Institute of Computer Science
  1. Courses
  2. 2022/23 spring
  3. Computer Security (LTAT.06.002)
ET
Log in

Computer Security 2022/23 spring

  • Pealeht
  • Loengud
  • Praktikumid
  • Referaat
  • Kirjandus
  • Lingid

Praktikum 15 - Jälgede ajamine ja CTF - kübervõistluse formaat

Aine viimases praktikumis tutvume levinud kübervõistluste formaadi Capture-The-Flag (CTF, lipumäng) formaadiga ja praktikumi teises osas palume teil lahendada veidi keerulisemaid küberturvalisuse ülesandeid tõestamaks ning kinnistamaks semestri jooksul õpitud teadmisi. Keskkonnana kasutame Eesti ettevõtte CTF Tech https://www.ctftech.com/ platvormi aadressil https://portal.ctftech.io . Ühtlasi soovitame kõigil turvalisuse huvilistel registreeruda nende küberturvalisuse võistlustele https://www.ctftech.com/events/estonia-pre-qualifier-round-2023/ , sest head tulemused küberturvalisuse võistlustel on üks võimalus jääda värbajatele meelde ning saada praktikale ja tööle erinevatesse küberturvalisusele spetsialiseerunud asutustesse.

  1. Minge veebilehele https://www.ctftech.com/ ja leidke nupp sisenemaks CTF Tech Portal keskkonda
  2. Esimesel kasutamisel looge endale uus kasutaja ning määrake sellele turvaline parool
  3. Tutvuge keskkonda tutvustavate mooduliga BEGINNER
  4. Avage moodul 001 - WARM-UP CTF nupust Go to exercise page
  5. Alustage lahendamist START MISSION ja proovige lahendada võimalikult palju mooduli ülesandeid (ideaalis kõik). Proovige lahendada esialgu ilma vihjeteta, kuid vajadusel kasutage ka vihjeid, mis peaksid teid suunama õigele lahendusele lähemale ja andma ideid kuidas läheneda ülesandele.
    • Kui olete edukalt mooduli ära lahendanud tehke tulemustest ekraanivaade enne kui vajutate END MISSION nupule ja esitage praktikumi aruandesse tõestuseks. (001 - WARM-UP CTF edukas lahendamine annab kuni 2p).
    • NB! Mooduli tegemiseks on kuni 120 minutit peale selle aja möödumist teid suunatakse tagasi üldvaatesse ja detailset lahenduste infot pole võimalik enam mugavalt näha ainult reset nuppu kasutades saate eelmise tulemuse nullida ja uuesti lahendamist alustada nullist. Üldisi tulemusi on võimalik näha pärast mooduli sulgumist ka Profile vaates.
  6. Nüüd jätkake mooduli 002 - EXERCISE CTF - GUACAMOLE CONSOLE lahendamist. Vastavad ülesanded on oluliselt keerulisemad ja vajavad veidi rohkem pusimist. Õppejõududena me enam detailseid õpetusi ei jaga ning soovime näha teie teadmisi ja oskusi ka ilma juhendi abita leida küberturvalisuse valdkonna probleemidele lahendusi.
    • Peaksite ära lahendama vähemalt 500 punkti jagu (3 keerulisemat 150-200p ülesannet või 3x100p ülesanne ja 1x200p jne) või niipalju kui suudate ülesandeid lahenda. Vihjete kasutamine on lubatud ja soovituslik, sest punkte loeme algsete punktide (keerukuse põhjal), mitte lõplike teenitud punktide põhjal.
    • Kui CTF Tech juhendis olevad lingid ja failid ei avane teie arvutis peate neid avama CTF Tech pilvelahenduse keskkonnas vajutates ülesande kirjelduse juures nupule Open Console. Parooli leiate CTF Tech Portali avavaates mooduli kirjelduse juures (kasutaja root).
    • Vastaval moodulil on piirang mitu tudengit samaaegselt lahendada saab, sest eeldab taustal serveri arvutusvõimsust. Seega palun hajutage koormust ja kui saate teate, et olete järjekorras siis peate kahjuks veidi ootama kuni tekib vaba arvutusvõimsust.
    • Esitage sobivas enda valitud vormis tõestus edukast ülesannete lahendamisest keskkonnas ja lühidalt kuidas lahenduseni jõudsite iga lahendatud ülesande kohta moodulis 002 - Exercise CTF (lahenduse leidmisest ekraanivaade).
    • Rohkemate alamülesannete lahendamise eest võivad õppejõud anda boonuspunkte.
  7. Edu ja Let the Game Begin

Praktikumi esitamise tähtaeg 48h enne teie eksamit või 04.06.2023.

15. Praktikum 15 - Jälgede ajamine (CTF)
Solutions for this task can no longer be submitted.
  • Institute of Computer Science
  • Faculty of Science and Technology
  • University of Tartu
In case of technical problems or questions write to:

Contact the course organizers with the organizational and course content questions.
The proprietary copyrights of educational materials belong to the University of Tartu. The use of educational materials is permitted for the purposes and under the conditions provided for in the copyright law for the free use of a work. When using educational materials, the user is obligated to give credit to the author of the educational materials.
The use of educational materials for other purposes is allowed only with the prior written consent of the University of Tartu.
Terms of use for the Courses environment