28-29 EYLÜL 2018

31 EKİM 2018

Online

Sheraton Ankara Hotel & Convention Center Ankara/Türkiye

İÇERİK / neler var?

Forensics

Kriptoloji

Pwn

Web Exploitation

Çeşitli (Mobile, wireless, vb.)

HAKKINDA / soru işaretlerini giderin!

Kısaca CTF Nedir?

Capture The Flag (bayrağı yakala) etkinliğinde güvenlik uzmanları; kriptoloji ve tersine mühendislik gibi dallarda belirlenen hedeflere diğer katılımcılardan önce ulaşmak için sistemlerdeki güvenlik açıklarından yararlanarak bayrağı yakalamaya çalışırlar.

STM CTF nedir?

STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. tarafından bu yıl dördüncüsü düzenlenen CTF (Capture The Flag – Bayrağı Yakala); kamu, üniversiteler ve özel sektörden siber güvenlik uzmanlarının katılımı, yarattığı farkındalık ve eğitici özellikleriyle Türkiye’nin en kapsamlı siber güvenlik etkinliği olma özelliğini taşıyor. CTF aynı zamanda Türkiye’de siber güvenlik konusunda nitelikli insan gücü üretme girişimi ve gençleri siber güvenlik alanında kariyer yapmaları konusunda cesaretlendirmesiyle de ses getiriyor.

Yarışma nasıl gerçekleşiyor?

Yarışmada çok sayıda siber güvenlik profesyoneli; etkinlik için oluşturulacak siber ortamda kriptoloji, tersine mühendislik, web ve mobil uygulamaları gibi konularda kasıtlı olarak yaratılan sistem açıklarını bulmak için kıyasıya mücadele veriyor.

Online Ön Eleme nedir?

28 Eylül 2018 tarihinde online olarak gerçekleşecek ön eleme yarışması 36 saat sürecektir. Bu ön elemeye katılım ücretsizdir ve site üzerinden başvurulurak yapılacaktır. Başvuru sonrasında takımlara gönderilecek olan, kullanıcı adı ve şifre içeren onay epostası ile etkinlik günü online ön elemeye giriş yapılabilecektir.

Online Ön Elemeye Kimler katılabilir?

Katılımın ücretsiz olduğu ve kurumları temsilen oluşturulan takımlar yanında bağımsız ekiplerin de yarışa dahil olabildiği CTF; üniversite öğrencilerine, siber güvenlik uzmanlarına, kamu kuruluşlarına ve bireysel katılımcılardan oluşan takımlara kendilerini gösterme şansı veriyor.

Final CTF yarışmasına kimler katılabilr?

31 Ekim 2018 tarihinde Ankara'da düzenlenecek Final CTF yarışmasına, ön eleme sonucunda dereceye giren ilk 45 takım katılmaya hak kazanacaktır. Dereceye giremeyen diğer takımlar sırayla yedek takım olarak değerlendirilecektir. Final yarışmasına, dereceye giren 45 takım ve özel davetle çağrılan 5 takım katılabilecektir.

Neden CTF Etkinliğine Katılmalıyım?

CTF etkinliğinde kıyasıya yarışmanın yanı sıra kişilerin ve kurumların kendilerini deneyerek eksiklerini görmesi ve kendilerini geliştirmesi imkanı sağlanmaktadır.

ÖN ELEME ÖDÜLÜ / Online CTF'de dereceye giren takımlara özel!

31 Ekim 2018 tarihinde "Sheraton Ankara Hotel & Convention Center" Ankara'da gerçekleştirilecek olan final yarışmasına katılmaya hak kazanan ilk 45 takıma https://ctf.stm.com.tr/online.html adresinden ulaşılabilir.

FİNAL ÖDÜLLERİ / Offline CTF'de dereceye giren takımlara özel!

Birinci

20.000 TL

İkinci

15.000 TL

Üçüncü

10.000 TL

Teselli Hediyesi

Dereceye giremeyen yarışmacılar arasından seçilecek bir kişiye iPad hediye!

ETKİNLİK TAKVİMİ / saatleri ayarlayın!

Yakında Duyurulacaktır.

CTF KURALLARI

UYULMASI GEREKEN KURALLAR

Katılımcılar, sadece takım halinde yarışabilirler.
Bir takımdaki üye sayısı en az 3 ve en fazla 4 gerçek kişiden oluşabilir.
Yarışmacıların, yarışma tarihi itibari ile 18 yaşını doldurmuş olması gerekmektedir.
Her kişi en fazla 1 takım altında yarışabilir.
Her takım en fazla 1 isim altında yarışabilir.
Yarışmaya katılım için herhangi bir eğitim sınırlaması yoktur.
STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. gerek gördüğünde yarışmacılardan sorunun çözümünü talep edebilir.
Başvuru sonrasında takımlara gönderilecek olan kullanıcı adı ve şifre içeren onay epostası ile etkinlik günü online ön elemeye giriş yapılabilecektir.
Final yarışmasına sadece ön eleme yarışmasında dereceye giren ilk 45 takım katılmaya hak kazanacaktır. Dereceye giremeyen diğer takımlar sırayla yedek takım olarak değerlendirilecektir. Final yarışmasına, dereceye giren 45 takım ve özel davetle katılacak olan 5 takım katılabilecektir.
Final yarışmasına katılmaya hak kazanan takımdaki yarışmacıların, ön eleme yarışmasındaki takım ve yarışmacı olması zorunludur.
Final yarışmasına katılmaya hak kazanan yarışmacılar kendi imkânları ile katılacaklardır.
Diğer yarışmacıları rahatsız etmek, yarışmalarını engellemek veya buna teşebbüs etmek diskalifiye sebebidir.
Diğer takımlar ile bilgi paylaşmak veya yardımlaşmak diskalifiye sebebidir.
Elde edilen bayrakların değiştirilmesi, taşınması veya silinmesi diskalifiye sebebidir.
Yarışmacıların yarışma süresince soruları İnternet üzerinden yayınlaması, forum sayfalarına koyması, e-posta gibi yöntemlerle takım elemanları haricinde üçüncü şahıslar ile paylaşması diskalifiye sebebidir.
Yarışma içerisinde herhangi bir cihaza veya sunucuya DoS/DDoS saldırısı gerçekleştirilmesi diskalifiye sebebidir.
STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. sunucularına, etkinliğin yapıldığı yer ve CTF yarışma paneli sunucularına yapılacak DoS/DDoS, brute force, SQL Injection gibi her türlü saldırıda bulunmak, bulunanlar ile işbirliği içerisinde olmak veya teşebbüs etmek diskalifiye sebebidir. Sayılan saldırılar ve benzeri güvenlik ihlallerinin tespiti halinde, STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş.’nin her türlü zararını, ihlalde bulunduğu tespit edilen yarışmacıdan talep etme hakkı ve ihlalin TCK ve diğer ilgili mevzuat kapsamında suç oluşturması durumunda Cumhuriyet Savcılığı nezdinde suç duyurusunda bulunma hakkı saklıdır.
Yarışma süresince, yarışma platformunun ağ trafiği olası saldırılara karşı izlenecek ve trafiğin kaydı tutulacaktır.
Takım üyelerinin bireysel olarak yaptıkları kural dışı hareketler tüm takımı bağlayacaktır.
Yarışma süresince soruların puanları, çözülme sayısına bağlı olarak değişecektir.
Final yarışması esnasında yarışmacılar, CTF ile ilgili soruları sadece yarışma alanındaki görevlilere sorabilirler.
Final yarışmasına dış ağdan erişim mümkün olmayacaktır.
Final yarışması esnasında yarışmacılar kendi imkânları ile internet bağlantısı sağlayabilirler.
Final yarışmasına katılmaya hak kazanmış her katılımcı kullanacağı yazılım ve donanımı yarışma ortamına getirmek zorundadır. Yarışmacıların ethernet girişli bilgisayar ile final yarışmasına katılmaları gerekmektedir.
Güvenlik açısından kurumsal veri bulunduran bilgisayarların / veri depolama ortamlarının final yarışmasına getirilmemesi ve ön eleme yarışma ortamına dahil edilmemesi önerilmektedir. Aksi davranıştan doğan zararlardan dolayı STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. yarışmacı ve 3. Kişilere karşı sorumlu değildir.
CTF ortamının güvenliği sağlanmış olmasına rağmen, yarışmacılar kendi bilgisayarlarının güvenliğinden sorumludur. Yarışma esnasında oluşabilecek veri kayıplarından ve/veya yarışmacıların birbirlerine verdiği her türlü zarar ve ziyandan ötürü STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. sorumlu değildir.
Final yarışması esnasında yarışmacıların uzaktan (SSH, RDP, gibi bilgisayara uzaktan bağlantı yöntemi ile) üçüncü şahıslardan yardım alması diskalifiye sebebidir.
Final yarışması süresince çeşitli basın-yayın organları ve STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. tarafından fotoğraf ve video çekimi yapılacaktır. Alınan kayıtlar, basın-yayın organlarında ve STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş.’nin belirleyeceği mecralarda yayınlanacaktır, katılımcılar söz konusu yayınlara ve her türlü yayınlama şekline izin verdiğini ve ileride izni geri almayacağını kabul eder.
Yarışmacıların final yarışma günü üzerinde güncel fotoğrafı bulunan ve T.C. kimlik numarasını gösterir nüfus cüzdanı, ehliyet veya pasaport gibi geçerli bir kimlik kartı ile gelmesi ve yetkililere ibraz etmesi gerekmektedir. Yarışmacıların yarışma süresince kendilerine verilecek olan yaka kartlarını takması zorunludur. 
Bayrak (FLAG); STMCTF{xxxxxxxxxxx} formatındadır. Takımların puan kazanabilmesi için soruların çözümünden elde edilen STMCTF{xxxxxxxxxxx} ifadesinin md5 değerini panele girmesi gerekmektedir.
STM CTF etkinliği süresince düzenlenen ödüllü yarışmalara STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. çalışanları ve birinci derece yakınları katılamaz.
Oluşturulacak takım isimleri, toplumsal/manevi değerleri rencide edici ifadeler içermemelidir. Oluşturulacak takım isminin STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. tarafından onaylanmaması durumunda, STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. tarafından ilgili takımın yarışmaya katılımını engelleme veya takıma anonim bir isim belirleme hakkı saklıdır.
STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş.’nin yarışmayı iptal etme, yarışma kurallarını değiştirme, güncelleme ve sebep belirtmeksizin katılımcıyı yarışmaya dâhil etmeme veya yarışmadan çıkartma hakkı saklıdır, böyle bir durumda ilgili katılımcıların STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. herhangi bir talep hakkı bulunmamaktadır.

BAŞVURU / ONLINE CTF’e katılmak için başvuru yapın!

Son başvuru tarihi : 25 Eylül 2018 12:00
Başvuru Onayları : 26-27 Eylül 2018




Başvurular kapanmıştır. Yoğun ilginiz için çok teşekkür ederiz. Onay surecinden sonra Online CTFe ait bilgiler bütün takım üyelerine 26-27 Eylül tarihlerinde eposta ile gönderilecektir.

ADRES & İLETİŞİM

SHERATON ANKARA HOTEL & CONVENTION CENTER
Kavaklıdere Mahallesi, Şht. Ömer Haluk Sipahioğlu Sk., Çankaya/Ankara

İLETİŞİM:
E-posta: ctf[at]stm.com.tr