Organizado pela Rede Nacional de Ensino e Pesquisa (RNP), o 1o CTF (Capture The Flag) é uma ação integrante do Programa Hackers do Bem e trata-se de uma competição online com o objetivo de aprimorar e testar o conhecimento em segurança cibernética dos jogadores. A competição será no dia 16 de março. Serão 6 horas de competição online, dentro de um ambiente de simulação, com falhas e vulnerabilidades a serem descobertas e corrigidas. Os desafios exigirão conhecimento básico com ampliação da dificuldade conforme o cumprimento das etapas e evolução na competição.
O CTF é um exercício que o objetivo principal é solucionar o máximo de desafios possíveis no menor tempo possível.
O (A) competidor(a) realiza um desafio, como por exemplo: responder uma pergunta ou realizar uma determinada tarefa
de segurança; e captura uma flag (bandeira).
Para demonstrar a conclusão de cada tarefa, o (a) competidora deverá fornecer a informação solicitada (flag) no enunciado
do desafio.
As flags são case sensitive (letras maiúsculas e minúsculas fazem diferença) e estarão no formato
GoHacking{MinhaFlagCaseSensitive}. A partir da 2ª resposta, o(a) competidor(a) perderá 1 ponto para cada tentativa
incorreta e será penalizado(a) até 3 vezes. Ou seja, o (a) competidor(a) poderá perder, no máximo, 3 pontos por questão.
Serão disponibilizadas dicas para cada desafio que poderão ser requisitadas para auxiliar na resolução da atividade e
não serão descontados pontos ao solicitar dicas, entretanto, o número de dicas solicitadas será o primeiro critério de
desempate entre os competidores.
Poderão participar estudantes do ensino médio, de graduação e de pós-graduação.
A pré-inscrição no CTF deverá ser realizada, enquanto houver vagas, pelo formulário disponível em:
Pré-Inscrição
Ao preencher o formulário, o (a) estudante deverá anexar uma declaração que possui vínculo institucional de estudante
ou uma cópia de sua carteira de estudante.
Atenção: As pré-inscrições serão aceitas por ordem de registro, que atendam ao requisito de estudantes, até o limite de vagas.
Os competidores que selecionarem a opção de participação presencial e não estiverem contemplados pela ordem de preenchimento
das vagas presenciais, poderão competir pelo formato online, desde que cumpram os critérios de admissão por ordem de registros
e comprovação de matrícula.
Os desafios do CTF Hackers do Bem-GoHacking são executados em um ambiente específico para esse tipo de evento, com os cenários
replicados para cada participante. O acesso ao ambiente é através de conexão VPN que pode ser estabelecida de 2 formas diferentes:
- realizando a conexão por intermédio da ferramenta openvpn no terminal de comando; ou
- utilizando a ferramenta gráfica do OpenVPN para conexão ao ambiente;
Os alunos devem utilizar suas próprias estações de trabalho (Windows, Linux ou Mac OS) com a capacidade de executar 1 Máquinas
Virtuais (VM), com uma configuração mínima de 6GB de RAM, 30 GB de espaço livre em disco, com acesso à Internet. Recomendamos a
utilização de uma VM com o Sistema Operacional Kali Linux, ou a distribuição de preferência dos participantes. Os links abaixo
direcionam para página de downloads oficial e tutorial de instalação.
https://www.kali.org/get-kali/#kali-virtual-machines
https://www.kali.org/docs/virtualization/
Sugestão de software de virtualização: Virtual Box ou VMWare.
OBS: Embora seja recomendado a utilização da VM, o participante pode realizar a conexão ao ambiente VPN direto de sua estação
de trabalho.
Para apuração da pontuação e classificação do(a)s participantes, será considerada a quantidade de bandeiras capturadas
e o tempo gasto para término dos desafios.
O critério de desempate será pela menor quantidade de requisições de dicas e menor tempo de conclusão da competição,
nessa ordem.
Todos os participantes do exercício de CTF receberão certificado de participação no evento.
A premiação será em giftcard das Americanas nos valores de:
1º lugar: R$3.000,00
2º lugar: R$2.000,00
3º lugar: R$1.000,00
4º lugar: R$ 600,00
5º lugar: R$ 500,00
6º lugar: R$ 500,00
7º lugar: R$ 500,00
8º lugar: R$ 300,00
9º lugar: R$ 300,00
10º lugar:R$ 300,00
11º a 15º lugar: R$ 200,00
As comunicações referentes ao CTF serão feitas via e-mail, Discord ou WhatsApp pelos membros da comissão organizadora.
Dúvidas ou situações não contempladas no regulamento poderão ser encaminhadas para o e-mail: eventoshackersdobem@rnp.br.
No dia do evento, ao entrar na plataforma para competir, o(a) participantes do CTF declar estar totalmente cientes das
condições deste regulamento e compromete-se a:
Não utilizar conteúdo de terceiros, disponibilizado na Internet ou em outro ambiente, que esteja protegido por direito
autoral e/ou propriedade intelectual, sem que tenha obtido autorização legal para tal uso;
Autorizar o eventual uso de sua imagem, som de voz e nome, em quaisquer mídias ou outros meios para divulgação, sem
qualquer ônus para o RNP, em caráter irrevogável, irretratável e por prazo indeterminado.
Cumprir o Código de Conduta Ética (ver Anexo A).
Anexo A - Código de Conduta
Competidores, organizadores, patrocinadores e todos envolvidos direta e indiretamente no
1o CTF do Programa Hackers do Bem devem aceitar este código de conduta. O código de conduta deve ser seguido em
todo local e momento da execução do CTF e em quaisquer meios de interação e comunicação, seja ele digital ou presencial.
O CTF é dedicado a proporcionar uma experiência de competição livre de assédio e de discriminação para todos,
independentemente de gênero, identidade e expressão de gênero, idade, orientação sexual, deficiência, aparência física,
tamanho corporal, raça, etnia, religião, opiniões políticas ou escolhas tecnológicas.
Não toleramos intimidação deliberada, perseguição, fotografia ou gravação de áudio/vídeo contra consentimento razoável,
contato físico inapropriado e atenção sexual indesejada. Linguagem e imagens de teor sexual não são apropriadas em nenhum
local do CTF, incluindo palestras, oficinas, lanches, momentos de descanso e no Discord e redes sociais.
Os participantes que violarem essas regras podem ser sancionados ou expulsos da competição, a critério dos organizadores
da conferência.
Espera-se que os participantes solicitados a interromper qualquer comportamento de assédio ou discriminação obedeçam imediatamente.
Se você estiver sendo assediado ou discriminado, perceber que outra pessoa está sendo assediada ou discriminado ou tiver
qualquer outra preocupação, entre em contato com um membro da organização do CTF imediatamente.
Ao se inscrever e se apresentar no dia da Competição, o participante aceita e concorda com este código de conduta.
Este código de conduta foi baseado no código de conduta do Hack Code Of Conduct que pode ser encontrado
em Código de conduta