Soviet, vartinal тоже очень рад вас видеть. Приятно видеть, что «старая гвардия» еще не оставила Портал. Думаю только на вас тут еще что-то держится…
FIXER, конечно же я видел в действии команды RDOT.Org и Античата. RDOT я вообще считаю одной из сильнейших команд России. Однако я планирую локальное мероприятие, только для участников Хакзоны, а не полномасштабное открытое CTF соревнование. К тому же оно будет носить не командный, а индивидуальный характер. Но тебя, как давнишнего мембера Хакзоны, конечно буду рад видеть среди участников.
Mr Strange, твоя ссылка не совсем подходит для задуманного мероприятия. И вообще судя по опросу не все представляют, что это такое. Немного поясню… Вообще существует 2 разновидности CTF:
1. Та, что описана Mr Strange по ссылке. Обычно длится 8-12 часов и предполагает командное участие. Команды объединяются сетью VPN, получают уязвимый набор сервисов и ищут в них уязвимости. В каждый сервис проверяющая система закладывает секретную информацию — флаги. Команды получают очки за атаку, похищая эти флаги у команд соперников, используя уязвимости в сервисах и создавая эксплойты. Команды получают очки за защиту, поддерживая сервисы в работоспособном состоянии и патча их от уязвимостей.
К сожалению, данный вид CTF сложен в плане организации.
2. CTF на основе заданий (тасков). Обычно длится от 24 до 48 часов и может предполагать как командное, так и индивидуальное участие. Участники получают различные задания из разных областей информационной безопасности. Например, веб-хакинг, реверсинг, криптография, стеганография и др. За правильно решенные задания участники получают очки. По сути тот же хак-квест, только с не так явно выраженной сюжетной линией. Гораздо проще в организации, требуется только придумать задания и какая-нибудь веб-морда для взаимодействия с участниками. Тем не менее по увлекательности не уступает первому CTF. Именно эта разновидность и планируется на Чемпионате Хакзоны.
Участвовать могут, как новички, так и старожилы. Я даже планирую провести соревнование в два этапа: первый тур отборочный (с легкими заданиями, чтобы даже новичкам было интересно), а потом — финал. Разумеется, если наберется народ для участия…
Если у кого-то какие вопросы — не стесняемся, задаем.