FINAŁ, FINAŁ ... po finale
W sobotę 20 września 2008 roku odbył się finał Turnieju Security Days 0110. Do Górnośląskiego Inkubatora Technologicznego w Rudzie Śląskiej zjechała się z całej Polski najlepsza 10 z pośród prawie 1000 uczestników. Choć pogoda nie dopisywała wiało i padało to atmosfera w salach komputerowych była iście tropikalna! Na finał zaproszeni zostali najlepsi uczestnicy dwóch kategorii konkursowych po 5 osób w każdej.
Uczestnicy kategorii
#1 Bezpieczeństwo aplikacji internetowych przez 3 godziny walczyli z 6 dziurawymi aplikacjami, musieli znaleźć w nich lukę a następnie wykorzystać ją do powiększenia swoich praw w systemie. Zadania z finału umieszczone są na stronie
http://xe.securitydays.pl/. Każdy może spróbować swoich sił i choć w kilu procentach poczuć to napięcie i rozgrzać do czerwoności swoje szare komórki. Po raz kolejny w tej kategorii bezkonkurencyjny był Gynvael Coldwind, który obronił swój zeszłoroczny tytuł.
Laureaci kategorii #1:
1. Gynvael Coldwind
2. nie mam
3. MaK
4. mFly
5. Faramir
Osoby startujące w kategorii
#2 Bezpieczeństwo informacji – zgodność z norma PN-ISO/IEC 27001:2007 początkowo musiały odpowiedzieć na 3 pytania opisowe, dotyczące wybranych punktów normy. Następnie nastąpiło przejście od teorii do praktyki. Uczestnicy osobiście zawitali do siedziby Top$ecurity, firmy stworzonej na potrzeby konkursu, wcielając się w jedną z ról: nowy pracownik działu marketingu, kierownik działu BHP lub pracownik firmy prowadzącej outsourcing telefonów. Zadaniem było pozyskanie, przy pomocy technik inżynierii społecznej, nazwy użytkownika i hasła do poczty elektronicznej jakiegokolwiek pracownika firmy albo założenie sobie służbowego adresu email w domenie Top$ecurity. Uczestnicy w tej części konkursu wykazywali się niebywałą pomysłowością, elokwencją i spostrzegawczością. Podrywali sekretarkę, zagadywali prezesa a nawet straszyli księgową, większości udało się zadanie wykonać. Ich wizyta w Top$ecurity na pewno na długo zostanie zapamiętana przez Uczestników jak i Organizatorów. W tej kategorii najlepszy był MarcinJamro. Laureaci kategorii #2:
1. MarcinJamro
2. tobiasz-j
3. sir12adi
4. CzaK
5. vizzdoom, faramir
Wszyscy finaliści zgodnie twierdzili, iż w tym roku Organizatorzy postawili przed nimi niełatwe ale ciekawe zadania. Zapowiedzieli, że poćwiczą i za rok powalczą ponownie. Team Security Days również nie ustaje w pracy i przystosowuję stronę internetową Turnieju do cyklicznego udostępniania zadań typu „HackMe” dla wszystkich zainteresowanych tą tematyką.
Dodał: Roksana 'Xanna Jurczyk, 2008-09-23