Днями у межах проєкту «UA-EE Cyber Shield» через Талліннський механізм (міжнародна платформа для координації цивільної кіберпідтримки України) відбулися дводенні CTF-змагання для українських кіберфахівців.
Команда NuWee у складі Павла Луцика (КБ-31), Богдана Слив'яка (КБ-31) та Сергія Бабича (тренер, доцент кафедри обчислювальної техніки) посіла друге місце у CTF-змаганнях.
Всього у заході взяли участь понад 60 представників правоохоронних органів, операторів критичної інфраструктури та академічної спільноти України.
Подія відбулася завдяки спільним зусиллям Національного координаційного центру кібербезпеки при РНБО України, Академії електронного урядування Естонії (eGA) та компанії CybExer Technologies за підтримки Естонського центру міжнародного розвитку (ESTDEV).
Вправи CTF (Capture The Flag) у стилі Jeopardy для учасників змагань були представлені близько 40 практичними завданнями з кібербезпеки, об’єднаними моделлю «Розумного міста». Учасники працювали з кейсами із охопленням наземної, повітряної і водної критичної інфраструктури – від світлофорних систем та залізничних вузлів до портів і об’єктів водопостачання. Завдання дали змогу посилити практичні навички у сферах криптографії, реверс-інжинірингу, веббезпеки та мережевого аналізу.
До слова, змагання Capture-the-Flag (CTF) – ефективний метод розвитку критичних навичок кібербезпеки, який дає учасникам можливість практичного відпрацювання методів тестування на проникнення, аналізу вразливостей мережевих систем та ескалації привілеїв. Capture the Flag (CTF) – змагальний формат, у якому учасники виконують завдання, щоб знайти «прапор» (flag) – спеціальний код або рядок, що підтверджує розв’язання. Основні стилі CTF: Jeopardy (набір незалежних задач різної складності), Attack–Defense (команди одночасно захищають свої сервіси й атакують чужі) та King of the Hill (потрібно захопити й утримувати систему якомога довше). У фороматі Jeopardy CTF учасники розв’язують незалежні задачі з різних категорій (криптографія, реверс, веб, форензіка тощо). За кожну правильно знайдену відповідь (flag) нараховуються бали, а складніші завдання приносять більше очок.
Безперечно, ці навчання допоможуть в подальшому зміцнити кібербезпеку критичної інфраструктури України, підвищити обізнаність їх учасників та зменшити ризики людських помилок.
© 2025 Національний університет водного господарства та природокористування