NACIONALNI ICT TJEDAN

Okušajte se u hakiranju!

22.04.2013 u 13:16

Bionic
Reading

Volite kompjutore? Zanima vas računalna sigurnost? Dođite i odmjerite snage sa stručnjacima iz tvrtki Perpetuum Mobile, Infigo IS i Algebre. Čekaju vas razmjena znanja, nagrade, pizza i piće

Internetski kriminal u zadnje je vrijeme postao učestala pojava, koja poslovne subjekte i organizacije na kraju skupo košta.

Prema istraživanju Cyber Crime Study 2012, koje je proveo Ponemon Institute u SAD-u na uzorku od 56 američkih kompanija, pokazalo se kako njihov prosječan godišnji trošak za borbu protiv internetskog kriminala iznosi 8,9 milijuna dolara (oko 52,5 milijuna kuna).

Studija je pokazala kako se ti napadi najčešće odnose na kriminalne aktivnosti koje se provode putem interneta: od krađe intelektualnog vlasništva, hvatanja privatnih podataka poput bankovnih računa, izrade i distribucije virusa do ometanja kritičnih nacionalnih infrastruktura.

Hacking Night 2013 dio je inicijative Nacionalni ICT tjedan, u sklopu koje su otvorene prijave za natjecatelje putem web-stranica. Bit će održan u petak, 10. svibnja 2013., u prostorima Visoke škole za primijenjeno računarstvo Algebra, Ilica 242 (ulaz iz Domobranske) u Zagrebu, od 18 do 01 sat.

Radi se o timskom natjecanju čija je svrha promovirati računalnu etiku, informacijsku sigurnost te timski duh. Natjecateljski timovi moraju biti sastavljeni od po tri člana, a cijelo je natjecanje podijeljeno u 10 zanimljivih zadataka.

Zadaci će biti vezani uz područja zaštite i enkripcije podataka, zaštite od curenja podataka (Data Leak Protection), sigurnosti web-aplikacija (SQL Injection, Cross Site Scripting...), općenite sigurnosti aplikacija (Buffer, Heap Overflow), nesigurno implementirane poslužitelje i servise, mrežne ranjivosti i slično.

Za prošlogodišnje natjecanje prijavilo se sedam ekipa, a pobjedu su odnijeli Josip Stuhli, Nikola Vidović i Ivor Prebeg, okupljeni u timu Horny Priests

'Želimo skrenuti pozornost na rastući problem internetskog kriminala te sve češće krađe podataka i identiteta na internetu. Najbolja prevencija internetskom kriminalu jest brza i kvalitetna reakcija u rješavanju problema.
Ovakvim vježbama educiramo javnost, koja je često i ne znajući meta napada, a sigurnosnim stručnjacima omogućujemo dobru pripremu i spremnost za različite scenarije napada', naglasio je Ivo Špigel, član uprave tvrtke Perpetuum Mobile i jedan od organizatora natjecanja.

Zadatke natjecanja osmišljavaju stručnjaci i konzultanti za informacijsku sigurnost tvrtke Perpetuum Mobile, Bojan Ždrnja iz tvrtke Infigo IS te Robert Petrunić i Zlatan Morić iz Algebre.

'Cilj je omogućiti isprobavanje hakerskih vještina u kontroliranom okruženju, na prikazu vježbe, s dozvolom. Sudionici će se upoznati s najčešćim sigurnosnim problemima te iz prve ruke isprobati koliko je iskorištavanje sigurnosnih propusta i dolazak do osjetljivih informacija jednostavan ili kompliciran.

Primijenjena znanja moći će dalje iskoristiti i za unapređenje zaštite vlastitih resursa', istakao je Bojan Ždrnja.

Ako se prijavite, bit će vam osigurana i dodijeljena potrebna infrastruktura na kojoj će se odvijati testiranja ranjivosti. Međutim, morat ćete donijeti vlastita prijenosna računala i vanjsku mrežnu opremu (npr. mrežne adaptere), s prethodno instaliranim softverima za koje smatraju da su im potrebni.

Internetska bežična mreža je osigurana u prostorima Visoke škole za primijenjeno računarstvo Algebra, tako da će natjecatelji imati pristup i dodatnim resursima.

Očekuju vas nagrade, natjecateljska atmosfera i cjelovečernja razmjena znanja, uz osiguranu pizzu i piće.

'Kod osmišljavanja zadataka za natjecatelje pokušali smo pokriti što širi spektar područja IT sigurnosti. Svrha je ovog jedinstvenog natjecanja u Hrvatskoj da do izražaja ne dođu samo trenutno znanje i vještine natjecatelja, već i sposobnost usvajanja i primjene novih vještina.

Naime, zadaci su složeni tako da je malo vjerojatno da su se članovi pojedinog natjecateljskog tima bavili baš svim tim područjima', objasnio je Zlatan Morić, Certified Ethical Hacker i trener u Algebri.

Detaljan raspored događanja u sklopu Nacionalnog ICT tjedna nalazi se na službenim stranicama inicijative www.eSkills.hr