Arvutiteaduse instituut
  1. Kursused
  2. 2022/23 kevad
  3. Andmeturve (LTAT.06.002)
EN
Logi sisse

Andmeturve 2022/23 kevad

  • Pealeht
  • Loengud
  • Praktikumid
  • Referaat
  • Kirjandus
  • Lingid

Praktikum 15 - Jälgede ajamine ja CTF - kübervõistluse formaat

Aine viimases praktikumis tutvume levinud kübervõistluste formaadi Capture-The-Flag (CTF, lipumäng) formaadiga ja praktikumi teises osas palume teil lahendada veidi keerulisemaid küberturvalisuse ülesandeid tõestamaks ning kinnistamaks semestri jooksul õpitud teadmisi. Keskkonnana kasutame Eesti ettevõtte CTF Tech https://www.ctftech.com/ platvormi aadressil https://portal.ctftech.io . Ühtlasi soovitame kõigil turvalisuse huvilistel registreeruda nende küberturvalisuse võistlustele https://www.ctftech.com/events/estonia-pre-qualifier-round-2023/ , sest head tulemused küberturvalisuse võistlustel on üks võimalus jääda värbajatele meelde ning saada praktikale ja tööle erinevatesse küberturvalisusele spetsialiseerunud asutustesse.

  1. Minge veebilehele https://www.ctftech.com/ ja leidke nupp sisenemaks CTF Tech Portal keskkonda
  2. Esimesel kasutamisel looge endale uus kasutaja ning määrake sellele turvaline parool
  3. Tutvuge keskkonda tutvustavate mooduliga BEGINNER
  4. Avage moodul 001 - WARM-UP CTF nupust Go to exercise page
  5. Alustage lahendamist START MISSION ja proovige lahendada võimalikult palju mooduli ülesandeid (ideaalis kõik). Proovige lahendada esialgu ilma vihjeteta, kuid vajadusel kasutage ka vihjeid, mis peaksid teid suunama õigele lahendusele lähemale ja andma ideid kuidas läheneda ülesandele.
    • Kui olete edukalt mooduli ära lahendanud tehke tulemustest ekraanivaade enne kui vajutate END MISSION nupule ja esitage praktikumi aruandesse tõestuseks. (001 - WARM-UP CTF edukas lahendamine annab kuni 2p).
    • NB! Mooduli tegemiseks on kuni 120 minutit peale selle aja möödumist teid suunatakse tagasi üldvaatesse ja detailset lahenduste infot pole võimalik enam mugavalt näha ainult reset nuppu kasutades saate eelmise tulemuse nullida ja uuesti lahendamist alustada nullist. Üldisi tulemusi on võimalik näha pärast mooduli sulgumist ka Profile vaates.
  6. Nüüd jätkake mooduli 002 - EXERCISE CTF - GUACAMOLE CONSOLE lahendamist. Vastavad ülesanded on oluliselt keerulisemad ja vajavad veidi rohkem pusimist. Õppejõududena me enam detailseid õpetusi ei jaga ning soovime näha teie teadmisi ja oskusi ka ilma juhendi abita leida küberturvalisuse valdkonna probleemidele lahendusi.
    • Peaksite ära lahendama vähemalt 500 punkti jagu (3 keerulisemat 150-200p ülesannet või 3x100p ülesanne ja 1x200p jne) või niipalju kui suudate ülesandeid lahenda. Vihjete kasutamine on lubatud ja soovituslik, sest punkte loeme algsete punktide (keerukuse põhjal), mitte lõplike teenitud punktide põhjal.
    • Kui CTF Tech juhendis olevad lingid ja failid ei avane teie arvutis peate neid avama CTF Tech pilvelahenduse keskkonnas vajutates ülesande kirjelduse juures nupule Open Console. Parooli leiate CTF Tech Portali avavaates mooduli kirjelduse juures (kasutaja root).
    • Vastaval moodulil on piirang mitu tudengit samaaegselt lahendada saab, sest eeldab taustal serveri arvutusvõimsust. Seega palun hajutage koormust ja kui saate teate, et olete järjekorras siis peate kahjuks veidi ootama kuni tekib vaba arvutusvõimsust.
    • Esitage sobivas enda valitud vormis tõestus edukast ülesannete lahendamisest keskkonnas ja lühidalt kuidas lahenduseni jõudsite iga lahendatud ülesande kohta moodulis 002 - Exercise CTF (lahenduse leidmisest ekraanivaade).
    • Rohkemate alamülesannete lahendamise eest võivad õppejõud anda boonuspunkte.
  7. Edu ja Let the Game Begin

Praktikumi esitamise tähtaeg 48h enne teie eksamit või 04.06.2023.

15. Praktikum 15 - Jälgede ajamine (CTF)
Sellele ülesandele ei saa enam lahendusi esitada.
  • Arvutiteaduse instituut
  • Loodus- ja täppisteaduste valdkond
  • Tartu Ülikool
Tehniliste probleemide või küsimuste korral kirjuta:

Kursuse sisu ja korralduslike küsimustega pöörduge kursuse korraldajate poole.
Õppematerjalide varalised autoriõigused kuuluvad Tartu Ülikoolile. Õppematerjalide kasutamine on lubatud autoriõiguse seaduses ettenähtud teose vaba kasutamise eesmärkidel ja tingimustel. Õppematerjalide kasutamisel on kasutaja kohustatud viitama õppematerjalide autorile.
Õppematerjalide kasutamine muudel eesmärkidel on lubatud ainult Tartu Ülikooli eelneval kirjalikul nõusolekul.
Courses’i keskkonna kasutustingimused