное индивидуальное соревнование по кибербезопасности в формате CTF, проводимое вот уже почти 8 лет.

Как и всегда, NeoQUEST проходит в 2 этапа:

  1. Online-этап — соревнование для всех желающих, в рамках которого зарегистрировавшиеся на сайте участники в течение нескольких дней удаленно проходят задания из различных областей кибербезопасности.
  2. «Очная ставка» — мероприятие формата конференции, включающее в себя:

  • доклады из области практической кибербезопасности;
  • real-time моделирование нашумевших кибератак и подробный разбор их причин;
  • анализ способов защиты от кибератак;
  • воркшопы и мастер-классы, обучающие работе с современными механизмами безопасности;
  • викторина «ЕГЭ по ИБ», которая до этого времени проходила в нашем твиттере, а в этом году переедет в телеграм;
  • hackquest – финал соревнования для лучших участников online-этапа: 8 часов real-time прохождения заданий, после чего объявляется победитель, получающий главный приз – поездку на одну из международных конференций по кибербезопасности!

Повестка дня: online-этап NeoQUEST-2020!


Есть три вещи, которые необходимо знать о NeoQUEST-2020:

  1. Мы стартуем 12 марта! Осталось совсем немного времени до начала, так что не тяни резину и скорее регистрируйся на сайте.
  2. NeoQUEST – индивидуальное CTF-соревнование, принять участие в котором может каждый желающий! Мы сделали задания разных типов сложности, которые придутся по вкусу как новичкам в кибербезопасности, так и опытным бывалым!
  3. Ты еще не с нами? Тогда вот тебе еще факт: лучшие участники получат приглашение на «Очную ставку» в г. Санкт-Петербург, приятные подарочки, а тройка победителей — еще и крутые призы!

У нас действует динамическая шкала начисления баллов за задания: количество баллов за прохождение задания зависит от числа одолевших его участников и от времени, потраченного на его выполнение. Поэтому имеет смысл браться за решение заданий, которые не решил еще никто – есть шанс сорвать большой куш!

Ну и что вы придумали на этот раз?


Легенда NeoQUEST-2020 основана на тайном страхе каждого робофоба – восстании машин!
По легенде, старый мир исчез (и это не из-за отключения Интернета). Теперь повсюду вечный снег и вызывающие ужас роботы, пытающиеся найти остатки людских поселений.



Участникам NeoQUEST предстоит найти новое безопасное пристанище, попутно избегая всевозможных ловушек и преследований восставших машин.

Задания NeoQUEST-2020


У тебя будет 14 дней на решение заданий из разных областей кибербезопасности. Приоткроем завесу тайны, чтобы ты мог как следует подготовиться к соревнованию!

  1. Что получится, если мы смешаем в одну кучу форензику, эксплуатацию уязвимостей и приправим это все анализом изображений? Ммм, вкуснятина!
  2. Боишься эллиптических кривых? Не переживай, они боятся тебя больше :) Изучи как следует их применение в криптографии, и будет тебе счастье — ведь в нашем задании мы покажем, какие скрытые угрозы могут таить в себе «безопасные», на первый взгляд, системы.
  3. Традиционный OSINT: посмотрим на попытки робота стать человеком и отыщем его пароль во Всемирной Паутине!
  4. Все ли ты знаешь о ботах в Телеграм? Уверен? Мы сделали задание, которое использует интересные фичи – обязательно попробуй его пройти!
  5. Тыжпрограммист, а значит провести реверс Android-приложения для тебя раз-плюнуть будет очень легко! Мы в тебе не сомневаемся!
  6. Псс, как насчет немного эзотерики? Привидений не обещаем, но взглянуть вглубь привычных вещей тебе все же придется! Готов покинуть пределы разума и отправить свою интуицию в полет?
  7. И вишенка на торте: поиск веб-уязвимостей, куда же без этого!

Разумеется, мы припасли для тебя еще несколько сюрпризов, но о них ты узнаешь уже совсем скоро! И не переживай – команда NeoQUEST всегда на связи на support@neoquest.ru. Посмотреть подробные разборы заданий прошлых лет можно здесь и тут.

А что потом?


По итогам online-этапа мы наградим победителей, показавших наилучший результат, и вышлем приглашения на «Очную ставку», которая традиционно пройдет в июне в Санкт-Петербурге. Прекрасное время, прекрасный город, прекрасный повод – это ли не счастье?

Подробнее о грядущих событиях – на объединенном сайте NeoQUEST и научно-технической конфренции конференции МиТСОБИ и в группе ВКонтакте. А сейчас – самое время начать активно пополнять запас кибер-знаний, ведь до начала online-этапа NeoQUEST-2020 осталось не так много времени!