Praktikum 15 - Jälgede ajamine ja CTF - kübervõistluse formaat
Aine viimases praktikumis tutvume levinud kübervõistluste formaadi Capture-The-Flag (CTF, lipumäng) formaadiga ja praktikumi teises osas palume teil lahendada veidi keerulisemaid küberturvalisuse ülesandeid tõestamaks ning kinnistamaks semestri jooksul õpitud teadmisi. Keskkonnana kasutame Eesti ettevõtte CTF Tech https://www.ctftech.com/ platvormi aadressil https://portal.ctftech.io . Ühtlasi soovitame kõigil turvalisuse huvilistel registreeruda nende küberturvalisuse võistlustele https://www.ctftech.com/events/estonia-pre-qualifier-round-2023/ , sest head tulemused küberturvalisuse võistlustel on üks võimalus jääda värbajatele meelde ning saada praktikale ja tööle erinevatesse küberturvalisusele spetsialiseerunud asutustesse.
- Minge veebilehele https://www.ctftech.com/ ja leidke nupp sisenemaks
CTF Tech Portal keskkonda
- Esimesel kasutamisel looge endale uus kasutaja ning määrake sellele turvaline parool
- Tutvuge keskkonda tutvustavate mooduliga
BEGINNER
- Avage moodul
001 - WARM-UP CTF
nupustGo to exercise page
- Alustage lahendamist
START MISSION
ja proovige lahendada võimalikult palju mooduli ülesandeid (ideaalis kõik). Proovige lahendada esialgu ilma vihjeteta, kuid vajadusel kasutage ka vihjeid, mis peaksid teid suunama õigele lahendusele lähemale ja andma ideid kuidas läheneda ülesandele.- Kui olete edukalt mooduli ära lahendanud tehke tulemustest
ekraanivaade
enne kui vajutateEND MISSION
nupule ja esitage praktikumi aruandesse tõestuseks. (001 - WARM-UP CTF
edukas lahendamine annab kuni 2p). - NB! Mooduli tegemiseks on kuni 120 minutit peale selle aja möödumist teid suunatakse tagasi üldvaatesse ja detailset lahenduste infot pole võimalik enam mugavalt näha ainult
reset
nuppu kasutades saate eelmise tulemuse nullida ja uuesti lahendamist alustada nullist. Üldisi tulemusi on võimalik näha pärast mooduli sulgumist kaProfile
vaates.
- Kui olete edukalt mooduli ära lahendanud tehke tulemustest
- Nüüd jätkake mooduli
002 - EXERCISE CTF - GUACAMOLE CONSOLE
lahendamist. Vastavad ülesanded on oluliselt keerulisemad ja vajavad veidi rohkem pusimist. Õppejõududena me enam detailseid õpetusi ei jaga ning soovime näha teie teadmisi ja oskusi ka ilma juhendi abita leida küberturvalisuse valdkonna probleemidele lahendusi.- Peaksite ära lahendama vähemalt
500 punkti
jagu (3 keerulisemat 150-200p ülesannet või 3x100p ülesanne ja 1x200p jne) või niipalju kui suudate ülesandeid lahenda.Vihjete kasutamine on lubatud ja soovituslik
, sest punkte loeme algsete punktide (keerukuse põhjal), mitte lõplike teenitud punktide põhjal. - Kui CTF Tech juhendis olevad lingid ja failid ei avane teie arvutis peate neid avama CTF Tech pilvelahenduse keskkonnas vajutates ülesande kirjelduse juures nupule
Open Console
. Parooli leiate CTF Tech Portali avavaates mooduli kirjelduse juures (kasutajaroot
). - Vastaval moodulil on piirang mitu tudengit samaaegselt lahendada saab, sest eeldab taustal serveri arvutusvõimsust. Seega palun hajutage koormust ja kui saate teate, et olete järjekorras siis peate kahjuks veidi ootama kuni tekib vaba arvutusvõimsust.
- Esitage sobivas enda valitud vormis tõestus edukast ülesannete lahendamisest keskkonnas ja lühidalt kuidas lahenduseni jõudsite iga lahendatud ülesande kohta moodulis
002 - Exercise CTF
(lahenduse leidmisest ekraanivaade
). - Rohkemate alamülesannete lahendamise eest võivad õppejõud anda boonuspunkte.
- Peaksite ära lahendama vähemalt
- Edu ja
Let the Game Begin
Praktikumi esitamise tähtaeg 48h enne teie eksamit või 04.06.2023.