Соберите команду из 3-5 человек и подайте заявку от имени капитана
Поработайте над настоящей индустриальной задачей и продемонстрируйте свои навыки в области информационной безопасности АСУ ТП!
В ходе Марафона вы попробуете себя в роли инженера по исследованию безопасности ПО на объекте КИИ. При постоянной поддержке экспертов АО «РАСУ» и НИЯУ МИФИ командам предстоит найти недостатки и уязвимости в ПО и предложить пути их устранения.
На финальном этапе вам предстоит продемонстрировать свои успехи и навыки презентации. Но это еще не все! Чтобы выбрать лучшие команды, мы организуем для вас однодневные CTF-соревнования.
Победителей Марафона ждет практика в АО «РАСУ» и денежная премия. Подключайтесь!
Для студентов, аспирантов и молодых сотрудников НИЯУ МИФИ в Москве и Сарове
CTF-соревнование и награждение победителей
презентация результатов работы
Вы являетесь специалистом по исследованию безопасности ПО, который выполняет тестирование программного обеспечения на уязвимости. На атомной электростанции предполагается ввод в эксплуатацию программы «Система мониторинга вычислительных узлов АСУТП» (СМВУ), предназначенной для сбора и хранения в базе данных различных метрик производительности и состояний, поступающих от агентов мониторинга, функционирующих на вычислительных узлах в локальной сети.
Перед внедрением для проверки СМВУ на отсутствие уязвимостей и недекларированных возможностей вам передали демонстрационный стенд в форме образа виртуальной машины с установленной системой и документация. Используя исходные данные и смекалку, выполните исследование СМВУ и найдите как можно больше ошибок в программном коде и архитектуре и уязвимостей, которые приводят к аварийному завершению программы, получению, искажению или удалению данных из базы и т.д.
Более подробная информация по заданию будет опубликована 14 сентября.