28–29 апреля 2017 года в Ростове-на-Дону в Южном IT-парке прошёл финальный тур IV Открытой всероссийской олимпиады по информационной безопасности UFO CTF SCHOOL 2017.
Ему предшествовал отборочный онлайн тур, определивший 20 лучших школьников и 20 лучших студентов.
Первый UFO CTF SCHOOL прошёл в 2014 году в г. Таганроге на базе кафедры Безопасности информационных технологий ИКТИБ ИТА ЮФУ, а с 2016 года финал олимпиады принимает Южный IT-Парк.
За эти годы число участников выросло с 300 человек до 3 тысяч. В этот раз в финал прошил участники из Севастополя, Тюмени, Новосибирска, Сочи, Краснодара, Хабаровска, Пятигорска, Омска, Санкт-Петербурга, Москвы, Томска, Владикавказа, Бердска и Красноярска.
Финальный этап проходил в традиционном формате task-based CTF, большая часть заданий которого была на эксплуатацию уязвимостей бинарных файлов и реверс-инжиниринг. Особый интерес представляло задание, в котором требовалось изучить обфусцированный код скрипта, эмулирующего работу управляющего центра ботнет сети через посты в сервисе Twitter.
В итоге, после напряжённой борьбы призовые места распределились следующим образом:
Среди студентов:
1 — Гнилозуб Никита Игоревич, Москва, МГУ им М.В.Ломоносова;
2 — Кузьмина Антонина Александровна, Санкт-Петербург, ИТМО;
3 — Миллер Александр Евгеньевич, Омск, Сибирский государственный автомобильно-дорожный университет.
Среди школьников:
1 — Лебедев Владимир Витальевич, Томск, МАОУ СОШ №40;
2 — Зотов Дмитрий Андреевич, Москва, ГБОУ СОШ №192;
3 — Белоусов Артемий Всеволодович, Москва, ГБОУ Лицей «Вторая Школа».
Победителям вручили ценные призы от спонсоров олимпиады — Росмолодежи, СКБ Контур, Студии Олега Чулакова, а также билет на международный форум по практической безопасности Positive Hack Days.
Во второй день для участников финала и всех желающих была организована конференция, на которой спикеры выступили с докладами по следующим темам:
- «Проектирование безопасной инфраструктуры предприятия» — Алексей Гришин, руководитель отдела ИТ ЗАО «Аладдин Р.Д.», Russian Cybersecurity Competition;
- «Веб-сервисы на страже безопасности» — Сторчак Сергей, специалист по защите информации ПАО «Таганрогбанк»;
- «AppSec — хакерский путь» — Владимир Кочетков, руководитель отдела исследований по анализу защищённости приложений, Positive Technologies.
Больше подробностей о прохождении UFO CTF 2017 можно узнать на официальном сайте мероприятия и в социальной сети «ВКонтакте».
Источник: 3DNews