IT biztonság

Élő döntő

A kategória szakmai hitelesítője a(z) Ukatemi Technologies.

Technológiák

  • Android
  • cryptography
  • darknet
  • IT security
  • network forensics
  • ransomware
  • reverse engineering
  • web application security

Nyeremény

  • 1.helyezett: 150 000 Ft értékű vásárlási utalvány
  • 2.helyezett: 80 000 Ft értékű vásárlási utalvány
  • 3.helyezett: 50 000 Ft értékű vásárlási utalvány
  • Az első 3 helyezettnek: Meghívás az Ukatemi irodájába.
  • Extra nyeremény

A kiberbűnözés megközelítőleg 30 milliárd forint kárt okozott 2024-ben, és ~13 000 egyéni károsultja van. A kiberbiztonsági kategóriában ezért olyan gyakorlatokkal tesszük próbára a résztvevőket, amelyekkel képet kaphatnak a kibervédelem aktualitásairól, általános ismereteiről. 

Az Ukatemi 2012-ben alakult, a BME CrySyS Labjának spin-offjaként. Egy professzionális mérnökiroda vagyunk, ahol magas színvonalú és egyedi kiberbiztonsági szolgáltatásokkal foglalkozunk: pentesztelés, red teaming, malware-elemzés, digital forensics, incidenskezelés, oktatás és tanácsadás, valamint kiberbiztonsági termékeket fejlesztünk. Ráadásul mindezt hagyományos IT és OT rendszerek esetében is. Budapesti székhellyel globális ügyfélkört szolgálunk ki, valamint mi is évek óta folyamatosan versenyzünk hazai és nemzetközi cybersecurity versenyeken. (Például az elmúlt évek OITM-ein tőlünk került ki a győztes csapat, az ország legsokoldalúbb informatikusa, valamint rengeteg kategóriagyőztes.)

Élet az Ukatemi-nél

A Malomudvarban lakunk, ami kívülről brooklyni vöröstéglás industrial hangulatú, belül családias, kedves, saját igényekhez igazítható. Öt helyiségben ülünk szétszórva, projektek vagy szakterületek szerint, de nem teljesen fix leosztásban. Van, ahol folyamatosan szól a zene, és vannak csendesebb sarkok, ahol ilyen külső ingerek nélkül lehet dolgozni. A legfrissebb munkatársak mentorokkal dolgoznak, valós ügyfelek problémáin. A csapat legtöbb tagja rendszeresen CTF-ezik, a medior-senior kollégákat támogatjuk nemzetközi cert-ek megszerzésében. Az Ukatemiben most 4 célunk van: 1) mérnöki szemléletű kiberbiztonsági céget működtetni (szemben a soft-IT-val). 2) Egy tető alá hozni a legtehetségesebb fiatalokat, akik inspirálják egymást. 3) A profi működés mellett megőrizni a baráti hangulatot. 4) Minél több nemzetközi projektet lebonyolítani.

Húszfős csapatunkban mindenki mérnök, aki papíron nem, lélekben az is. Ebbe a csapatba jelenleg medior-senior kollégákat keresünk ezekre a pozíciókra: https://ukatemi.com/career

Mire számíthatsz a kategóriában?

Az 5 forduló során egy ransomware támadáshoz kapcsolódó IT biztonsági incidenst kell elemezni, visszafejteni, majd megtámadni a támadók szerverét a fájlok visszaállításához szükséges kulcsok megszerzése érdekében.

  • Az első fordulóban hálózati forgalmat kell vizsgálni, melyből kiderül, hogy hogyan jutott be a támadó és mit futtatott le a rendszeren.
  • A második fordulóban a talált ransomware binárist kell elemezni.
  • A harmadik fordulóban open source intelligence (OSINT) technikákat kell alkalmazni a darkneten és a clearneten, hogy a nyomára akadjunk a támadóknak.
  • A negyedik fordulóban a támadók által használt Android alkalmazás visszafejtése a feladat.
  • Az ötödik fordulóban pedig be kell jutni a támadók szerverére, hogy megszerezzük a titkosítási kulcsot, mellyel kititkosíthatók a fájljaink.

Mindegyik fordulóhoz javasolt valamilyen Linux operációs rendszer használata, mivel a javasolt programok ott könnyebben elérhetők, telepíthetők. Egy Kali Linux virtuális gép is megfelelő, illetve Windows-on is megoldhatók a feladatok, bár ott kicsit körülményesebben. Az adott fordulóban javasolt programokat a forduló előtt elérhető feladatkiírásban fogjuk részletezni.

Felhívjuk a versenyzők figyelmét, hogy a fordulókhoz csatolt fájlokat különböző vírusírtó / AV / EDR eszközök karanténba helyezhetik. A fájlok nem kártékonyak, nem végeznek kártékony műveleteket, heurisztika miatt kerülnek detektálásra. Javasoljuk virtuális gépek használatát a fordulók során, vagy a problémás fájlok kivételre helyezését.

A forduló készítőiről

  • Tamás Kristóf, senior penetration tester, CTF player, többszörös OITM kategóriagyőztes, csapatverseny győztes és a 2024-es versenyben az összesített első helyezett.
  • Krátky Gergő, senior penetration tester, CTF player, többszörös OITM csapatverseny győztes, OSINT specialista.

Extra nyeremény

Az ISACA Budapest Chapter felajánlásából a kategória nyertese lehetőséget kap egy online CISA/CISM/CRISC vagy CDPSE vizsgaelőkészítő képzés ingyenes elvégzésére, melynek értéke 300.000 Ft.

Partnereink

Akik nélkül nem menne

Állások

Elérhető pozíciók

Adatbázis szakértő

Ügyfelünk Oracle adatbázis kezelőkre épülő szolgáltatások nyújtására alakult.Folyamatosan bővülő tevékenységük leghangsúlyosabb elemei az adatbázis kezelők, Unix/Linux platformok, alkalmazásszerverek, mentési és tároló rendszerek szakértői ismerete. Projektjeik során integrált informatikai infrastruktúrát (hardver…

Fullstack fejlesztő (.Net/Angular)

Fullstack fejlesztőt keres humánügyviteli szoftverek fejlesztésével foglalkozó, piacvezető, közel 3000 ügyféllel rendelkező, 300 fős magyar vállalat.Megbízónk átfogó, korszerű és egyedi megoldásai, emellett naprakész szakértői gárdája révén a maga területén meghatározó…

Infrastructure Architect

We are currently seeking a qualified Infrastructure Architect with strong expertise in on-premise datacenter technologies to join our architecture team. We would like to request your assistance in identifying a…

Dynamics fejlesztő

Ügyfelünk egy hazai, évek óta stabilan működő szakértői csapat, amely vállalatoknak segít hatékonyabbá tenni folyamataikat CRM-megoldások, főként Microsoft Dynamics 365 bevezetésével és testreszabásával. Projektjeik között megtalálhatók komplex üzleti automatizációk, integrációk és nemzetközi ügyfelekkel…

Junior SAP tanácsadó (FI/CO/SD)

A BCS Business Consulting Services Magyarország TOP5 SAP tanácsadó cégének egyike junior IT tanácsadókból épít csapatot. Partnereik között megtalálható több hazai pénzintézet mellett számos gyártó-, energetikai- és telekommunikációs nagyvállalat is.A…

Junior IT Project Manager

A BCS Business Consulting Services Magyarország TOP5 SAP tanácsadó cégének egyike junior IT tanácsadókból épít csapatot. Partnereik között megtalálható több hazai pénzintézet mellett számos gyártó-, energetikai- és telekommunikációs nagyvállalat is.A cég tevékenységi…

Fullstack fejlesztő

Partnerünk Magyarország egyik leginnovatívabb fintech szolgáltatója, több mint 850 000 vállalkozást támogat modern, felhőalapú megoldásaival. Dinamikusan fejlődő csapatukhoz keresünk új kollégákat Fullstack fejlesztő pozícióba, akik szeretnének stabil, skálázható, nagy forgalmú…

Senior Devops Engineer

A 2017-ben alapított, budapesti székhelyű Asura Technologies Zrt. csapatába keressük Senior Devops Engineer kollégájukat. Szakértőik AI alapú parkolási, forgalomfigyelő és biztonsági rendszereket terveznek, fejlesztenek és telepítenek világszerte, melyekbe saját fejlesztésű videó…

Szenior Java fejlesztő

A cég funkcionális tesztautomatizációra és SW performanciamérésre készített saját termékeket amiket nagyvállalatoknak értékesít, illetve szolgáltat. Jelenleg a légiirányítás tesztautomatizációjával sikerül a HungaroControllal közösen nemzetközi szinten is jelentős érdeklődést felkelteni, így…

Technical Lead

A 2017-ben alapított, budapesti székhelyű Asura Technologies Zrt. csapatába keressük Tech Lead munkatársunkat. Cégünk mesterséges intelligenciára épülő parkolási, forgalomfigyelő és biztonsági rendszereket tervez, fejleszt és telepít világszerte, melyekbe saját fejlesztésű videó analitikai…

Software Architect

We are seeking a Software Architect with deep experience in C++, .NET (C#), cloud-native technologies, and computer vision frameworks like OpenCV. You will architect robust and scalable platforms for video…

Üzleti elemző

Partnerünk a BCS - Business Consulting Services 20 éve piacon lévő, informatikai és üzleti tanácsadó cég. Fő tevékenységként vállalatirányítási rendszerek, SAP, üzleti intelligencia rendszerek bevezetésével, illetve pénzintézeti informatikai tanácsadási szolgáltatásokkal, egyedi fejlesztésekkel…

BI/DWH tanácsadó

Partnerünk 20 éve piacon lévő, informatikai és üzleti tanácsadó cég. Fő tevékenységként vállalatirányítási rendszerek, SAP, üzleti intelligencia rendszerek bevezetésével, illetve pénzintézeti informatikai tanácsadási szolgáltatásokkal, egyedi fejlesztésekkel és az ezekhez kapcsolódó…

Rendszerszervező

Partnerünk a BCS - Business Consulting Services 20 éve piacon lévő, informatikai és üzleti tanácsadó cég. Fő tevékenységként vállalatirányítási rendszerek, SAP, üzleti intelligencia rendszerek bevezetésével, illetve pénzintézeti informatikai tanácsadási szolgáltatásokkal, egyedi…