Chung kết cuộc thi Sinh viên với An toàn thông tin 2015
Vòng chung kết cuộc thi Sinh viên với An toàn thông tin năm 2015 lần đầu tiên được diễn ra với hình thức tấn công và phòng thủ. Bài thi được thiết kế như một môi trường thực tế có các máy chủ (Proxy Server) đảm nhiệm chức năng như Firewall để bảo vệ các máy chủ dịch vụ. Nhiệm vụ của mỗi đội chơi là thực hiện đảm bảo dịch vụ của đội mình hoạt động, đồng thời không để lộ thông tin bí mật nằm trên máy chủ dịch vụ ra ngoài, trong trò chơi này đó là Flag. Các đội thực hiện tấn công lẫn nhau nhằm đoạt lấy thông tin mật. Đội chiến thắng là đội có khả năng bảo vệ thông tin mật của mình đồng thời đánh bại được các đội khác để lấy thông tin mật của họ. Cụ thể, khi bắt đầu thi đấu, các đội sẽ được cấp tài khoản quản trị ở Proxy Server để có thể thiết lập Firewall/Filter và địa chỉ IP của máy chủ dịch vụ của tất cả các đội chơi. Đồng thời Ban Tổ Chức sẽ công bố danh sách các dịch vụ cũng như các file Binary (nếu có) chạy dịch vụ đó. Các dịch vụ, cấu hình của các Proxy Server, máy chủ dịch vụ của các đội là giống nhau. Định kỳ 15 phút một lần, Ban Tổ Chức sẽ thông qua Scorebot kiểm tra tính sẵn có của tất cả các dịch vụ, đồng thời sẽ cập nhật Flag vào cho từng đội. Cách tính điểm tấn công và phòng thủ sẽ dựa theo điểm cộng và điểm trừ. Các đội sẽ được cộng điểm khi submit flag của đội khác thành công và giải thành công các bài tập của Ban tổ chức. Nếu flag của đội mình bị đội khác submit hoặc dịch vụ không hoạt động sẽ bị trừ điểm trong bảng xếp hạng. Bên cạnh đó, Ban tổ chức cũng quy định các hành vi được coi là phạm quy: Cấu hình chặn IP; Tấn công từ chối dịch vụ hạ tầng cuộc thi; Tấn công hệ thống scoreboard, scorebot; Chạy các công cụ tìm lỗi tự động. Các đội phạm qui khi bị phát hiện có thể bị nhắc nhở. Trường hợp nặng nhất có thể bị loại khỏi cuộc chơi. |