ПравилаВнимание! Это правила только финала RuCTF 2010. У других мероприятий могут быть другие правила. Подробее — на странице мероприятия.Описание финального этапа соревнованийRuCTF — это всероссийские межвузовские соревнования по защите информации, организуемые УрГУ. Это командные соревнования, проводимые по принципам игры в CTF. В начале игры команды получают идентичные серверы с предустановленным набором уязвимых сервисов. Задача участников — найти уязвимости, закрыть их у себя и воспользоваться ими для получения приватной информации (флагов) у соперников. За процессом игры непрерывно следит проверяющая система жюри, регулярно помещая новые флаги на серверы команд и проверяя наличие ранее установленных флагов. Кроме того, система принимает от команд флаги, захваченные у соперников, а также advisories: рекомендации по устранению найденных уязвимостей и описание способов их использования. Баллы начисляются за:
а также особым решением жюри. Правила финала1. Общие положения
2. Общие разрешенияВо время игры команды могут:
3. Общие запретыВо время игры командам запрещается:
4. Работа жюри
СетьМаршрутизатор команды — это VMware-образ с предустановленной ОС Ubuntu 9.10 Server Edition (со всеми доступными обновлениями). Маршрутизатор будет заранее настроен разработчиками. Команды могут менять его настройки на свой страх и риск. Центральный маршрутизатор общается с маршрутизаторами команд посредством OpenVPN-туннеля. В процессе игры участникам придется самостоятельно управлять своими маршрутизаторами, поэтому рекомендуется ознакомиться с документацией по OpenVPN. Разработчики постараются ответить на любые вопросы касательно настройки OpenVPN. Каждой команде будет предоставлено 7 компьютеров с установленной операционной системой Windows XP SP3 На одной из машин, предоставленных команде, будет установлен тестовый образ для проверки сети. Он должен быть запущен во время тестирования сети, во время игры его можно будет остановить. Однако в случае возникновения проблем с сетью, команда должна будет запустить его по просьбе жюри. Тестовый образ и уязвимый образ должны располагаться на одной и той же физической машине. Командам разрешается менять топологию своего сегмента сети на свой страх и риск. По всем вопросам касательно сети на RuCTF 2010 обращайтесь к Николаю Журавлёву. |