Filipe, Accenture se jako technologická společnost zabývá mimo jiné i kybernetickou bezpečností. Můžete nám popsat, čím přesně se v Accenture Security zabýváte?

Security dodává služby v oblasti kybernetické bezpečnosti po celém světě. Z obecného hlediska se jedná například o obrannou oblast, kde pomáháme klientům se správou informační infrastruktury anebo včasnou detekcí hrozeb v kyberprostoru. V oblasti ofenzivní bezpečnosti se naopak zabýváme simulací chování útočníka a provádíme mimo jiné bezpečnostní testování. Příkladem mohou být zkušební útoky na zákazníkovu IT infrastrukturu v reálném čase anebo třeba hledání bezpečnostních slabin ve webových či mobilních aplikacích. Testujeme také chytrá zařízení.


A to se děje i tady v Praze?

Ano, v Praze jsme vytvořili jedno ze čtyř světových Cyber Fusion Center, kde více než stovka bezpečnostních odborníků dodává naše služby do celého světa. Další centra, se kterými sdílíme společné know-how včetně nejaktuálnějších postupů v oblasti kybernetické bezpečnosti, máme v Izraeli, USA a Indii.

Letos už potřetí pořádáte soutěž Capture the Flag. O čem tato soutěž je a kdo se může přihlásit?

Soutěž Capture the Flag cílí na porovnání znalostí a dovedností v oblasti kybernetické bezpečnosti a je určena pro studenty vysokých škol, kteří studují nebo se zabývají IT či pro studenty, kteří se zkrátka o tuto oblast zajímají. 


Jak soutěž probíhá? Jde vůbec v takové disciplíně soutěžit? 

Soutěže se může zúčastnit jednotlivec nebo tým do čtyř členů. Soutěží se samozřejmě online a to 1. listopadu 2018 od 9:00. Tento den, během dvanácti hodin, se budou průběžně odemykat úkoly z jednotlivých kategorií. Každý úkol je podle náročnosti ohodnocen body. Vítězem bude vyhlášen tým s nejvyšším počtem bodů.

Do soutěže se mohou zapojit studenti z Česka, Slovenska, Maďarska a Rumunska. Účastníci se tak mohou poměřit i s vrstevníky z jiných zemí. Deadline pro přihlašování do soutěže je 28. října 2018. Všechny informace najdou zájemci na Facebooku nebo na našem webu.

První ročník soutěže byl jen pro studenty ČVUT. Proč tomu tak bylo, proč se hranice posunula až do zahraničí?

Já sám, i řada mých kolegů, studovala právě na ČVUT. Znali jsme dobře prostředí a také jsme měli jasnou představu o tom, co očekávat od studentů, kteří by se soutěže účastnili.

Co se týče expanze soutěže do zahraničí – náš tým je multikulturní a rozmanitý – pracuje u nás téměř 50 % cizinců a služby dodáváme celosvětově. Je tedy logické, že i naši soutěž Capture the Flag chceme rozšířit za hranice. V loňském roce jsme soutěž už pořádali pro celou ČR a zkušenosti, které jsme nasbírali, chceme využít v letošním ročníku k expanzi do zahraničí. Doufáme, že se nám tímto způsobem podaří rozšířit povědomí o Accenture Security a oslovit lidi, kteří se zabývají nebo zajímají o kybernetickou bezpečnost.

Soutěž se skládá z několika okruhů – z těch nejzajímavějších zmiňujete webové aplikace, reverzní inženýrství, forenzní analýzu, kryptografii... O čem jednotlivé kategorie jsou?

Kategorie jsou vybrány podle oblastí, se kterými nejčastěji přicházíme do styku. Co se týče webových aplikací, tak se může jednat o využití některé ze známých zranitelností či útoků na webovou aplikaci, které povedou k nalezení správné odpovědi (tzv. “flag”). Reverzní inženýrství může spočívat v analýze chování aplikace s cílem nalézt například heslo uložené v kódu, které bylo nedbale používáno vývojáři. Forenzní analýza může podobně jako reverzní inženýrství analyzovat soubor nebo filesystem a hledat skryté informace. Takhle bych mohl pokračovat dlouho. 

Co je cílem soutěže? 

Cílem soutěže je samozřejmě zjistit, kdo je nejlepší! A dát studentům šanci si vyzkoušet, jak vypadá skutečná práce v IT security. Často se setkáváme s tím, že se studenti kybernetické bezpečnosti zbytečně obávají a myslí si, že jsou pro tento obor potřeba nějaké vysoce specializované schopnosti a dovednosti. Není to pravda a soutěží to mimo jiné chceme ukázat.

Na jaké ceny se mohou výherci těšit?

Výherci se mohou těšit na poukázky, které mohou následně utratit v internetových obchodech podle svého. 

*

Tak co na to říkáš? Ulovíš svou vlajku za kybernetickou bezpečnost? Více najdeš na Facebooku nebo našem webu