search icon search icon ВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХ

Корпоративная кибербезопасность. Студенческий трек

  • РЫНКИ НТИ: СЕЙФНЕТ
  • РЫНКИ НТИ: СЕЙФНЕТ
Математика Информатика
Рекомендации для наставника

Профиль посвящён защите информационных систем компаний от современных киберугроз. Участники решают прикладные задачи, близкие к работе специалистов по кибербезопасности. Вы будете искать слабые места, анализировать инциденты, изучать инфраструктуру и разрабатывать защиту для корпоративных систем.

Этапы соревнований

Отборочный этап

Участникам предстоит столкнуться с первыми задачами по кибербезопасности. Студенты будут искать уязвимости, анализировать артефакты и разбирать сценарии, связанные с атаками на информационные системы.

Отборочный этап проверяет техническую подготовку, внимательность и способность находить нестандартные решения. 

Заключительный этап

В финале участники окажутся в роли специалистов по кибербезопасности, которым предстоит защищать цифровую инфраструктуру от реальных сценариев угроз.

Вас ждут атаки, анализ инцидентов, исследование инфраструктуры и задачи, где важно не только найти проблему, но и предложить эффективный способ её решения. Финал станет проверкой технических навыков, логики и умения работать с комплексными задачами.

Требования к команде

Hard skills и Soft skills:

На отборочном этапе участники должны обладать базовыми знаниями и навыками в области ИТ и кибербезопасности, достаточными для решения начальных задач профиля, такими как:

  • Владение ПК, базовые навыки администрирования ОС (Windows и Linux).

  • Знание основ сетевых технологий и протоколов (TCP/IP, DNS, HTTP, модель OSI).

  • Умение пользоваться сетевыми утилитами: ping, tracert, nmap.

  • Базовое знание уязвимостей веб-приложений: SQL-инъекции, XSS, ошибки конфигураций.

  • Навыки программирования/скриптинга (желательно Python, Bash) для автоматизации анализа данных.

  • Понимание основ защиты данных и криптографии (хэширование паролей, симметричное/асимметричное шифрование, резервное копирование).

  • Владение английским на уровне чтения технической документации.

  • Навыки командной работы, способность быстро осваивать новые инструменты.

  • Аналитические компетенции, умение работать в команде, коммуникативные навыки, работа с источниками.

Численность команды и роли

В финале принимают участие команды из 3–5 человек.

Возможные роли:

Роль 1 — Аналитик по цифровым следам (OSINT / Data Analyst).

Функции: анализ утекших данных, логов, сетевых дампов и других цифровых артефактов; выявление учетных записей, паролей, конфиденциальных данных и их взаимосвязей.

Компетенции: работа с базами данных и форматами CSV/JSON/PCAP, навыки скриптинга (Python, Bash), методы OSINT и цифровой криминалистики, аналитическое мышление.

Роль 2 — Специалист по сетевой безопасности (Network Security Specialist).

Функции: технический аудит инфраструктуры, сканирование сети, поиск и эксплуатация уязвимостей в веб-приложениях и сервисах, проведение тестов на проникновение.

Компетенции: знание сетевых протоколов (TCP/IP, DNS, HTTP), опыт с инструментами пентестинга (nmap, OpenVAS, Burp Suite, Metasploit, sqlmap), базовое администрирование Linux/Windows.

Роль 3 — Специалист по веб-безопасности (Web Application Security Specialist).

Функции: поиск и анализ уязвимостей в веб-приложениях компании, проверка на XSS, SQL-инъекции, CSRF и другие типичные ошибки, разработка предложений по исправлению.

Компетенции: знание принципов веб-разработки (HTML, JS, HTTP-запросы), работа с инструментами анализа веб-приложений (Burp Suite, OWASP ZAP), умение писать эксплойты и патчи.

Роль 4 — Специалист по социальной инженерии (Social Engineering Specialist).

Функции: анализ человеческого фактора, выявление уязвимостей в поведении сотрудников, расследование фишинговых атак, разработка и оценка сценариев атак на персонал.

Компетенции: знание методов социальной инженерии, навыки психологии коммуникации, умение анализировать электронные письма и создавать правдоподобные фишинговые сценарии, базовые знания ИТ.

Роль 5 — Инженер по защите и восстановлению (Security Hardening & Response Engineer).

Функции: разработка и внедрение мер защиты по результатам расследования: исправление конфигураций, установка патчей, настройка средств мониторинга, удаление вредоносных объектов.

Компетенции: системное администрирование (Linux/Windows), настройка сетевых сервисов и политик безопасности, умение документировать и проверять применённые меры, стрессоустойчивость.

Роль 6 — Координатор / руководитель команды (Team Lead).

Функции: управление командой, распределение задач и контроль сроков, объединение результатов в единое решение, подготовка документации и презентации итогового расследования.

Компетенции: управление проектами, командная коммуникация, системное мышление, умение оформлять аналитические отчёты и выступать с презентациями, понимание всех аспектов кибербезопасности.

Организаторы

Партнеры

background image background image background image background image background image background image background image background image background image background image background image background image
background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image background image