Летняя школа CTF
482 subscribers
320 photos
55 videos
72 links
📍 letoctf.org
По всем вопросам: @wiskas_rawr
Download Telegram
Стартовали соревнования в формате A/D и уже есть первые FB у команд Svelte и Backbone 😇
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍32❤‍🔥1🏆1111
И последний FB забирает команда Svelte! 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2🔥22🏆111
Вчера первые лекции были от спикеров Сбера:

🟢Герман Наместников с Артемом Шелкуновым обсудили с участниками отличия Red Team Ops от пентестов, kill-chain aka «цепочка атаки», условный взгляд на модели нарушителя и кейсы внешнего и внутреннего нарушителя.

🔘Алексей Дудырев рассказал об автоматизации контролей кибербезопасности в производственном конвейере, Shift Smart Security.

🟢А Кирилл Петров обсудил с участникам построение безопасности ОС на базе ядра Linux в корпоративной инфраструктуре: С чего начать? Какие бывают подводные камни? Как найти баланс?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍32🔥1111
🛡 А ещё ребятам предоставилась возможность пообщаться с представителями нашего официального партнера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥3🔥221111
😶 Перед стартом соревнований Дмитрий Скляров выступил с докладом на тему «Как и чему учиться».

Дмитрий рассказал об основных задачах школы: чему она на самом деле учит и в чем отличие школы от вуза; какие существуют категории навыков учеников, в чем составляющие жизненного успеха, как изучение наук поможет в жизни и чему на самом деле учат сказки и игры.

А вы думали легко учиться учиться? 🤪
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤‍🔥4🔥32111
Пока у участников во всю идут соревнования, они не забывают и отдыхать 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
432❤‍🔥1👍1🔥111
🥺 Кстати, вчера от компании Оzon tech для участников выступили:

*️⃣Евгений Шеин делился с участниками как проходило внедрение DAST (Dynamic Application Security Testing) в Ozon: мотивация разработки, первичный анализ инструментов, детектируемые классы уязвимостей, дальнейшее развитие и результаты и метрики DAST.

*️⃣Алёна Колобова рассказала ребятам кто такой datasec и чем он занимается: о безопасности данных, видах выполнения требований, структуре Datasec-аудитов, показала схему взаимодействия и ролевую модель, а также дала несколько советов на разобранную тему.

*️⃣Кирилл Мякишев рассказал, из каких задач состоит день менеджера. Объяснил, что на самом деле такое бизнес, какие у него цели и задачи, и что вообще может пойти не так.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5🔥5321111
😉 Сегодня у участников планируется хакатон на весь день

Техническая группа уже выслушала выбранные темы для проектов, и команды приступили к работе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7🎉5❤‍🔥2🔥22221
📌 Кстати, в этом году на Летней школе CTF нововведение — Анти A/D (Attack/Defense)

С момента распределения участников на команды они начали создавать свои сервисы. Было разработано 8 сервисов, которые позже взламывались, как в обычных A/D-соревнованиях.

По итогам Анти A/D:
1 место — Vue
2 место — Angular
3 место — Next

А вчера проходили A/D-соревнования, для которых техгруппа разработала 3 сервиса. По итогам этих соревнований:
1 место — Svelte
2 место — Backbone
3 место — HTMX

Фидбэк от участников:
*️⃣команда Vue
Нам понравилась организация и то, что все сервисы работали.


*️⃣команда Backbone
Организация и сервисы были супер. Было интересно во время плотной борьбы за 1 место.


*️⃣команда Next
Понравилась работа в команде и интересные уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8432🔥2221