CTF (Cature The Flag) Là Gì?
Có thể bạn quan tâm
- Tin Tức Tin tức An ninh mạng Bản tin WhiteHat
- Thành viên
- Có gì mới
- Video
- Wargame
- Vinh Danh
Tìm kiếm
Toàn bộ Chủ đề Diễn đàn này This thread Chỉ tìm trong tiêu đề Tìm Tìm nâng cao…- Hoạt động gần đây
- Đăng ký
CỘNG ĐỒNG AN NINH MẠNG VIỆT NAM
@ 2009 - 2021 Bkav Corporation
Install the app Install- WarGame
- Thảo luận các cuộc thi CTF khác
- Bắt đầu 5kytu
- Ngày bắt đầu 18/03/2016
5kytu
W-------
18/09/2015 23 31 bài viết CTF (Cature the Flag) là gì? CTF (Capture the Flag) là một cuộc thi kiến thức chuyên sâu về bảo mật máy tính, được tổ chức theo mô hình trò chơi chiến tranh mạng, tập trung vào hai kỹ năng tấn công và phòng thủ mạng máy tính của người chơi.
Giới thiệu qua về CTF Trong một cuộc thi CTF, các đội tham gia CTF sẽ được cấp một máy chủ (hoặc một mạng máy chủ) đã cài đặt sẵn nhiều chương trình chứa các lỗ hổng bảo mật. Nhiệm vụ của đội chơi là tìm ra các lỗ hổng đó, tấn công các máy chủ của các đội khác để ghi điểm, đồng thời phải nhanh chóng vá các lỗ hổng trên máy chủ của đội nhà, để tránh bị tấn công bởi các đội khác. Cuộc thi CTF lần đầu tiên được tổ chức tại hội thảo bảo mật nổi tiếng DefCon (Mỹ) lần thứ 5 năm 1997. Ngày nay hàng năm có rất nhiều các cuộc thi CTF được tổ chức trên toàn thế giới theo các quy mô khác nhau. Đơn vị tổ chức thường là các tổ chức, các trường đại học- học viện, viện nghiên cứu…và rất nhiều các cuộc thi CTF được tổ chức bên lề các hội thảo về Security và Hacking. Chúng ta có thể điểm qua một số cuộc thi CTF như: DEF CON CTF Qualifier, DEF CON CTF, Codegate YUT Preliminary, UCSB iCTF, RuCTFe, WhiteHat Grand Prix… Các cuộc thi này có thể tổ chức dưới hình thức online (chơi qua internet) hoặc offline (chơi trực tiếp). Một số cuộc thi có uy tín thường tổ chức 2 vòng thi khác nhau: Vòng 1 thi online để lựa chọn các đội mạnh nhất tham gia vòng chung kết (thi offline). Thành phần tham gia các cuộc thi CTF rất đa dạng từ cá nhân đến tập thể, có thể là các hacker, các chuyên gia bảo mật, các nhóm nghiên cứu về an toàn thông tin, học sinh sinh viên …Các giải thưởng từ các cuộc thi CTF có thể tuy không lớn về mặt vật chất nhưng là một “thước đo” quan trọng, được đánh giá cao. Tại Việt Nam cũng đã có các đội CTF tham gia các cuộc thi quốc tế từ nhiều năm trở lại đây, tuy nhiên phong trào này chỉ thực sự bắt đầu phát triển trong khoảng 2 năm trở lại với những dấu ấn quan trọng như: Nhóm Cửa Long Giáng Thế của Việt Nam liên tục lọt vào top 10 nhóm CTF tốt nhất của năm, với nhiều thành tích cao tại các giải CTF quốc tế và đặc biệt trong năm 2013 lần đầu tiên có một nhóm CTF của Việt Nam đã vượt qua vòng loại DEF CON CTF Qualifier để được tham gia vào DEF CON CTF (được xem như là World Cup của các cuộc thi CTF). Ngoài ra trong thống kê của Ctftime, thì Việt Nam cũng nằm trong top 10 các nước có nhiều đội tham gia CTF nhất với các nhóm CTF đã để lại một số tên tuổi nhất định trong cộng đồng thế giới như: Cửu Long Giáng Thế (CLGT, Bamb00-vn) , PiggyBird, Botbie, rm -rf [enter] , HacKaTron… Các hình thức phổ biến của CTF Các cuộc thi CTF ngày nay thường chia thành 3 hình thức chơi chính: - Hình thức thứ 1 là trả lời thử thách theo từng chủ đề (Jeopardy-style):
- Hình thức thứ 2 là “Tấn công & phòng thủ” (attack & defence):
- Hình thức thứ 3 là sự kết hợp của hình thức 1 và 2, chẳng hạn như kết hợp giữa hình thức chỉ có tấn công (attack only) với các dạng thử thách khác nhau.
CTF mang lại gì cho người tham gia ? CTF hấp dẫn và thu hút giới hacker, người làm bảo mật bởi lẽ các cuộc thi này phản ánh rất chân thật công việc hàng ngày và đòi hỏi người chơi phải có các kỹ năng của một hacker, người làm về bảo mật thực thụ. Muốn chiến thắng ở một cuộc thi CTF, người chơi không chỉ phải nhuần nhuyễn các kỹ năng phát hiện và khai thác lỗ hổng bảo mật, mà còn phải thật sự lành nghề trong việc bảo vệ sự an toàn và duy trì tính liên tục của hệ thống mạng trước các đợt tấn công dồn dập từ bên ngoài. Có thể nói qua một số lợi ích, tác dụng khi tham gia các cuộc thi CTF đối với những người tham gia như: - Được học hỏi các kiến thức cần thiết, cập nhật về security và hacking.
- Đưa những kiến thức chúng ta được học lý thuyết (ở trường, sách vở, báo chí, hội thảo…) ra với thực tế để hiểu đúng bản chất của vấn đề như: (hiểu cách thức reverse engineering một phần mềm, tại sao các phần mềm có thể bị crack; tại sao có thể xâm nhập vào một máy tính; các kỹ thuật khai thác ứng dụng web; Mật mã – mã hóa được áp dụng như thế nào trong thực tế; forensic – điều tra phần tích truy dấu vết được thực hiện như thế nào…)
- Các bài CTF đòi hỏi người chơi cần có rất nhiều kiến thức sâu về không chỉ security mà còn kỹ năng lập trình, mạng,…nên đây là cơ hội giúp chúng ta củng cố, nâng cao các kỹ năng đang có và bổ sung các kỹ năng mới.
- Các cuộc thi CTF thường cập nhật các thông tin về lỗ hổng bảo mật, các kỹ thuật mới trong hacking và security. Tham gia làm các bài thi là cách giúp chúng ta nắm được các vấn đề đó một cách cụ thể, đúng bản chất…
- Qua mỗi lần thi CTF người chơi có thể biết được các kiến thức mình đang còn thiếu, cần bổ sung học hỏi thêm…
- Giao lưu, chia sẻ qua các bài write-up (các bài giải) với mọi người đồng thời tham khảo các write-up của các người chơi khác để học hỏi…
- Rèn luyện tính sáng tạo, tăng cường khả năng tư duy, giải quyết vấn đề
- …
Theeye;n55579 đã viết: ... Nhấn để mở rộng...CTF cũng tương tự như thi đại học tuy nhiên thi CTF thì có thể thi theo đội và submit sai có thể thử lại còn đại học thì không thi theo đội và submit sai thì mất một năm để submit lại.
GA1 đã viết: Trước thấy CTF chả hiểu gì. Bao giờ mình mới chơi được trò này ! Nhấn để mở rộng...Bao giờ bạn bắt đầu chơi... Comment Cái này tổ chức ở đâu nhỉ ? Comment
Xuân Tóc Đỏ đã viết: Cái này tổ chức ở đâu nhỉ ? Nhấn để mở rộng...Tại WhiteHat.vn các cuộc thi CTF vẫn được tổ chức định kỳ, bạn truy cập diễn đàn thường sẽ có thông báo khi tổ chức. Để cập nhật và tham gia các giải CTF khác trên thế giới thì bạn lên CTFtime. Comment
D4rkc0d3 đã viết: Bao giờ bạn bắt đầu chơi... Nhấn để mở rộng...e chưa đủ trình bác ạ Comment
GA1 đã viết: e chưa đủ trình bác ạ Nhấn để mở rộng...Khả năng ở mức nào thì chơi mức đó, chơi nhiều, học hỏi, tích lũy kiến thức dần rồi sẽ lên level. Comment
GA1 đã viết: e chưa đủ trình bác ạ Nhấn để mở rộng...CTF có ở mọi trình độ, có thể bạn bắt đầu sẽ thấy khó, nhưng tìm hiểu dần dà, tích lũy kiến thức sẽ thấy càng hứng thú. Comment Bạn phải đăng nhập hoặc đăng ký để phản hồi tại đây. Bài viết liên quan
- Ngày bắt đầu 12/11/2021
- 1
- Ngày bắt đầu 06/10/2020
- 2
- Ngày bắt đầu 15/09/2019
- 0
- Ngày bắt đầu 12/09/2019
- 2
- Ngày bắt đầu 21/05/2019
- 8
- Ngày bắt đầu 19/11/2018
- 2
Từ khóa » Cuộc Thi Ctf
-
Cuộc Thi CTF - Sân Chơi Của Các Hacker Và Chuyên Gia An Ninh Mạng
-
CTF Là Gì Và Các Hình Thức Thi CTF Phổ Biến Hiện Nay? - VietAds
-
CTF Là Gì?
-
CTF Là Gì? Nguồn Gốc Cuộc Thi Trí Tuệ Cho Chuyên Gia Bảo Mật
-
Học Viện Kỹ Thuật Mật Mã - KMA - Tổ Chức Cuộc Thi CTF - Facebook
-
CTF Là Gì? Cách Chơi Và Các Hình Thức Thi CTF Hiện Nay
-
Những điều Cần Biết Về CTF Trước Khi Bắt đầu Cuộc Chơi
-
Capture The Flag (CTF): Cuộc Chơi Trí Tuệ Của Hacker Và Các Chuyên ...
-
Cuộc Thi FPTU Hacking CTF 2022: Sân Chơi Chuyên Nghiệp Cho Các ...
-
4 đội An Toàn Thông Tin Việt Nam Có Tên Trong Top 100 Bảng Xếp ...
-
Việt Nam Xếp Hạng 5 Cuộc Thi An Ninh Mạng Quốc Tế - Zing
-
Cuộc Thi Ctf Là Gì ? Nguồn Gốc Cuộc Thi Trí Tuệ Cho Chuyên Gia ...
-
CTF Là Gì Và Các Hình Thức Thi CTF Phổ Biến Hiện Nay?