Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Anche l’Italia ha bisogno della sua CTF (Capture the FLag) Nazionale.

Redazione RHC : 5 Giugno 2021 07:00

Si chiama CTF, acronimo di “Capture the flag” (Cattura la bandiera), ed è un gioco tradizionale all’aperto in cui due o più squadre hanno ciascuna una bandiera e sono posizionate su una base. L’obiettivo del gioco è catturare la bandiera dell’altra squadra e riportarla in sicurezza alla propria base.

Chi non conosce questo gioco? Molti di noi ci avranno giocato da bambini.


Distribuisci i nostri corsi di formazione diventando un nostro Affiliato

Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Ma esiste anche la versione cibernetica di questo gioco che di fatto è una competizione tra hacker etici che hanno l’obiettivo, uno di attaccare un sistema informatico e l’altro di difenderlo, bloccando gli attacchi del nemico.

A febbraio del 2021, 14 diversi eserciti di stati nazionali e 5 squadre in divisa dell’IDF (la Israel Defense Forces appunto israeliana), si sono riuniti e hanno partecipato per la prima volta a una prestigiosa competizione internazionale di tipo CTF – Cattura la bandiera.

Nell’ambito della competizione, guidata dal CCOE – il Cyber ​​Center of Excellence a Fort Gordon (United States Cyber ​​Command), hanno preso parte 57 cyber team di 14 diversi eserciti in tutto il mondo, tra cui Australia, Taiwan, Paesi Bassi , Singapore, Brasile e Nuova Zelanda.

Le CTF sono sfide che hanno come scopo la risoluzione di sfide informatiche in vari campi e i partecipanti non hanno un limite di tempo, ma più sfide risolveranno, più punti otterranno. “Questa non è una competizione continua”, spiega il sergente E. “Ad esempio, abbiamo ricevuto un file crittografato e abbiamo dovuto capire come riportarlo alla configurazione originale e decrittografare il codice. C’erano esercizi che includevano il reverse engineering e l’analisi di file binari, l’individuazione e lo sfruttamento dei punti deboli della memoria, la programmazione e l’analisi del traffico di rete”.

Il dialogo tra i diversi paesi si è svolto in un’apposita chat su un sito online aperto alla competizione, attraverso la quale i team hanno anche guardato i punteggi di tutti i cyber team e inserito le risposte alle sfide. “La risoluzione di un compito può richiedere da cinque minuti a un’ora”, sottolinea il sergente.

“Ci sono molte tecniche per risolvere una sfida e occorre conoscere gli strumenti che dovrai utilizzare”, sottolinea il sergente E. “È necessario conoscere l’argomento, consultare, esplorare direzioni diverse e collaborare con la tua squadra. Il termine “squadra” ha un grande significato. Sono quattro ore in totale e il tempo gioca un ruolo importante: se lavori bene con il resto delle persone, sei in testa”.

La competizione si tiene solitamente negli Stati Uniti, come parte di una conferenza chiamata “TECHNET” – ma a causa del COVID-19, si è tenuta online.

Conclusioni

Spesso su queste pagine abbiamo parlato che l’Italia dovrebbe calare nei contesti tecnici la governance nella cybersecurity e quindi, a parte le regole, le norme, occorre far crescere un esercito ci cyber-guerrieri capaci di difendere e le infrastrutture critiche della nazione dagli attacchi informatici e per fare questo occorrono dei tecnici militarmente organizzati.

Il Cyber-Challenge va benissimo per scovare i talenti, ma dopo averli scovati, lasciarli andare all’estero è un vero peccato, perché in molti stanno facendo questo percorso e come Italia, oggi non possiamo più permettercelo.

Abbiamo bisogno di avviare anche noi operazioni nel cyberspazio, e abbiamo bisogno di tecnici capaci di conoscere nel dettaglio l’hacking e devono essere organizzati militarmente, per consentire in caso di attacco una difesa proattiva e una eventuale risposta.

Quando avremo anche in Italia la nostra CTF Nazionale?

Fonte

https://www.idf.il/%D7%90%D7%AA%D7%A8%D7%99%D7%9D/%D7%90%D7%92%D7%A3-%D7%94%D7%AA%D7%A7%D7%A9%D7%95%D7%91-%D7%95%D7%94%D7%94%D7%92%D7%A0%D7%94-%D7%91%D7%A1%D7%91%D7%A8/2021/%D7%A0%D7%A6%D7%99%D7%92%D7%99-%D7%A6%D7%94%D7%9C-%D7%91%D7%AA%D7%97%D7%A8%D7%95%D7%AA-%D7%A1%D7%99%D7%99%D7%91%D7%A8-%D7%91%D7%99%D7%9F-%D7%9C%D7%90%D7%95%D7%9E%D7%99%D7%AA-%D7%9E%D7%95%D7%9C-13-%D7%A6%D7%91%D7%90%D7%95%D7%AA-%D7%96%D7%A8%D7%99%D7%9D/

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Da AI white ad AI black il passo è breve. Nuovi strumenti per Script Kiddies bussano alle porte

I ricercatori di Okta  hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...

Se è gratuito, il prodotto sei tu. Google paga 314 milioni di dollari per violazione dei dati agli utenti Android

Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...

CTF di RHC 2025. Ingegneria sociale in gioco: scopri la quarta “flag” non risolta

La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e compet...

Linux Pwned! Privilege Escalation su SUDO in 5 secondi. HackerHood testa l’exploit CVE-2025-32463

Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...

Hackers nordcoreani a libro paga. Come le aziende hanno pagato stipendi a specialisti IT nordcoreani

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la scoperta di un sistema su larga scala in cui falsi specialisti IT provenienti dalla RPDC i quali ottenevano lavoro presso aziende americ...