Academia Hacker INCIBE
INCIBE (Instituto Nacional de Ciberseguridad) ha convocado una Iniciativa de formación en ciberseguridad por equipos.
¿Qué es?
La Academia Hacker INCIBE es una iniciativa gratuita de formación con el objetivo de fomentar el aprendizaje en ciberseguridad.
Arranca con una primera fase de entrenamientos por equipos en la que se busca la identificación, captación y promoción del talento en ciberseguridad, así como la formación en competencias técnicas para que los participantes puedan desarrollar sus skills o habilidades en esta materia, poniendo especial foco en el impulso del talento femenino con el objetivo de contribuir a cerrar la brecha digital de género.
Podéis inscribiros hasta el 30 de abril de 2021 a las 13:00 horas GMT+2
¿Quién puede participar?
Pueden participar equipos de entre 4 y 8 personas, siempre que todos los miembros del equipo sean mayores de 14 años y tengan nacionalidad española o sean residentes en España.
Por primera vez no hay límite de edad, así que en los grupos siempre puede haber uno o varios adultos, padres, profesores, amigos que ya tengan contacto con el mundo Ciber…
Formato
Consiste en una serie de retos de habilidad, en modo wargame, que cada equipo deberá resolver en sus propias instalaciones, equipos, sistemas y aplicaciones, y enviar la solución en la plataforma de entrenamiento habilitada en los tiempos y reglas establecidos.
- 40 RETOS
- 400 EQUIPOS
- 8 SEMANAS
- 3200 participantes
Tiene una duración de 8 semanas, comenzará el día 3 de mayo de 2021 a las 12:00h GMT+2 y finalizará el día 25 de junio de 2021 a las 14:00h GMT+2.
- Inicialmente estarán visibles los retos, con una fecha de inicio y fin para su realización.
- Pasada la fecha fin, los retos permanecerán visibles y se publicará su resolución, mediante un vídeo explicativo paso a paso, de manera que los equipos que no hayan podido resolverlos, tengan la información necesaria para
- Con una periodicidad de dos semanas se abrirán nuevos retos, siguiendo el mismo proceso que los iniciales. Los retos solucionados en plazo puntuarán para la clasificación general.
Bases
Las bases de participación las podéis encontrar aquí:
¿Cuál es el reto inicial?
Se desarrollará en forma de historia:
“Ocho alumnos de un instituto de enseñanza secundaria deciden formar un equipo de aprendizaje para empezar a practicar en tareas de ciberseguridad.
Han escuchado algo sobre un CTF en Internet y están dispuestos a aprender compaginando estudios.
De repente empiezan a recibir pequeñas misiones a través del periódico del centro educativo y algunos profesores animan a participar a más alumnos.
La dificultad de los retos va en aumento y tienen que resolver tareas de diferente complejidad.
Con la ayuda legal del instituto, que les asesora para permitir auditar algunos activos y trabajando en equipo, su objetivo es poder conocer la identidad de las personas que están enviándoles esos mensajes.”
Equipos
Cada equipo deberá estar representado por un capitán mayor de 14 años. Un mínimo de 4 y máximo 8 participantes, incluido el capitán, que formarán el equipo que se enfrentará a los retos.
Solo el capitán del equipo ha de registrarse, proporcionando su nombre y apellidos y un email donde se enviarán las instrucciones y las credenciales de acceso a la plataforma para todos los integrantes de su equipo, y el Pseudónimo del equipo.
De cada uno de los miembros incluido el capitán se deberá informar de:
- Rango de edad {14-18, 19-25, 25-45, +45}
- Sexo {Mujer, Hombre}
- Colectivo al que pertenece {Enseñanza secundaria, Bachillerato, Formación profesional, Universitario, Desempleado, Otros}
Tenéis el formulario de inscripción aquí: https://www.incibe.es/registro-AcademiaHacker
¿Quieres participar y no encuentras equipo?
Si te interesa participar en esta primera actividad de la Academia Hacker, pero no cuentas con un equipo, escríbenos un correo a:
talento.ciberseguridad@incibe.es
y te ayudaremos a formar un equipo para que puedas disfrutar y aprender de ciberseguridad.
¿Qué es un CTF?
Fuente: https://www.sothis.tech/capture-the-flag-aprende-hacking-jugando/
Un CTF (Capture The Flag) es una competición gratuita que nos permite poner a prueba nuestras habilidades sobre hacking por medio de retos de diferentes modalidades que tendremos que resolver para conseguir el premio, la famosa «flag».
La «flag» es un código por ejemplo flag{W3lc0m3_t0_CTF} que permite confirmar en la plataforma de competición que hemos sido capaces de resolver el reto, y se nos asignarán puntos.
Existen diferentes modalidades: Jeopardy, Attack-Defense, Wargame.
La cantidad de puntos obtenidos irá relacionada con la complejidad del reto y/o tiempo/personas en resolverlo. Todo lo bueno se acaba y es que los CTF’s tienen un tiempo límite para resolver el mayor número de retos posibles.
¿Qué necesito para jugar?
Es recomendable contar con una distribución Linux preparada para pentesting, que ya cuentan con un gran número de herramientas instaladas y configuradas, por lo que solo tendremos que instalarla o virtualizarla. Aquí una lista de las más populares:
¿Dónde entrenar?
Existen muchas plataformas de entrenamiento donde poder practicar hacking de forma legal y GRATIS, voy a recomendaros ATENEA, en español, donde hoy mismo os podéis registrar de forma individual, y lo bueno es que tiene retos muy básicos para empezar y conforme te sientes cómodo vas avanzando, además lleva en funcionamiento muchos años por lo que tiene muchos retos, de muchos tipos, además pertenece al CCN (Centro Criptológico Nacional):
Cómo digo hay muchas plataformas de entrenamiento:
- OverTheWire, https://overthewire.org/wargames/ de todos sus retos Bandit es genial para empezar en el mundo de hacking y familiarizarse con los comandos Linux.
- Root Me, https://www.root-me.org/ muchos retos de diferentes tipos y clasificados por niveles.
- HackThis, https://defendtheweb.net/?hackthis diferentes tipos de retos por niveles donde incrementará la dificultad tras resolver el anterior.
- Hack The Box, https://www.hackthebox.eu/ uno de los más famosos y de moda en el mundo del hacking, disponen de retos de diferentes temáticas.
Y si lo que queréis es estar al día regístrate en https://ctftime.org/ que proporciona un calendario de todas las competiciones a nivel mundial.
¡Happy Hacking!