Valkohattuhakkeri haasteet (CTF challenge)

Marraskuussa, osallistuin erään suomalaisen yrityksen järjestämään CTF-haaste tapahtumaan. Tapahtumassa käytettiin WireShark-työkalua ja sen avulla selviteltiin erilaisia haasteita, tallennetusta tietoliikenne datasta. Tämä oli minulle uusi ja jännittävä kokemus. Oli hauska nähdä, miten erilaisia ihmisiä oli mukana kisaamassa leikkimielisesti ja näin opiskelemassa tietoturva-asioita yhdessä. WireShark oli minulle kyllä jo tuttu työkalu, koulu ajoilta. Mutta en ollut vähään aikaan sitä käyttänyt, joten oli ihan mukava kerrata ja opetella, kuinka verkkoliikenteestä kaapatusta tiedosta, voidaan hakea erilaisia asioita ja pyrkiä näin parantamaan tietoturvaa, löytää ongelmakohtia tietoverkoissa.

Valkohattuhakkeri (tai eettinen hakkeri) on tietoturva-asiantuntija tai ohjelmoija, joka käyttää taitojaan ja tietotaitoaan suojelemaan tietojärjestelmiä. Toisin kuin mustahattuhakkerit, jotka hyödyntävät tietoturva-aukkoja ja haavoittuvuuksia pahantahtoisiin tarkoituksiin, valkohattuhakkerit käyttävät taitojaan hyvään ja auttavat tunnistamaan ja korjaamaan tietoturvaongelmia ennen kuin ne voivat aiheuttaa vahinkoa.

CTF eli “Capture The Flag” on tietoturvakilpailu, jossa valkohattuhakkerit ratkovat erilaisia tietoturvaan liittyviä tehtäviä selvittääkseen erilaisia tavoitteita järjestäjän asettamista haasteista. Nämä kilpailut voivat olla fyysisiä tai virtuaalisia, ja ne voivat kattaa laajan valikoiman tietoturvaan liittyviä aiheita, kuten salasanahyökkäykset, haavoittuvuudet, salauksen murtaminen, verkkoanalyysi ja paljon muuta.

Osanottajat voivat olla tietoturva-alan ammattilaisia, opiskelijoita tai harrastelijoita. Kilpailut voivat kestää muutamasta tunnista useisiin päiviin, ja ne voivat olla yksilö- tai joukkuepohjaisia. Tavoitteena on oppia uusia taitoja, parantaa tietoturvaosaamista ja samalla pitää hauskaa.

CTF-kisat eivät ole pelkästään kilpailua vaan myös oppimistapahtuma, jossa osanottajat voivat jakaa tietojaan ja kokemuksiaan. Kilpailut voivat olla avoimia tai suljettuja, ja monet tietoturva-ammattilaiset käyttävät CTF-kilpailuja kehittääkseen ja ylläpitääkseen taitojaan alati muuttuvassa tietoturva-ilmapiirissä.

WireShark työkalun käyttöä kannattaa harjoitella, siitä on varmasti hyötyä tulevaisuudessa. Toimivat tietoverkot ja näiden turvallisuus on kaikille tärkeitä asioita ja alan ammattilaisten ammattitaito on arvostettua työmarkkinoilla.

Internetissä on paljon tähän liiittyvää tietoa ja erilaisia haasteita saatavilla, ihan ilmaiseksi. Suurin osa sivuista on kylläkin Englannin kielistä. Mutta jotain suomen kielisiäkin verkkkosivuja ja haasteita löytynee nykyisin.

https://sarajarvi.org/tutoriaalit-sniffing/

https://www.hakatemia.fi/blog/sukella-tietoliikenteeseen-wiresharkilla