TGViewer
Путевой журнал безопасности Путевой журнал безопасности @ib_note · 174 subscribers
Post #249 137
На прошлой неделе участвовал в качестве индустриального эксперта в этапе конкурса по профессиональному мастерству в компетенции «информационная безопасность» в Новосибирске.
Подробнее узнать и разобраться в деталях – можно на сайте https://pro.firpo.ru/ , если у вас ребёнок близок к окончанию 9-го или 11-го класса – настоятельно рекомендую ознакомиться.
Кратко суть – среди колледжей проводятся соревнования по разных профессиональным компетенциям, затем зональные и общероссийские.
Расскажу именно про моё участие и моё впечатление.

Часть про само соревнование.
В каждой секции участвуют ребята с разных колледжей, в комиссии есть эксперты-организаторы, эксперты-научные руководители ребят и несколько индустриальных экспертов - представители компаний у которых профиль деятельности схож с компетенцией, или есть специалисты с такой компетенцией. В нашей секции было 5 участников (да, не много…), в соседнем зале была секция «Искусственный интеллект», там было больше участников; ещё несколько секций были на других этажах – я не успел со всеми ознакомиться.
В течение 5 дней участникам давали разные практические задания. Например, первый день нужно было развернуть в гипервизоре виртуалки, на второй – настроить сеть между ними; ещё день – CTF и ещё всякое прикладное; на пятый день – нужно было сделать мини пентест используя КалиЛинукс. Оценивали не только сами задания, но и «информационнобезопасную гигиену»: заблокирован ли компьютер, если отходил; не разбросаны ли в открытом виде пароли и прочие креды, и т.д.

По пентесту интересное задание было. На вход дали только ISO с кали и IP адрес для исследования; а на выходе нужно было сдать файл с найденными флагами (усё, не было других вводных). Сидеть в тишине и ждать результаты было скучно – я тоже сел за свободный комп, зашёл в браузере на IP … получил отлуп и … почекал нетстатом на каких портах кто-то слушает. На одном порту меня ждали, и на нём браузер уже открыл web-морду которая рассказала историю хакерской атаки и выдала 6 квестов. Дальше я уже сдался т.к. не было идей чем именно дальше работать.

Через полтора часа один участник сказал, что всё сделал. Ещё через полчаса остальные сказали что закончили. По факту оказалось, что нужно было разными тулзами походить по указанным в квестах адресам и портам, где-то поколдовать с кодировками и в ответ получить флаги.
Результат - первый участник нашёл все 5 флагов, ещё двое посовали что-то в порты, но не получили нужных ответов, один – остановился на том же этапе что и я (пятый – не пришёл на последний день). В итоге тот участник, который нашёл флаги, по итогам пяти дней выиграл с отрывом почти в два раза от второго места, второе и третье – почти одинаково, четвёртое и пятое – ещё в два раза отставание.

Часть про колледж… будет позже
  • 👍 7
More from @ib_note
  1. Oct 2, 2026#мем
  2. Sep 22, 2026#матчасть #лучшиепрактики Полезный но очень большой документ от CISA. Планирую переводить…
  3. Aug 21, 2026С днём рождения, Лштшфум Ащьф!
  4. Jul 10, 2026Это юмористический ролик из Comedy, но он про то, как у Бебура мошенники выманили 5 миллио…
  5. Jul 6, 2026#схема Катя Тьюринг наглядно рассказала про популярные схемы (https://youtube.com/@katyatu…
  6. Jul 3, 2026Толи #мем толи лучшие практики
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →