I SegInfo Wargames! Fotos e divulgação dos vencedores.

A quinta edição do SegInfo, workshop de Segurança da Informação que teve sua primeira edição em agosto de 2005, reuniu no ano de 2010 mais de 200 pessoas, entre participantes das palestras, treinamentos e a mais última novidade do ano, o SegInfo Wargames. Este é o primeiro post do bloco de posts que fazem parte do processo de pós evento da sexta edição do SegInfo.

No decorrer dos próximos dias teremos um post especial para cada um dos assuntos listados abaixo:

  • Palestras realizadas no dia 03 de novembro, estatisticas, apresentações fotos e muito mais;
  • Wargames SegInfo, jogos realizados no dia 04 de novembro, com fotos e mais informações;
  • Treinamentos realizados entre os dias 08 e 15 de novembro, estatísticas, fotos e outros detalhes importantes;
  • VI SegInfo – Divulgação do local e data do evento de 2011!

Para o primeiro post desta série, foi escolhido o I SegInfo War Games!

Como foi o SegInfo War Games?

No dia 04 de novembro de 2010, no auditório Paulo Freire da UNIRIO Universidade Federal do Estado do Rio de Janeiro – UNIRIO, aconteceu o I SegInfo Wargames, competição que visa estimular o estudo e a pesquisa em áreas relacionados ao tema principal do evento: Segurança da Informação. A competição, que contou neste ano com mais de 20 inscritos, contou com 6 diferentes desafios. Quem completasse cada tarefa ganhava uma certa pontuação, e ao final os 6 melhores pontuadores ganhariam prêmios. O prêmio mais almejado era naturalmente o prêmio do primeiro colocado: 1 netbook.

Foram 6 desafios, conforme descrito abaixo:

Capture a bandeira
Foi criado um cenário onde os participantes tentaram identificar e explorar falhas e vulnerabilidades afim de obter acesso a um arquivo (bandeira) que foi plantado no sistema alvo. Quem responder corretamente a mensagem contida na bandeira ganha os pontos referentes a competição.

Bombas Lógicas
Foram distribuídos aplicativos que simularam o comportamento de uma bomba lógica.

Criptoanálise
Mensagens cifradas com algoritmos conhecidamente vulneráveis foram distribuídas aos participantes.

Fortalecimento
Um sistema com diversas vulnerabilidades foi entregue ao participante, eles tiveram que corrigir todas as brechas e vulnerabilidades dentro do tempo dado.

Análise Forense
A imagem de um sistema comprometido foi distribuída aos participantes. O objetivo foi identificar os impactos e os passos utilizados pelo atacante.

Wardriving
Os participantes tiveram que identificar a rede alvo, colher informações relevantes e descobrir a chave para associação.

De acordo com o responsável técnico e idealizador da competição, Rafael Soares, “A competição foi bastante interessante, os competidores mostraram bastante habilidade em todas as áreas cobertas pelos jogos. Foi interessante observar a especialidade de cada baseado na ordem em que atacavam os problemas. Um dos jogos mais interessantes na minha opinião foi o “Capture a Bandeira” onde pudemos ver os competidores descobrindo e explorando vulnerabilidades de várias maneiras diferentes. A idéia do evento é estimular a pesquisa e o aprendizado em Segurança da Informação, nas próximas edições aumentaremos o número de jogos, assim como o grau de complexidade dos mesmos e esperamos contar com um número cada vez maior de participantes.”

Depois de quase 8 horas de competição, todos os dados coletados foram organizados pelo Rafael, que analisou cada teste e cada relatório apresentado pelos competidores.

E o primeiro colocado do SegInfo War Games 2010 foi o Bruno Milreu! Bruno completou com sucesso 5 dos 6 jogos da competição, além de ser o que conseguiu explorar mais vulnerabilidades no “Capture a Bandeira”. Para celebrar e comemorar juntamente com o campeão, dois dos organizadores do evento, Bruno Salgado e Rafael Ferreira, foram até a casa do Bruno para entrega do prêmio.

Bruno Salgado e Rafael na entrega do prêmio para o campeão do I SegInfo War Games, Bruno Milreu
Bruno e sua mãe Cinara posam para a foto com o netbook e brindes recebidos pelo campeão do ano.

O segundo colocado do SegInfo War Games foi Felipe Machado, Coordenador de segurança da empresa 3Elos. Na quarta posição ficou Thiago Escobar, membro do GRIS-DCC-UFRJ.

Felipe Machado recebendo seu prêmio na sede comercial da Clavis Segurança da Informação.

A organização do V SegInfo agradece a presença de todos os competidores, e aproveita a oportunidade para lembrar que os prêmios estão disponíveis no escritório da empresa Clavis Segurança da Informação, localizada na Av Rio Branco, n° 156 – salas 1302 e 1303, Centro Rio de Janeiro – RJ – Brasil.

Até a próxima edição do SegInfo War Games!