Descubrimiento cibernético - Cyber Discovery

Cyber ​​Discovery fue una iniciativa del Reino Unido para que los adolescentes se interesaran por la seguridad cibernética . La iniciativa fue financiada por £ 20 millones por el Departamento de Digital, Cultura, Medios y Deporte del Reino Unido en asociación con el Instituto SANS. Comenzado en 2017, cada año el programa había seguido un patrón similar de 4 etapas (a menudo superpuestas).

Evaluación CyberStart

Cada año del programa comenzó con la fase de evaluación. Contenía 14 desafíos al estilo de capturar la bandera , y los estudiantes que se desempeñaron bien fueron invitados a progresar en Game and Essentials.

Juego CyberStart

El juego contenía más de 200 desafíos, separados en 4 grupos, conocidos como 'bases'. Los desafíos tenían un formato similar a los de Evaluar, pero con un alcance mucho más amplio y una mayor dificultad. A medida que el estudiante avanzaba a través de los niveles, los desafíos se volvían mucho más difíciles. Se proporcionó un "manual de campo" que contenía instrucciones sobre cómo utilizar determinadas herramientas y técnicas de ciberseguridad. Los desafíos se completaron al encontrar una bandera, que otorgó a un estudiante puntos iguales a 100 veces el nivel del desafío. En la mayoría de los desafíos era posible solicitar una pista, lo que reducía a la mitad los puntos ganados con ese desafío.

Sede

Con mucho, la base más grande con 156 desafíos divididos en 13 niveles de dificultad creciente, la Sede cubrió una amplia variedad de desafíos, incluida la inteligencia de código abierto , la criptografía y la explotación binaria y web.

Luna

Programación enseñada exclusivamente en Python con un enfoque en su uso para explotar archivos y servicios web. La base de la Luna constaba de ocho niveles, cada uno con cinco desafíos. Los primeros tres niveles se enfocaron en tutoriales, con los siguientes cinco niveles que contienen desafíos para probar la capacidad de codificación de un estudiante.

Forense

Agregado en el año 2. La base forense se centró en la esteganografía y la recuperación de información de archivos proporcionados, como capturas de paquetes , imágenes de disco y capturas de memoria. Esta base constaba de 8 niveles con 5 desafíos cada uno.

Volcán

Agregado en el año 3; la base Volcano proporcionó desafíos de prueba de penetración y solo se pudo desbloquear después de completar el 100% de la Sede. La base tenía 5 niveles, cada uno con 6 desafíos. A diferencia de las otras bases, los desafíos se desbloquearon individualmente de forma secuencial, por lo que era imposible omitir uno. Cuando un estudiante desbloqueó el acceso a Volcano, los desafíos se completaron dentro de una máquina virtual alojada en la plataforma Cyber ​​Start usando VNC , con instancias activadas bajo demanda con todo lo necesario para completar el desafío. Se usó la misma máquina virtual para un nivel completo y el acceso solo se otorgó en espacios de 1 hora. Este sistema fue útil para los estudiantes que trabajaban en el programa en la escuela, donde las máquinas virtuales y las herramientas requeridas a menudo estaban prohibidas.

CyberStart Essentials

Accesible para todos los estudiantes que calificaron para Game, Essentials era un entorno de aprendizaje no competitivo que contenía tutoriales en video y texto, cuestionarios y exámenes. Fue diseñado para complementar Game y, por lo general, estuvo abierto durante gran parte del mismo tiempo. En 2020, Essentials se actualizó para utilizar el curso SANS Foundations .

CyberStart Elite

Una pequeña selección de los estudiantes con mejor desempeño en cada una de las etapas anteriores fueron invitados a eventos Elite, que fueron campamentos residenciales presenciales.

Año 1

170 estudiantes asistieron a 3 eventos diferentes en Manchester , Bristol y Londres en el verano de 2018. Los eventos duraron 2 días e incluyeron charlas de profesionales de la industria, desafíos y una competencia Capture the Flag.

Año 2

Los eventos tuvieron lugar en Birmingham , Lancaster y Londres en el verano de 2019. El grupo de mayores (16-18 años) participó en cursos impartidos por el Instituto SANS; ya sea SEC504 o FOR500 , mientras que el grupo más joven completó un curso llamado Ethical Hacking Fundamentals.

Año 3

Debido a la pandemia de COVID-19 , Year 3 Elite se llevó a cabo en línea. A los estudiantes mayores (16-18 años) se les ofreció la opción de FOR500, SEC504 o SEC503 , entregados a través de SANS Live Online .

Cuarto año

El 25 de octubre de 2020, todas las menciones a Elite se retiraron del sitio web de la iniciativa. Sin embargo, se seleccionaron 500 estudiantes "en función de una combinación de criterios de rendimiento de todo Cyber ​​Discovery" para participar en el Cyber ​​Discovery Summer Event 2021. Este evento se llevó a cabo virtualmente el 3 y el 5 de junio, y consistió en charlas de expertos de la industria y un Captura la competencia de la bandera.

Club de creadores de contenido

El Content Creators Club fue una iniciativa de Cyber ​​Discovery, separada de las otras cuatro rondas. Los estudiantes enviaron ideas para el desafío Capture the Flag, de las cuales 50 fueron seleccionadas para luego ser desarrolladas para el primer concurso Creators CTF. Luego, otros 5 estudiantes hicieron recorridos con el CTO de SANS, James Lyne , que se publicaron en Vimeo .

Referencias