На прошлой неделе участвовал в качестве индустриального эксперта в этапе конкурса по профессиональному мастерству в компетенции «информационная безопасность» в Новосибирске.
Подробнее узнать и разобраться в деталях – можно на сайте https://pro.firpo.ru/ , если у вас ребёнок близок к окончанию 9-го или 11-го класса – настоятельно рекомендую ознакомиться.
Кратко суть – среди колледжей проводятся соревнования по разных профессиональным компетенциям, затем зональные и общероссийские.
Расскажу именно про моё участие и моё впечатление.
Часть про само соревнование.
В каждой секции участвуют ребята с разных колледжей, в комиссии есть эксперты-организаторы, эксперты-научные руководители ребят и несколько индустриальных экспертов - представители компаний у которых профиль деятельности схож с компетенцией, или есть специалисты с такой компетенцией. В нашей секции было 5 участников (да, не много…), в соседнем зале была секция «Искусственный интеллект», там было больше участников; ещё несколько секций были на других этажах – я не успел со всеми ознакомиться.
В течение 5 дней участникам давали разные практические задания. Например, первый день нужно было развернуть в гипервизоре виртуалки, на второй – настроить сеть между ними; ещё день – CTF и ещё всякое прикладное; на пятый день – нужно было сделать мини пентест используя КалиЛинукс. Оценивали не только сами задания, но и «информационнобезопасную гигиену»: заблокирован ли компьютер, если отходил; не разбросаны ли в открытом виде пароли и прочие креды, и т.д.
По пентесту интересное задание было. На вход дали только ISO с кали и IP адрес для исследования; а на выходе нужно было сдать файл с найденными флагами (усё, не было других вводных). Сидеть в тишине и ждать результаты было скучно – я тоже сел за свободный комп, зашёл в браузере на IP … получил отлуп и … почекал нетстатом на каких портах кто-то слушает. На одном порту меня ждали, и на нём браузер уже открыл web-морду которая рассказала историю хакерской атаки и выдала 6 квестов. Дальше я уже сдался т.к. не было идей чем именно дальше работать.
Через полтора часа один участник сказал, что всё сделал. Ещё через полчаса остальные сказали что закончили. По факту оказалось, что нужно было разными тулзами походить по указанным в квестах адресам и портам, где-то поколдовать с кодировками и в ответ получить флаги.
Результат - первый участник нашёл все 5 флагов, ещё двое посовали что-то в порты, но не получили нужных ответов, один – остановился на том же этапе что и я (пятый – не пришёл на последний день). В итоге тот участник, который нашёл флаги, по итогам пяти дней выиграл с отрывом почти в два раза от второго места, второе и третье – почти одинаково, четвёртое и пятое – ещё в два раза отставание.
Часть про колледж… будет позже
Post #249
137
- 👍 7