Page 9 - Guia C.O. 2020
P. 9

¿Qué son las competencias


                   “Capture The Flag”?


     Captura de bandera (CTF por sus siglas en inglés) son un tipo de competiciones de
     seguridad informática que se realizan para ejercitar, aplicar y aumentar los conocimientos
     basados en la ciberseguridad de manera a obtener medidas y contramedidas desde la óptica
     de un Ciberdelincuente, orientado tanto para aprendices como para expertos en seguridad.
     Abordando un amplio rango de aspectos de seguridad como:

     # Criptografía
     # Esteganografía
     # Análisis Forense
     # Ingeniería inversa
     # Explotación web
     # Seguridad de dispositivos móviles


     La competencia se realizará en el modo Jeopardy.

     Los equipos ganan puntos por cada desafío resuelto, los cuales suelen incluir encontrar
     algún tipo de prueba (bandera) que demuestre que se ha resuelto el desafío, son
     específicamente de tipo práctico.


     Se centran en el asalto a sistemas informáticos y tienen dos vertientes. Por un lado tenemos
     la modalidad “Todos contra uno” en la cual todos los participantes atacan a una máquina
     vulnerable, ganando aquel que mayor puntuación consiga.

     Por otro lado, tenemos la modalidad “Todos contra todos” que consiste en que los
     participantes ataquen y defiendan servicios vulnerables entre ellos. Normalmente los
     participantes, conocedores de distintas ramas de la seguridad informática, se juntan y
     complementan para llevar a cabo las pruebas en grupos de al menos, cuatro integrantes.

     Cuanto más difícil sea el desafío más puntos se consiguen con su resolución. Cuando la
     competición termina se hace la suma de puntos, la cual será la que determine la posición de
     cada equipo en el ranking.

     Fuentes:
     https://www.securityartwork.es/2015/07/17/capture-the-flag/
     https://www.creadpag.com/2019/01/que-es-ctf.html
   4   5   6   7   8   9   10   11   12   13   14