Группа студентов занимается весьма необычным делом – в рамках проекта ГПО «Специализированный сервер для взлома hackme.keva.tusur.ru» разрабатывает и проводит конкурсы по взлому вычислительных систем.
Наша кафедра специализируется на защите информации, но для того, чтобы хорошо защищать, нужно знать, какие технологии используют «взломщики» - говорит научный руководитель проекта, к.т.н., доцент кафедры КИБЭВС Роман Валерьевич Мещеряков. – Конкурс, в ходе которого взламывается специально созданный файл, позволяет и нашим студентам, и самим участникам использовать приобретенный опыт для защиты информации. В Томске проведенный конкурс – единственная возможность на законных основаниях испытать себя как «хакера».
В конкурсе приняло участие 50 человек со всей страны. Для первого опыта это достаточно много, ведь конкурс по определению рассчитан на очень узкую аудиторию. В отличие от других подобных, в организованном студентами ТУСУР конкурсе участвовали не команды, а индивидуальные участники, не ограниченные во времени для решения задачи. Задания, разработанные организаторами, были достаточно сложными, поэтому из заявившихся конкурсантов лишь 18 удалось дойти до финала.
Участникам были предложены две специально созданные программы с умышленно заложенными уязвимостями, используя которые, нужно было поэтапно двигаться к победе. На первом этапе участникам нужно было найти уязвимость типа sql-injection и, используя ее, получить доступ к базе данных, на втором - использовать уязвимость сервера по некорректной фильтрации, с помощью которой нужно было получить административные привилегии. На третьем, заключительном этапе, участникам нужно было создать временный файл на игровом сервере, предоставленном организаторами, и получить файл http://hackme.keva.tusur.ru/secret.doc.
Сейчас группа разработчиков готовит новые задания, и летом состоится следующий конкурс для «хакеров».
О следующем конкурсе вскоре можно будет прочитать на сайте ctf.keva.tusur.ru, который является страничкой тусуровской команды KEV@, участвующей в соревнованиях по международным правилам CTF. Желающие участвовать приглашаются! Тренировки начнутся с весеннего семестра.
Институт системной интеграции и безопасности и факультет безопасности ТУСУРа, совместно с АО «ИнфоТекС» провели каникулярный интенсив для школьников 9-11 классов «Киберзащита - взлом стереотипов».
Институт системной интеграции и безопасности и Факультет безопасности ТУСУРа приглашают школьников 9-11 классов 28-30 октября 2024 года на бесплатный трехдневный интенсив для школьников «Киберзащита - взлом стереотипов».
Стартапы, победившие в конкурсе, станут резидентами студенческого бизнес-инкубатора Томского госуниверситета систем управления и радиоэлектроники.
Со 2 по 15 сентября ТУСУР проводит конкурс на именную стипендию ректора для школьников.