Coder Social home page Coder Social logo

stanlylife / cyberrange-ctf Goto Github PK

View Code? Open in Web Editor NEW
1.0 2.0 0.0 17.16 MB

A fully fetched IAAS Capture the flag platform made for Kongsberg Defence & Aerospace

JavaScript 0.21% TypeScript 18.64% HTML 43.29% SCSS 19.85% C# 17.84% PowerShell 0.17%
kongsberg capture-the-flag

cyberrange-ctf's Introduction

Cyber Range

Web 1920 – 5


TEAM

TEAM


Hva er ctf?

CTF-oppgaver brukes i stor grad innenfor sikkerhetsbransjen for å lære opp sikkerhetspersonell i hvordan man oppdager og motarbeider cyberangrep. CTF-oppgaver kan variere i stor grad, både i utforming og vanskelighetsnivå. De vanligste formene for oppgaver kan deles inn i 3 typer[1]:

Angriper og forsvarer Her deles deltakerne inn i 2 grupper. Hver gruppe vil være ansvarlig for å forsvare sine egne ressurser samtidig som de angriper motstanderne sine ressurser. Det er ingen begrensninger for hvor store eller små ressursene kan være. Hver ressurs vil inneha ett eller flere informasjons flagg som det motstående laget vil forsøke å få tak i. Laget med flest flagg når tiden er ute vinner.

Quiz/Gåte/Jeopardy Her deles oppgaver inn i forskjellige kategorier som f.eks. web, databaser, forensics osv. Hver kategori kan ha et vilkårlig antall oppgaver som enten er synlig fra start, eller hvor flere oppgaver blir låst opp underveis. Den personen, eller det laget som klarer å løse flest oppgaver innen tiden går ut, er vinneren. Dette er den mest vanlige formen for CTF da den er veldig enkel å sette opp og vedlikeholde.

Kongen på haugen I kongen på haugen så prøver alle deltakere å få kontroll på en og samme server. Den som har holdt serveren lengst når tiden går ut er vinneren.

Selv om CTF konkurranser ikke behøver å fokusere på data- eller nettverkssikkerhet har dette blitt bruksområdet for konseptet. Gamification derimot, brukes til mange læringsmetoder i alle mulige felt. Bruken av flagg i slike oppgaver brukes som et bevis på at oppgaven er løst. Basert på tidsbruk og eventuelle andre faktorer brukes flagget for å regne ut poeng, som igjen kan brukes til en form for poengtavle dersom det er en åpen konkurranse. Dersom resultatene skal brukes til rekruttering er det ikke nødvendigvis ønskelig at poengene vises til andre deltakere. Den store fordelen med CTF er å kunne teste kunnskaper om sikkerhet på et isolert miljø. CTF-plattformer har som oftest sitt eget interne nettverk hvor det man kan gjøre innenfor oppgaven ikke påvirker et større nettverk. Ofte har CTF-oppgaver en gjennomgang eller fasit som gjøres tilgjengelig etter oppgaven er levert slik at deltakere kan se et eksempel på hvordan oppgaven løses, og da kan man få et annet syn på oppgaven og lære mer om hvordan oppgaven kan henge sammen med en virkelig hendelse[2].

cyberrange-ctf's People

Contributors

stanlylife avatar

Stargazers

 avatar

Watchers

 avatar  avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.