User:Drmeix/sandbox

Освајање заставе (CTF) у области рачунарске безбедности је активност у којој учесници траже скривене текстуалне стрингове, познате као “заставе”, у намерно рањивим програмима или вебсајтовима. Ове вежбе служе и за такмичење и за образовање. CTF-ови долазе у два основна облика: учесници или освајају заставе од других у догађајима напад/одбрана или решавају изазове које постављају организатори у CTF-овима типа “опасност”. Нека такмичења мешају ове формате. Додатно, заставе могу бити скривене унутар хардверских уређаја, а догађаји се могу одржавати на мрежи или уживо, приступачни различитим нивоима вештина. Концепт игре је изведен из традиционалног спорта на отвореном који носи исти назив.

Преглед
Освајање заставе (CTF) је такмичење из области кибербезбедности дизајнирано да тестира и побољша вештине компјутерске безбедности. Потекло је 1996. године на DEF CON, највећој конференцији о кибербезбедности у Сједињеним Америчким Државама, која се одржава годишње у Лас Вегасу, Невада. Конференција обухвата викенд испуњен такмичењима из области кибербезбедности, на чијем челу је њихов главни CTF догађај.

Два популарна формата CTF-а су Јеопарди и напад-одбрана. Оба формата тестирају знање учесника у области кибербезбедности, али се разликују по циљу. У формату Јеопарди, учествујући тимови морају да заврше што више изазова различитих вредности бодова из различитих категорија као што су криптографија, искоришћавање веба и реверзни инжењеринг. У формату напад-одбрана, такмичарски тимови морају да бране своје рањиве компјутерске системе док нападају системе својих противника.

Вежба обухвата различите задатке, као што су искоришћавање и крековање лозинки, али постоји мало доказа о томе како се ови задаци корелирају са стручношћу за кибербезбедност професионалаца. Скорашње студије указују да активности Освајања заставе пре свега адресирају техничко знање и изостављају важне социјалне аспекте као што су социјални инжењеринг и свест о кибербезбедности. Стога, истраживачи предлажу да је нагласак на нетехничким предметима такође неопходан за борбу против софистицираних кибер претњи.

Образовне апликације
Такмичења у Освајању заставе (CTF) су се показала као ефикасан метод за побољшање образовања из области кибербезбедности кроз игрификацију. Бројни CTF-ови су израђени да би пренели вештине кибербезбедности различитим аудиторијумима. На пример, "PicoCTF", који организује CyLab Карнеги Мелона, циља ученике средњих школа, док "pwn.college", који подржава Универзитет у Аризони, обраћа се широј публици. Изван само образовних догађаја, CTF-ови су инструментални у уграђивању принципа кибербезбедности у академске оквире. Они су интегрисани у предмете на основним студијама као што је Увод у информациону безбедност на Националном универзитету у Сингапуру и такође су прихваћени од стране војних академија. Кибер вежба НСА, која укључује CTF изазов, је знаменити део програма кибербезбедности на америчким војним академијама и војним колеџима.

Такмичења
Бројни организатори CTF-а региструју своје догађаје на платформи CTFtime, која олакшава праћење позиција тимова током времена и преко различитих такмичења. Ови догађаји могу бити организовани од стране заједница, влада или корпорација. Од почетка CTFtime 2011. године, седам тимова је постигло #1 ранг у глобалним стањима. Ови тимови су “Plaid Parliament of Pwning,” “More Smoked Leet Chicken,” “Dragon Sector,” “dcua,” “Eat, Sleep, Pwn, Repeat,” “perfect blue,” и “organizers.” Значајно је да су “Plaid Parliament of Pwning” и “Dragon Sector” сваки осигурали врхунску глобалну позицију три пута, највише од било ког тима.

Народна такмичења
Годишње се одржава множина такмичења у Освајању заставе (CTF) у различитим форматима. Многи CTF-ови су повезани са конференцијама о кибербезбедности као што су DEF CON, HITCON и BSides. CTF DEF CON, познат по свом стилу напад-одбрана, препознат је као један од најдужих CTF такмичења и медији га описују као “Светску серију”, “Супербоул” и “Олимпијаду” хаковања. CTF Светске свести о кибербезбедности (CSAW) Школе инжењерства Tandon NYU је међу највећим такмичењима из области кибербезбедности усмереним на студенте. 2021. године привукао је преко 1200 тимова у квалификационом кругу.

Поред CTF-ова које организују конференције, бројни CTF клубови и тимови такође организују такмичења. Многи од ових клубова и тимова су повезани са универзитетима, као што је Plaid Parliament of Pwning који је повезан са CMU и који организује PlaidCTF, и Shellphish који је повезан са ASU.

Државно подржана такмичења
Такмичења у Освајању заставе (CTF) која спонзоришу владе, као што су DARPA Cyber Grand Challenge и ENISA European Cybersecurity Challenge, су знаменити догађаји. 2023. године, на такмичењу Hack-a-Sat CTF које је спонзорисала Америчка космичка снага, учесници су први пут имали прилику да искористе живи орбитални сателит.

Корпоративно подржани такмичења
Корпорације и друге ентитети повремено користе вежбе Освајања заставе (CTF) у сврхе обуке и оцене. Предности CTF-ова одражавају оне које се налазе у образовним окружењима. Изван интерних вежби, компаније као што су Google и Tencent такође нуде CTF такмичења која су отворена за јавност.

У популарној култури

 * У Мр. Роботу, квалификациони круг за DEF CON CTF такмичење је приказан у првој епизоди треће сезоне “eps3.0_power-saver-mode.h”.
 * У серији Недекларисани рат, CTF је приказан у почетној сцени серије као вежба за рекрутовање коју користи GCHQ.
 * Go Go Squid!, кинеска телевизијска серија, базирана је на тренингу и такмичењу у високо стилизованим CTF такмичењима.

Такође погледајте

 * Ратна игра (Wargame (hacking))
 * Припремљеност за кибер ратовање (Cyberwarfare preparedness)
 * Hackathons
 * Такмичарско програмирање (Competitive programming)
 * Кибер безбедност у популарној култури
 * Приватност (Privacy)