Satser på den nye IT-generasjonen

Fredag og lørdag 4-5. november arrangerte Equinor CTF en 'Capture the Flag' hacke-konkurranse for IT-studenter og IT-entusiaster.

CTF - leaderboard
Slik så lagrangeringen ut rett før premieringen av arrangementets vinnere. Konkurranseinstinktet var på et høyt nivå. Foto: Christian Fjelde Delgado Lima

Helgens CTF-konkurranse var rettet mot norske studenter og sikkerhetsfagarbeidere, samt IT-entusiaster. Konkurransen startet offisielt, på nett, fredag 4. november og varte fram til lørdagskveld, 5. november.

På lørdagen tok arrangementets 'on-site'-bit sted, på Rebel i Oslo. Deltakerne hadde tatt med seg PC-ene sine og møtte opp fysisk for å håndtere konkurransens mange tekniske utfordringer.

Equinor header cropped
Equinor CTF sitt arrangements-banner. Foto: Christian Fjelde Delgado Lima'

Teamet bak arrangementet

Capture the flag (CTF)

Capture the flag er en konkurranse der deltakerne får tilgang til for eksempel et nettverk av servere, datamaskiner og programvare som har sårbarheter. Disse sårbarhetene må utnyttes, og man vil få et "flagg" når man klarer dette. Flagget er en liten streng med en unik kode. Flagget kan representere sensitiv informasjon eller være en milepæl for at man har hacket seg forbi diverse sikkerhetsmekanismer.

— Hvor kom ideen fra?

— Det begynte i fjor. Vi ble spurt om vi kunne tenke oss å lage en CTF-konkurranse for et arrangement i Trondheim. Vi ønsket også da, at hvis vi skulle bli med på dette, så skulle det åpnes for alle studenter, sier Team-lead i Equinor Cyber Defense Center, Rune Johansen. 

— Hva er målgruppen?

— Både studenter og folk i fast jobb i relevante felt, men også folk som jobber i helt andre felt. Så lenge man har interesse for feltet, sier Mattias Oredsson, som også er ansatt i Equinor Cyber Defense Center.

— Hva er noen av de forskjellige kategoriene av utfordringer som deltakerne kan prøve å løse?

— Det skal være noe innen mange forskjellige kategorier. Det innebærer alt fra 'crypto', 'web', 'reversing', 'IQ-puzzles', morsekode, samt mange andre forskjellige og utfordrende kategorier, sier Rune Johansen.

CTF - discord Challenges
Liste på arrangementets Discord-server som viser hvilke 'hacke'-utfordringer arrangementet hadde å by på. Skjermdump: Discord

'Mingling', kompetanseheving, og engasjement

Arrangørene forteller ytterligere hvordan denne CTF-konkurransen er en av de største av sin sort i Norge. På arrangementet så var det oppmeldt over 115 lag. Da ble det gode muligheter for nettverksbygging og sosiale aktiviteter.

— Dette er en god mulighet for IT-studenter å bygge gode nettverk. Man samler jo veldig mange innenfor akkurat dette miljøet. Det er jo egentlig veldig drøyt at så mange har stilt opp, sier Rune Johansen.

Mattias og Rune sier dersom framtidige sikkerhetsfagarbeidere skal beherske feltet tilstrekkelig, kompetansemessig, så er det en forutsetning at hva man lærer og gjør, for eksempel i skolen, har en sammenheng med hva man møter ute i den virkelige verden. Der kan CTF-konkurranser som dette være en viktig bidragsyter, og kan skape en bro mellom skolelivet og jobblivet.

Arrangørene avslutter med å oppfordre IT-studenter til å vise engasjement, og pågangsmot når det gjelder problemløsning innen IT-fagfeltet. De forteller at pågangsmot er en viktig forutsetning i problemløsningsprosessen. Det er et krevende, men givende fagfelt. CTF-konkurranser kan da være en flott introduksjon til fagfeltet, og en mulighet til å møte likesinnede folk.

 

 

 

Stikkord