TÜBİTAK Bilişim ve Bilgi Güvenliği İleri Teknolojiler Araştırma Merkezi (BİLGEM) Siber Güvenlik Enstitüsü (SGE), Türkiye genelinde üniversite öğrencilerinin siber güvenlik konularına yönelik ilgi ve teknik yeteneklerinin arttırılması amacıyla, ‘Üniversiteler Arası Siber Savunma Yarışması’ düzenleyecek.
Ulusal Siber Güvenlik Stratejisi ve Eylem Planı kapsamında gerçekleştirilecek yarışmanın duyurusu, TÜBİTAK’ın internet sitesi üzerinden yapıldı. Katılımın ücretsiz olduğu ve son başvuru tarihi 17 Kasım olarak açıklanan yarışmaya, her üniversiteden en az 3, en fazla 5 kişilik takımlar katılabilecek. İnternet üzerinden yapılacak ön elemede, ilk 15 arasına giren takımlar, 14-15 Aralık’ta yapılacak yarı final ve finallere katılacak. Yarışmanın ödülü ve sonucunda ne yapılacağına ilişkin bilgi verilmeyen duyuruda, “Ülkemizin siber güvenlik alanında yetişmiş eleman ihtiyacının karşılanması için üniversitelere yönelik gerçekleştirilecek çalışmalar büyük önem arz etmektedir” denildi.
YARIŞMACILAR NE YAPACAK?
Yarışmaya katılacak takımların neler yapacağı şöyle açıklandı:
“İnternet üzerinden yapılacak ön elemede takımlardan kendilerine verilen dosyaları analiz etmeleri istenecektir. Analiz edilen dosyalardan elde edilen veriler ileriki aşamalarda kullanılacaktır. Bu aşamada başarılı olamayan takımlar bir sonraki aşamaya geçemeyecektir. Takımlara verilen sanal makine imajları incelenerek ‘ctf.sibermeydan.org’ adresinde yayınlanacak sorulara cevap vermeleri beklenecektir. Birinci aşamayı yarışma süresi içerisinde en yüksek puanla tamamlayan ilk 15 takım yarı finale katılmaya hak kazanacaktır. Yarı final, ‘Bayrağı Yakala’ konseptinde ve çevrimdışı olacaktır. Yarışmaya katılan her bir takım kendi erişim hakkına sahip olduğu ağ üzerindeki makinaları keşfederek ve barındırdıkları açıklıklara saldırarak puan alabilecektir. Yarışma sonunda en yüksek puan alan 10 takım finale kalacak. Finalde, ‘Kendini Savun, Rakibine Saldır’ konseptinde ve çevrimdışı olacaktır. Her takım diğer 9 takımın sistemine saldırı yapabilecek ve bu saldırılar sonucu puan alabilecektir. Diğer taraftan takımların kendi sistemini koruması gerekecektir. Yarışma başlamadan önce sıkılaştırmalar için 15 dakika süre verilecektir. Takımlar yarışma boyunca sıkılaştırmalarına devam edebilecektir. En yüksek puana sahip olan takım yarışmayı kazanacak. İlk 3’e giren takımlar ödüllendirilecek.”
KURALLAR AÇIKLANDI
Siber Güvenlik Enstitüsü’nce yarışmanın kurallarıyla ilgili yapılan açıklamada, şunlara yer verildi:
“Takım kaptanı, ‘Siber Meydan Organizasyon Kurulu’ ile takım arasındaki iletişimi sağlamakla yükümlüdür. Bütün talep, öneri ve şikayetler kurula takım kaptanları vasıtasıyla iletilecektir. Takım kaptanlarına yapılan bildirimler bütün takıma yapılmış kabul edilecektir. Takım üyeleri başvuru sırasında bildirmiş oldukları bilgilerin doğruluğundan sorumlu olacaktır. Yarışmalar sırasında siber meydan sistemlerine yönelik yapılacak tüm saldırılar ve saldırı amaçlı işlemler, yarışmadan diskalifiye olma sebebidir. Tüm takım üyeleri üniversite öğrencilerinden oluşmalıdır. Hile yaptığı tespit edilen takımlar yarışmadan diskalifiye edilecektir. Ön elemede puan eşitliği olması durumunda kazanan takımlar zaman önceliğine göre belirlenecektir. Yarı finalde puan eşitliği olması durumunda 30 dakikalık ek süre verilecek ve bu süre zarfında eşitliğin bozulması beklenecektir. Bu süre sonrasında eşitlik bozulmaz ise eşit takımlar arasında kura yöntemine gidilecektir. Yarışma sırasında takımlar ve takım üyeleri arasında sözlü, yazılı veya fiziksel şiddete asla izin verilmeyecek, bu tarz davranışlar gösteren takımlar yarışmadan diskalifiye edilecektir.”