Defcon CTF 2014 qualsに挑戦した!
kawa.xxx
kawalog
2016年11月12日 19:00 ~ 13日 04:00 で開催されたロシアのCTF、 RuCTFE 2016 に大学院の有志メンバーにて参加しました。このCTFはオンラインの attack&defense 形式です。今年から少しJeopady (クイズ)形式の問題も追加されていました。
2014 年にも一度挑戦していますが、今回もほとんど何もできなかったのが悔しい…
まず、最初のVPNやネットワーク周りの設定でかなり時間がかかってしまったのがよくなかったですね。事前準備にちゃんと時間を取ればよかった…後半に差し掛かってやっとサービスを稼働させる事が出来ました。
順位としては 400 チーム位参加した中の 117位くらいだったようです。サービス動かせてとりあえずよかった。
終了間際にみた傾向として、SLAが高くても脆弱性の対応をせずにフラグを大量に取られると上位には上がれずという感じでした。90%以上すべてのサービスを動かし続けているけれど、20%程度の私たちより順位が下というチームもありました。攻防形式は厳しいなぁ…
来年はサービスの解析や攻撃まで到達出来る様に頑張ろう。
RuCTFEに参戦している様子
セキュリティコンテストチャレンジブック -CTFで学ぼう! 情報を守るための戦い方-
サイバーセキュリティテスト完全ガイド ~Kali Linuxによるペネトレーションテスト~