Etiket arşivi: hacker yarışması

CTF Nedir? Hangi platformlardan ücretsiz CTF’lere katılabilirsiniz? 

CTF Nedir? Hangi platformlardan ücretsiz CTF’lere katılabilirsiniz? CTF adıyla bilinen Capture The Flag organizasyonları, siber güvenlikle ilgilenenlerin yeteneklerini test etmek amacıyla oluşturulan yarışmalar ve platformlar grubudur. Amaç bayrağı yakalamak ve makinede yönetici hesabı ele geçirmektir 

CTF TÜRLERİ

CTF ler kendi aralarında sahip olduğu özelliklere göre bazı alt kategorilere ayrılırlar. 

JEOPARDY

Jeopardy, CTF’leri çeşitli kategorilerde birkaç soru barındırır. Katılımcı takımlar her çözülen soru için puan kazanır. Bu türün en ünlüsü DefCon bünyesinde düzenlenen CTF’dir. 

ATTACK – DEFENSE

Burada her takımın savunmasız hizmetlere sahip kendi ağı vardır. Katılan ekiplerin yarışmada sahip olduğu hizmetleri düzeltmek ve genellikle exploit geliştirmek için zamanı vardır. Böylece organizatörler yarışma katılımcılarını local bir ağda birbirine bağlar ve CTF başlar! Savunma noktaları için kendi servislerinizi korumalı ve yarışmada başarılı olmak için saldırı noktalarında rakiplerinizi hacklemelisiniz.

CTF PLATFORMLARI

Aşağıda internet üzerinden kendi başınıza ya da bir takım oluşturarak katılabileceğiniz CTF’leri bulabilirsiniz. 

Hackthebox https://www.hackthebox.com/

Tryhackme https://tryhackme.com/paths

vulnhub https://www.vulnhub.com/

ctf101 https://ctf101.org/

pwnlab https://pwnable.xyz/challenges/

ctftime https://ctftime.org/

backdoor https://backdoor.sdslabs.co/challenges/2013-BIN-50

Crackmes https://crackmes.one/

hackthissite https://www.hackthissite.org/

hacking lab https://hacking-lab.com/

io http://io.netgarage.org/

microcorruption https://microcorruption.com/login

Over The Wire https://overthewire.org/wargames/

xss game https://xss-game.appspot.com/

hacker101 https://ctf.hacker101.com/

google ctf https://capturetheflag.withgoogle.com/

ctf viblo https://ctf.viblo.asia/landing

reversing http://reversing.kr/

pwn challenge http://pwn.eonew.cn/

MysteryTwister! https://mysterytwister.org/home/welcome/

defend the web https://defendtheweb.net/

ctfd https://ctfd.io/

cyber talents https://cybertalents.com/

cyberskyline https://cyberskyline.com/

priviahub https://priviahub.com/

kontra https://application.security/

rootme https://www.root-me.org/?lang=en

webhacking https://webhacking.kr/chall.php

root the box https://root-the-box.com/

attack defense https://attackdefense.com/

pentesterlab     https://pentesterlab.com/

Bug Bounty programı kalp hastası bebeğe umut oldu

 

YARIŞMALAR

STM

STM Savunma Teknolojileri, Mühendislik ve Ticaret A.Ş, her yıl siber güvenlik alanında farkındalık yaratmak ve nitelikli insan kaynağı yetişmesine katkı sağlamak amacıyla Capture The Flag – Bayrağı Yakala (CTF) yarışması düzenliyor. CTF’te mücadele edecek beyaz şapkalı hacker yarışmacılar; kriptoloji, tersine mühendislik, web ve mobil uygulamalar gibi dallarda belirlenen hedeflere diğer yarışmacılardan önce ulaşmak için sistemlerdeki güvenlik açıklarından yararlanarak bayrağı yakalamaya çalışır.  

DEFCON CTF 

Dünyanın en geniş katılımlı hacker konferansı olarak tanımlanan DEFCON, ABD’de düzenleniyor. Defcon, ilk olarak 1993 yılında Las Vegas’ta küçük bir parti olarak başladı ve günümüze kadar devam etti, Defcon genelde temmuz ayının son haftasında veya ağustos ayının ilk haftasında Las Vegas’ta düzenleniyor.

HACKTHEBOX APOCALIPSE

Her yıl Hackthebox tarafından online olarak düzenlenen  bu yarışma temelden zora saldırıdan savunmaya herkes için siber güvenlik yarışmasıdır. 

HACK ISTANBUL

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi himayelerinde, Teknofest bünyesi altında, Türkiye Teknoloji Takımı Vakfı ile birlikte HackIstanbul CTF (Capture The Flag) yarışması düzenlenmektedir. HackIstanbul CTF, yeteneklerini sergilemek için dünya çapında binlerce hacker’a kapılarını açan bir yarışmadır.

Siber Güvenlik Haftası Başladı: Hedef Türkiye’yi siber güvenlikte üst sıralara taşımak

Türkiye Siber Güvenlik Kümelenmesinin düzenlediği Siber Güvenlik Haftası dün başladı. Etkinliklerle yerli Siber Güvenlik ekosisteminin gelişimine katkı sağlamak, konuya ilişkin farkındalığı ve iş birliklerini artırmak, kamu, özel sektör ve akademiyi bir araya getirmek amaçlanıyor.

21-25 Aralık’ta  T.C. Cumhurbaşkanlığı Savunma Sanayii Başkanlığı ve T.C. Dijital Dönüşüm Ofisi himayelerinde düzenlenen Siber Güvenlik Haftasının Açılış Töreni, Cumhurbaşkanlığı Külliyesinde, sınırlı katılımla gerçekleştirildi.

CUMHURBAŞKANI YARDIMCISI OKTAY KISA SÜRELİ FENALIK GEÇİRDİ

Açılış konuşmasında Cumhurbaşkanı Yardımcısı Fuat Oktay kısa süreli bir rahatsızlık geçirdi. Yorgunluğa ve uykusuzluğa tansiyon düşüklüğü olduğu belirtilen durum sonrası Oktay konuşmasına kaldığı yerden devam etti. 

Türkiye’nin dünyada siber güvenlik seviyesi açısından üst sıralara çıktığını vurgulayan Oktay, “Siber saldırılar, kilometrelerce uzaktan ve hatta atmosfer dışından sistemleri çalışamaz hale getirme, kişisel bilgilerin çalınması, dijital ve fiziksel riskleri etkisiz kılabilme, şehirleri elektriksiz, susuz bırakabilme ve sahte belgelerle itibar kayıpları yaşatabilme gibi çok çeşitli hasarlara sebep olabilmektedir. Ülkemizin sahip olduğu verileri ve ürettiği bilgileri; sınırlarımızı, vatanımızı koruduğumuz gibi korumazsak geleceğe güvenle bakamayız. Bu açıdan Cumhurbaşkanımız liderliğinde hayata geçirdiğimiz milli teknoloji hamlesinin önemli bir ayağı siber vatanda tam bağımsız Türkiye hedefidir.  diye konuştu.

YERLİ ÜRÜNLERİN SERTİFİKASYONU 

Açılış töreni sonrası online platformlarda devam eden etkinlikte, ”Milli Siber Güvenlik Zirvesi” kapsamında CRYPTTECH Savunma Genel Müdürü Yüksel Yamak’ın konuşmacıları arasında yer aldığı “Yerli Ürünlerde Test ve Sertifikasyon” konulu panel düzenlendi. Panelde konuşan Yamak, sertifikasyon süreçlerinin  siber güvenlik ürünlerinin olgunlaşması için geliştirme faaliyetlerine katkısına ilişkin açıklamalarda bulundu. 

Etkinlik kapsamında CRYPTTECH R&D Takım Liderleri, M. Yasin Sağlam ve Burak Tahtacı tarafından “Yapay Zeka Tabanlı Gelecek Nesil Siber Güvenlik Ürün ve Altyapıları” konulu webinar 25 Aralık 2020 tarihinde saat: 13:00’te düzenlenecek.

Siber Güvenlik Haftası kapsamında düzenlenen bir diğer önemli etkinlik olan Sanal Siber Güvenlik Fuarı’nda 80’in üzerinde firma ziyaretçilerini sanal stantlarında ağırlayacak.

Etkinlik boyunca Yerli Siber Güvenlik Ekosistemini Geliştirme, Savunma Sanayii, Enerji, Telekomünikasyon ve finans sektörlerinde Siber Güvenlik, Test ve Sertifikasyon panelleri gerçekleştirilecek.

Hafta kapsamında ayrıca 23 Aralık’ta Hacker Yarışması düzenlenecek.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

 

İsrailli şirket yarışma açtı, 16 ülkeden 3500 hacker saldırdı

İsrailli siber güvenlik şirketi Cyber 2.0 hem kendi ürününü test etmek hem de yetenekli hackerları keşfetmek amacıya sıra dışı bir yönteme başvurdu. Şirket dünyanın değişik yerlerindeki hackerlara Cyber 2.0’ın sistemlerini hacklemesi için çağrıda bulunarak yarışma başlattı.
Ofis dışında çalışma kültürünü benimseyen şirketlere yönelik özel güvenlik çözümleri üreten Cyber 2.0’ın, 6 Nisan’da düzenlediği yarışmaya 16 ülkeden katılan 3500 hackerın düzenlediği toplam 500 bin saldırının hiç biri başarılı olamadı.
Ofis dışında çalışanların kullandığı dijital cihazların şirket sistemlerinin güvenliği için ciddi tehdit oluşturuyor. 2015 yılında kurulan Cyber 2.0 geliştirdiği çözümle uzaktan çalışanların şirketlerde yol açacağı siber tehditleri engellemeyi amaçlıyor. Özellikle koronavirüsün yayılımıyla birlikte evden çalışan sayısının arttığı bugünlerde Cyber 2.0’ın böyle bir yarışma açması ‘zamanlaması manidar’ bulundu. Şirket yarışmanın duyurusunu 29 Mart’ta yapmıştı.

YARIŞMA ÜÇÜNCÜ KEZ DÜZENLENDİ

Jerusalem Post’ta yayınlanan habere göre, şirket bundan önce de iki kez aynı yarışmayı düzenledi. İsrail’de düzenlenen ilk yarışmada ödül 100 bin İsrail Şekeli (yaklaşık 30 bin dolar) ABD’de düzenlenen ikinci yarışmada da başarılı olan hackerlara 100 bin dolar ödül verileceği açıklanmıştı. Üçüncüsü düzenlenen Cyber 2.0 hackleme yarışması ilk kez uluslararası olarak düzenlendi.
Yarışmada katılımcılara güvenli olmayan bir sunucuya direkt erişim verdi. Ağ tasarımının da verildiği katılımcılar tüm bilgisayarların Admin parolalarına da sahipti. Güvenlik duvarını bypass etmeleri gerekmediği gibi anti-virüsleri de aşmaları gibi bir zorunluluk yoktu.
Geçmişte düzenlenen yarışmalarda da sonuç değişmedi. Özel şirketlerden hatta askeri kurumlardan katılımın olduğu belirtilen haberde, Cyber 2.0’ı hackleyebilen katılımcının olmadığı ifade edildi. Şirket düzenlediği ilk iki yarışmada ürünlerinin kalitesini göstermeyi amaç edinmişti. Fakat son yarışmada Cyber 2.0’ın önemli bir özelliği ön plana çıkarıldı. Yarışmada Cyber 2.0 zararlı yazılım bulaşmış bir makinenin bağlı olduğu iç ağdaki diğer makinelere zararlı yazılımın bulaşmayı engellediği gösterildi. Yarışmayı kazanan çıkmayınca şirket ödülü bir hayır kurumuna bağışladı.

DANIŞMA KURULUNDA ÖNEMLİ BİR İSİM

Beş yıldan bu yana faaliyet gösteren şirketin sağlam bir kadrosu var. HOT adlı telekomünikasyon şirketinin ve AllJobs firmalarında üst düzey yöneticilik yapan İsrailli girişimci Hertzel Ozer’in kurduğu firmanın yöneticileri arasında askerler de bulunuyor. İsrailli siber güvenlik şirketlerine bakıldığında askerlerin yönetimde olması şaşırtıcı bir durum oluşturmuyor. Fakat Cyber 2.0’ın diğerlerinden ayıran önemli bir özelliği bulunuyor. Şirketin danışma kurulu üyelerinden biri Profesör Isaac Ben Israel. Eski bir tümgeneral olan Israel İsrail devletinde siber güvenlik stratejisine yön veren isimlerin başında geliyor. Aynı zamanda Tel Aviv Üniversitesinde inter-disipliner siber güvenlik çalışmaları enstitüsünün de başkanı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz