¿Cómo es participar en un concurso de piratería informática?

En India, antes de que se programe una conferencia de seguridad, los organizadores organizan algunos concursos de seguridad y regalan pases gratuitos y alojamiento para asistir a la conferencia como recompensa a los ganadores del concurso. Los concursos en los que participé fueron de dos formatos diferentes.

  1. La conferencia de seguridad nullcon CTF consistió en una variedad de dominios que abarcaban desde la conciencia general de seguridad, programación, criptografía, ingeniería inversa, análisis de malware, análisis forense, desafíos de piratería web. El número máximo de desafíos resueltos por una persona fue declarado ganador. En caso de empate, el momento fue el factor.
  2. La conferencia de seguridad de Malcon se centra principalmente en malwares, por lo que los desafíos consistieron en analizar diferentes malwares desconocidos, la última vez que intenté, el desafío era crear su propio procesador abstracto que fallé mucho. Ni siquiera entendí el concepto esa vez.

Al final de cada concurso, siempre aprendo algo nuevo, aunque nunca he ganado un solo concurso.

Bueno, hay un “Equipo Azul” y un “Equipo Rojo”.

El equipo azul está orientado a la defensa e intenta evitar que el equipo rojo obtenga acceso al sistema.

El equipo rojo está orientado a la ofensiva y tiene objetivos como recuperar un archivo en el servidor del equipo azul.

Hay un límite de tiempo y se supone que el equipo Azul debe detenerlos con éxito y defenderse dentro del límite de tiempo.