11 октября в технопарке Morion Digital состоялся Чемпионат Пермского края по информационной безопасности (ИБ) Perm CTF. Мероприятие стало площадкой для демонстрации талантов молодых IT-специалистов региона и собрало рекордное количество участников — 126 человек, объединенных в 32 команды, которые были разделены на категории «Юниоры» и «Профи». В их число вошли школьники, обучающиеся лицеев, колледжей, вузов, а также молодые специалисты IT-компаний. ПНИПУ представили две сборные, состоящие из 10 студентов кафедры автоматики и телемеханики.
Соревнования прошли по международным правилам Capture the Flag (CTF) в формате командной игры, ключевой целью которой являлось как можно скорее найти уязвимости в программах и онлайн-сервисах. Задания охватывали различные категории: веб-безопасность, криминалистику, криптографию, стеганографию, а также безопасность физических систем.
Так, команда ПНИПУ «Outs1ders» заняла второе место в лиге «Профи». Призерами стали Егор Ярмолюк, Матвей Горкунов, Екатерина Позднякова, Михаил Половинкин и Александр Бурнышев.
Сборная «404 L0gic», в которую вошли Александр Калыпин, Данил Долгих, Ярослав Артюшкин, Владислав Шипулин и Андрей Попов, была определена лучшей в категории «Юниоры».
Особых достижений удостоился Матвей Горкунов, который был признан одним из самых ценных игроков турнира, заняв второе место в индивидуальном зачете и принеся своей команде 2 197 очков.
— В сферу информационной безопасности я пришел случайно. Интерес появился после трансляции соревнований Standoff, где я узнал о платформе PortSwigger. Ее материалы о веб-уязвимости и методах защиты настолько увлекли, что после изучения нескольких статей я твердо решил освоить профессию специалиста по ИБ. Стать победителем помог опыт, полученный на предыдущих подобных мероприятиях. Я считаю, что для каждого, кто работает в ИБ, не существует безвыходных ситуаций. Есть лишь факторы, на которые мы можем повлиять: внимание и время, необходимое для поиска решения. Навыки, приобретенные на таких турнирах, полностью применимы в настоящей работе, поскольку все кейсы основаны на реальных ситуациях из прошлого или настоящего, — поделился Матвей Горкунов, победитель специальной номинации «Самый ценный игрок турнира», студент 3 курса кафедры автоматики и телемеханики.
Кроме того, все победители и призеры чемпионата получили право на присвоение первого спортивного разряда.
— Я с детства увлекаюсь информационными технологиями, поэтому выбор направления «Информационная безопасность автоматизированных систем» при поступлении в ПНИПУ был осознанным. Для меня это не только перспективная сфера, но и возможность постоянно развиваться. Наиболее сложной задачей на соревнованиях стала уязвимость, аналогичная SSRF, когда злоумышленник заставляет сервер выполнить несанкционированные запросы во внутреннюю сеть. Потребовалось подключить логику и обратиться за помощью к команде. Эффективность нашей работы обеспечила четкая коллективная структура: каждый отвечал за свои обязанности, что позволило сохранить высокий темп и не мешать друг другу. Подобные мероприятия очень важны, так как они переводят теорию в практику, учат мыслить нестандартно и быстро принимать решения, что напрямую применимо в реальной профессиональной деятельности. Полученные знания я планирую использовать для развития в области кибербезопасности. Отдельно хочу поблагодарить организаторов мероприятия за развитие культуры ИБ в нашем регионе, — рассказал Владислав Шипулин, член команды 404 L0gic, студент 5 курса кафедры автоматики и телемеханики.
Помимо соревновательной программы, для всех участников была организована образовательная часть. Своим опытом в сфере информационной безопасности поделились эксперты компаний «ЭР-Телеком Холдинг», VK Bug Bounty и Dr.WED.
В выставочной зоне у гостей была возможность изучить последние IT-разработки, а также поиграть в фиджитал-баскетбол и робо-футбол. МЧС России продемонстрировало летательные аппараты, предназначенные для решения разнообразных задач: беспилотник «Фантом», созданный для проведения детальной разведки в зоне чрезвычайных ситуаций, а также аппарат «Supercam», используемый для аэрофотосъемки и мониторинга обширных и открытых территорий.
Для справки:
Организаторами соревнований выступают Правительство Пермского края и Пермская краевая Федерация спортивного программирования при поддержке Министерства информационного развития и связи Пермского края, организационного комитета PermСTF. Партнеры соревнований – Сбер, Т-Образование, ЭР-Икс (RX Team), Dr.WEB, MezEx («Мезекс. Информационные системы»), TenLab, UserGate, Yandex Cloud, Skyori, АО «ЭР-Телеком Холдинг».





