Какие задания были на разных этапах

На олимпиаде прошлого сезона задания отборочного и заключительного этапов для студентов бакалавриата и магистратуры были похожи. Участники решали задачи по криптографии, поиску веб-уязвимостей, анализу сетевого трафика, обратной разработке и форензике — расследованию преступлений, связанных с информационной и кибербезопасностью, например взломами веб-серверов или утечкой конфиденциальных данных. В финале студенты в онлайн-формате отвечали на вопросы жюри и комментировали решения задач.

Как готовиться к олимпиаде по треку

Александр Сытник, магистрант первого курса факультета безопасности информационных технологий Университета ИТМО и медалист олимпиады прошлого года, уже завоевывал бронзу в третьем сезоне «Я — профессионала». В этот раз победить в треке Александру помог еще опыт участия в CTF-соревнованиях по спортивному хакингу. Помимо этого, Александр прорешал демонстрационные версии заданий прошлых лет и изучил материалы, предоставленные организаторами.

Дмитрий Татаров, аспирант первого курса факультета безопасности информационных технологий, также участвовал в состязании не в первый раз: бороться за победу он начал еще в бакалавриате. Тогда занять призовые места не удалось, но этот опыт помог Дмитрию завоевать бронзовую медаль в четвертом сезоне олимпиады. Свой успех он объясняет постоянным опытом участия в международных и российских CTF-соревнованиях, например Hack The Box University CTF или «Кубке CTF России». Кроме того, Дмитрию помогли курсы криптографии в ИТМО, которые он проходил как в бакалавриате, так и в магистратуре.

Что было самым сложным

Для Александра Сытника самым непростым в олимпиаде оказалась защита перед жюри в финале: медалисту было немного непривычно, потому что раньше на других соревнованиях по информационной безопасности он не сталкивался с таким этапом. Из-за этого Александр нервничал больше обычного.

У Дмитрия Татарова возникли сложности во время решения заданий по криптографии. Он связывает это с тем, что задачи остальных категорий ему встречались как в работе, так и на CTF-соревнованиях, а с криптографией он сталкивался в основном только на занятиях в университете. Также вопросы по криптографии в олимпиаде были, по мнению Дмитрия, скорее теоретические, чем практико-ориентированные. Во время решения задач других категорий был виден прогресс выполнения, а в криптографии участник или получил правильный ответ, или нет, и зачастую у него не было возможности проверить это.

Источник: yandex.ru/profi

Источник: yandex.ru/profi

Как изменилась жизнь медалистов после олимпиады

Победа в «Я — профессионале» помогла Дмитрию Татарову поступить в аспирантуру без сдачи профильного вступительного экзамена, а денежный приз медалист инвестировал в ценные бумаги.

Александр Сытник планирует отложить денежный приз на покупку недвижимости в Петербурге. Помимо этого, медалист продолжает получать повышенную университетскую стипендию, конкурс на которую он выиграл также благодаря участию в олимпиаде «Я ― профессионал». Кроме того, Александр подал заявку на конкурс стипендий Президента РФ и Правительства РФ.

Финал регионального турнира по информационной безопасности NordCTF в 2019 году. Фото: ITMO.NEWS

Финал регионального турнира по информационной безопасности NordCTF в 2019 году. Фото: ITMO.NEWS

Советы будущим участникам от победителей

Александр Сытник: «Во-первых, посмотрите демоверсии прошлых олимпиад и прорешать их. Во-вторых, познакомьтесь с представителями сообщества по спортивному хакингу SPbCTF. Это поможет погрузиться в тему, особенно тем, кто никогда раньше не участвовал в соревнованиях и олимпиадах по этому направлению. В-третьих, я советую вбивать ответы не сразу, потому что на каждое задание дается всего одна попытка. Лучше сначала выписать их в блокнот, а в конце еще раз на них посмотреть: это может спасти от ошибки или в последний момент в голову может прийти другое, более классное решение. Наконец, не стоит думать, что задача нерешаема, нужно попытаться предложить хоть какой-то ответ».

Дмитрий Татаров: «Я считаю, что лучше иметь широкий кругозор в своей области интересов и быть готовым ко всему, а не к конкретной олимпиаде. Поэтому я бы рекомендовал участвовать в CTF-соревнованиях и приходить на сходки и митапы SPbCTF».