Page 9 - Guia C.O. 2020
P. 9
¿Qué son las competencias
“Capture The Flag”?
Captura de bandera (CTF por sus siglas en inglés) son un tipo de competiciones de
seguridad informática que se realizan para ejercitar, aplicar y aumentar los conocimientos
basados en la ciberseguridad de manera a obtener medidas y contramedidas desde la óptica
de un Ciberdelincuente, orientado tanto para aprendices como para expertos en seguridad.
Abordando un amplio rango de aspectos de seguridad como:
# Criptografía
# Esteganografía
# Análisis Forense
# Ingeniería inversa
# Explotación web
# Seguridad de dispositivos móviles
La competencia se realizará en el modo Jeopardy.
Los equipos ganan puntos por cada desafío resuelto, los cuales suelen incluir encontrar
algún tipo de prueba (bandera) que demuestre que se ha resuelto el desafío, son
específicamente de tipo práctico.
Se centran en el asalto a sistemas informáticos y tienen dos vertientes. Por un lado tenemos
la modalidad “Todos contra uno” en la cual todos los participantes atacan a una máquina
vulnerable, ganando aquel que mayor puntuación consiga.
Por otro lado, tenemos la modalidad “Todos contra todos” que consiste en que los
participantes ataquen y defiendan servicios vulnerables entre ellos. Normalmente los
participantes, conocedores de distintas ramas de la seguridad informática, se juntan y
complementan para llevar a cabo las pruebas en grupos de al menos, cuatro integrantes.
Cuanto más difícil sea el desafío más puntos se consiguen con su resolución. Cuando la
competición termina se hace la suma de puntos, la cual será la que determine la posición de
cada equipo en el ranking.
Fuentes:
https://www.securityartwork.es/2015/07/17/capture-the-flag/
https://www.creadpag.com/2019/01/que-es-ctf.html