WeHack
PLAZAS LLENAS
¿Eres un apasionado de la ciberseguridad y quieres poner a prueba tus habilidades?
No te pierdas el Capture de Flag de U-tad, que se celebrará los próximos días 18, 21, 25 y 30 de noviembre, en modalidad telepresencial. Un emocionante evento de captura la bandera que te brindará la oportunidad aprender conceptos básicos de Hacking Ético y de Ciberseguridad y resolver una variedad de desafíos en seguridad informática.
Está abierto a estudiantes de 1º y 2º de Bachillerato y adaptado a todos los niveles de experiencia. Es una oportunidad única para demostrar tus habilidades técnicas, aprender nuevas herramientas y conectar con estudiantes de toda España que comparten tu pasión.
Durante el evento, te enfrentarás a una serie de desafíos que pondrán a prueba tus conocimientos en áreas como criptografía, análisis forense y explotación de vulnerabilidades. ¡Cada desafío superado te acercará más a la bandera y te permitirá acumular puntos para ganar el concurso!
Prepárate para superar los desafíos diseñados por los mejores expertos
Jorge Martínez Hurtado
Ingeniero de Software especializado en Ciberseguridad y profesor en U-tad, donde imparte asignaturas como Análisis Forense y Hacking Ético. Actualmente trabaja como Offensive Security Engineer en SilentForce y es organizador de RootedCON, un importante evento de ciberseguridad a nivel nacional y europeo. Además, es productor de música electrónica y apasionado por la divulgación y la enseñanza, dedicándose a ayudar a personas y empresas a protegerse contra el cibercrimen.
¿En qué consiste la competición?
Introducción a la ciberseguridad
- Definiciones y conceptos generales
- Visión global de la actualidad
- Fases de una intrusión
- Entorno Kali Linux
- Comandos
- Principales herramientas
Al final de cada sesión se entregará un PDF con una cheatsheet con los conceptos básicos de forma resumida que servirá como guía de cara al reto CTF.
Técnicas y herramientas de ciberseguridad
- Repaso de la lección anterior
- Introducción al análisis forense
- Cifrado de información
- Esteganografía
- OSINT
- Metadatos
- Enumeración de servicios
- Descubrimiento de vulnerabilidades
- Demostración en vivo I*
* En las Demostraciones en vivo I se abordará el contenido impartido ese día.
Al final de cada sesión se entregará un PDF con una cheatsheet con los conceptos básicos de forma resumida que servirá como guía de cara al reto CTF.
Explotación de vulnerabilidades
- Repaso de la lección anterior
- Definiciones generales
- Búsqueda de exploits
- Uso de exploits
- Acciones post-explotación
- Demostración en vivo II*
* En las Demostraciones en vivo II se abordará el contenido impartido ese día.
Al final de cada sesión se entregará un PDF con una cheatsheet con los conceptos básicos de forma resumida que servirá como guía de cara al reto CTF.
RETO Capture de Flag
La última sesión del evento será un reto/concurso final en el que los estudiantes podrán aplicar los conocimientos adquiridos en las formaciones previas, y trabajarán en equipos para resolver los desafíos y deberán competir entre sí para superarlos.
Descripción del reto
El desafío constará de 10 flags distribuidas en 6 ejercicios.
- Reto 1: 3 flags
- Reto 2: 2 flags
- Reto 3: 2 flags
- Reto 4: 1 flag
- Reto 5: 1 flag
- Reto 6: 1 flag
Sistema de Puntuación:
- El primer equipo en enviar la flag correcta recibirá 5 puntos.
- El segundo equipo obtendrá 4 puntos.
- El tercer equipo ganará 3 puntos.
- El cuarto equipo recibirá 2 puntos.
- A partir del quinto equipo, se otorgará 1 punto por flag.
Si un equipo no envía una flag, no recibirá puntos. El envío de una flag incorrecta no suma ni resta puntos.
La sesión será presencial en el Campus de U-tad, pero si no puedes asistir por estar fuera de Madrid ¡no te preocupes! podrás conectarte online y participar en el reto con tus compañeros sin problema.
Requisitos técnicos para participar
Para garantizar el buen funcionamiento de las herramientas necesarias en el reto, es importante que los equipos cumplan con los siguientes requisitos:
- Sistema operativo: Windows, MacOS o Linux (preferiblemente Windows).
- Compatibilidad con VirtualBox.
- Se requiere un mínimo de 8 GB de RAM.
- Cada equipo deberá contar con al menos un ordenador.
Premios
1º premio
Raspberry Pi Zero 2W
2º premio
Placa de desarrollo Arduino Uno R3
3º premio
Placa de desarrollo ESP32
Accede aquí a las bases legales*
Forma tu equipo y prepárate para el reto
Apúntate antes del 17 de noviembre a nuestra liga de hacking ético y captura la bandera. Cada equipo debe contar con un mínimo de 2 y un máximo de 4 alumnos, con un profesor de tu centro como responsable.