Соревнования по компьютерной безопасности среди школьников в рамках VrnCTF-2024

  1. Участие в соревнованиях – командное. Максимальное количество участников в команде – 7 человек.
  2. Официальное участие в соревнованиях только очное. Для очного участия в соревнованиях необходимо пройти предварительную регистрацию. Зарегистрироваться должны все участники каждой команды, которая планирует участвовать очно. При этом все представители одной команды должны указать одинаковое название команды. Очные соревнования проводятся на базе факультета компьютерных наук Воронежского государственного университета по адресу: г. Воронеж, Университетская пл., 1, корпус 1а.
  3. В соревнованиях также возможно неофициальное участие удаленно в режиме online. Для таких участников будет открыт дистанционный доступ к серверу соревнований во время проведения. Cсылка для входа на сервер соревнований будет размещена на главной странице VrnCTF (а также отправлена предварительно зарегистрировавшимся участникам по почте). Зарегистрироваться на сервере проведения соревнований дистанционные участники должны будут самостоятельно.
  4. Рейтинг команд, принимающих участие дистанционно, будет строиться отдельно от очных. При этом оргкомитет соревнований оставляет за собой право также наградить лучшие команды, принимавшие участие дистанционно, дипломам и призами.
  5. Планируемое время проведения соревнований – 5 часов (без учета времени, отведенного на перерывы). Соревнования могут быть продлены по решению жюри в случае непредвиденных обстоятельств. В случае изменения продолжительности, жюри обязуется своевременно и одновременно довести информацию до всех участников соревнований.
  6. Все очные участники приходят на соревнование со своими ноутбуками. На них может быть установлено любое программное обеспечение, необходимое для соревнований, рекомендуется использовать Kali Linux. Доступ в сеть Интернет также обеспечивается самими участниками (мобильный Интернет). Участникам без своих ноутбуков могут быть предоставлены рабочие места в компьютерных классах факультета компьютерных наук с доступом в сеть Интернет, однако специальное программное обеспечение, необходимо для соревнований, на таких местах дополнительно установлено не будет.
  7. Соревнования проводятся в формате task-based. Решение каждой задачи заключается в нахождении флага, представляющего собой определенной последовательности символов. Задания могут относиться к категориям:
    • Forensic – компьютерно-криминалистическая экспертиза;
    • OSINT – поиск информации в интернете, разведка;
    • Crypto – криптография;
    • Web – поиск и использование веб-уязвимостей;
    • Stegano – стеганография;
    • Reverse – исследование программ без исходного кода (реверс-инжиниринг)
    • Misc – разное из всех областей компьютерной безопасности.
    Допускается отсутствие заданий по одной или нескольким категорий, a также включение дополнительной категории заданий.
  8. Во время проведения соревнований участники могут общаться только с членами своей команды и с представителями жюри. Жюри может не отвечать на вопросы участников, если сочтет, что вопрос задан некорректно или же ответ будет содержать подсказку участникам.
  9. При выполнении заданий участникам Соревнования запрещается выполнять следующие действия:
    • проводить атаки на серверы жюри, автоматизированную систему поддержки сервисов и проверки решений;
    • генерировать неоправданно большой объем трафика;
    • прибегать к помощи посторонних людей, не являющихся членами команды;
    • фильтровать трафик от других команд;
    • получать "флаги" от лиц, которые нe зарегистрированы как члены команды.
    Нарушившие данный пункт правил команды дисквалифицируются и снимаются с участия в соревнованиях.
  10. В любых спорных ситуациях решение принимается жюри и/или оргкомитетом коллегиально.