Новости
Введение в CTF для школьников и студентов
Как мы все знаем, самое сложное — это начать. Предлагаем вашему вниманию наш новый практический онлайн-курс «Введение в CTF».
Устройство курса: начнем с bash и поиска информации в интернете и продолжим базовым web, crypto, reverse, pwn, forensics. Каждое занятие — это максимум практики. Мы разбираем теорию (30 минут) и сразу же применяем ее на реальных тасках (1-2 часа).
Кого ждем в качестве участников курса? В первую очередь, конечно, школьников, которые хотят готовиться к профильным олимпиадам по информационной безопасности и играть в CTF. Курс открыт для всех желающих и не имеет порога вхождения.
Делимся темами разделов курса:
- web: HTTP, HTML, Code Injection (PHP), SQL, SQLi, XSS, средства автоматизации
- crypto: перестановочные шифры, симметричное шифрование (AES, DES, режимы работы), асимметричное шифрование (RSA, DH, ECC), хеширование (MD5, SHA-1, SHA-256)
- reverse: анализ исходного кода, работа с дизассемблерами, ассемблер x86_64, динамический анализ, базовый патчинг
- pwn: устройство бинарных файлов, как приложение исполняется в OC Linux, переполнение буффера, канарейки, R2LIBC, обход стандартных методов защиты, ROP цепочки, шеллкоды, format string
- forensics: анализ ФС (FAT, NTFS, ext4), анализ сетевого трафика (Wireshark), анализ файлов и стеганография, анализ памяти (Volatility).
Ведет занятия c 21 ноября Дмитрий Владимирович Логинов, участник CTF-команды dtl, чемпион России по программированию систем информационной безопасности.
Преподаватель кафедры – победитель чемпионата России по программированию систем ИБ
В Оренбурге подведены итога чемпионата России по программированию систем информационной безопасности, организатором которого выступили Министерство спорта Российской Федерации и Правительство Оренбургской области совместно с Федерацией спортивного программирования.
Делимся радостной новостью – команда с незамысловатым названием «Сборная г. Москва» заняла первое место на чемпионате. А вместе с ней титул победителя получил наш замечательный преподаватель Логинов Дмитрий Владимирович! Соревнования включали поиск и устранение системных уязвимостей, отработку кибератак и защиты от них.
В 2022 году спортивное программирование официально признано видом спорта. Поэтому теперь мы, в свою очередь, с нетерпением ждем тот самый момент, когда Дмитрий Владимирович получит свой новый статус «мастера спорта» по ИБ.
Первые в квантах: отличная новость из мира науки
Молодой преподаватель Иван Сергеевич Сущев стал лучшим на всероссийском конкурсе молодых ученых — совместном проекте Благотворительного фонда «Система» и Российской академии наук. Конкурс проходил при поддержке Роспатента, цифровой экосистемы МТС и других ведущих технологических компаний страны.
Победа присуждена в одной из самых сложных номинаций — «Искусственный интеллект и квантовые технологии». Иван Сергеевич представил исследование «Способы повышения безопасности систем квантового распределения ключей».
Конкурс направлен на поддержку талантливых студентов и молодых ученых, чьи исследования имеют практическое значение для развития наукоёмких отраслей экономики. Победители конкурса (и наш дорогой Иван Сергеевич) получат финансовую и методическую поддержку для внедрения результатов своей работы.
Пятое место на Flare-On вам о чем-нибудь говорит?
Титов Илья Кириллович вошел в топ-5 лучших реверсеров мира по версии Flare-On 12, проходившего с 26 сентября по 24 октября.
Ежегодный легендарный Flare-On — онлайн-соревнование в формате CTF для реверс-инженеров, которое проводится компанией FireEye (ныне внутри Google). Это самое приятное мероприятие, чтобы скоротать месяц за интересными и разнообразными задачами, которых было в этом году девять штук.
Напомним, что Илья Кириллович — автор и преподаватель уникальной дисциплины магистратуры кафедры «Практические основы реверс-инжиниринга». На этом курсе вы познакомитесь:
• с базовыми алгоритмами и синтаксисом различных языков для анализа исходного кода
• с инструментами для обратной разработки интерпретируемых языков (pycdc для python, dnspy для C#, jadx для Java)
• с обратной разработкой компилируемых языков (C/C++ в IDA PRO)
По чистосердечному признанию Ильи Кирилловича, понять, как проходит процесс реверс-инжиниринга, вам лучше всего помогут именно практические задания CTF-формата: «Потому что на них можно набить руку и не сойти с ума».
Итоговый скорборд оставляем по ссылке