18 апреля завершились межрегиональные открытые соревнования по информационной безопасности YetiCTF 2021. Сразиться за титул чемпионов кибербезопасности смогли 11 команд студентов вузов и других образовательных организаций Сибирского федерального округа.
Опорный университет Омской области на соревнованиях представила команда студентов кафедры «Комплексная защита информации» «DH». Ее участниками стали Евгений Парыгин, Андрей Тюленев, Иван Таг, Николай Комисарчук, Артем Белгородцев и Владислав Аминчиков. По результатам соревнований ребята заняли третье место.
Соревнования прошли в формате классического CTF – attack-defense, где каждая команда получила от жюри виртуальную машину с набором уязвимых сервисов. На момент начала игры они идентичны. Задачи участников: поддержать свои сервисы в рабочем состоянии, предотвращая попытки вторжения, и провести атаки на сервисы других команд с целью «захвата флагов». Победители соревнований получили специальные призы от спонсоров.
Евгений Парыгин, участник соревнований: «На соревновании были представлены уязвимости разных сложностей. Очень легкие, такие как открытый доступ к базам данных, и сложные – получение удаленного выполнения кода через неправильную конфигурацию сайта. Наша команда несколько раз сдавала в разных сервисах флаги первыми. В итоге мы были на первом месте до середины соревнований. После того как другие команды нашли другие уязвимости, у нас появились серьезные ошибки в защите, из-за этого мы потеряли много очков и спустились на третье место. Поскольку лидирующие команды защитились, обойти их не удалось». |
Владислав Аминчиков, участник соревнований: «Я впервые был на соревнованиях такого уровня и остался в восторге. Интересно было следить за работой участников, за их переживаниями и эмоциями. Эта поездка дала мне много опыта и оставила море позитивных впечатлений». |