Sikkerhetsfestivalen

56 - Marit Iren Rognli Tokle

Gamifisering av informasjonssikkerhet med TG:Hack

 
Marit Iren Rognli Tokle

Marit Iren Rognli Tokle

SPOR

Opplæring

Hvor?

Scandic Victoria kongressal 1

NÅR?

Tirsdag, 14:30-15:00


 

Marit Iren Rognli Tokle, TG:Hack

Om Foredraget

TG:Hack holdes vært år på LAN-partyet The Gathering av en gjeng frivillige utviklere. Konkurransen er i jeopardy-stil, som betyr at det er flere kategorier og hver kategori har et sett av oppgaver med forskjellige vanskelighetsgrader. TG:Hack fokuserer på å lage veiledende oppgaver for å lære sikkerhet og hacking til nybegynnere, og utfordrende oppgaver for rutinerte hackere. Vår visjon er å gi spesielt unge, men også alle andre, som er interessert sikkerhet et sted å starte og et miljø å utvikle seg i og finne andre med like interesser. 

Oppgavene går ut på å finne en tekststreng som kalles et flagg. Å få tak i et flagg gir et rush som gjør at man ønsker å finne flere, som igjen gjør at man lærer utrolig mye kult innen data, programmering og hacking. Deltakerne får bryne seg på alt fra å sjekke cookies i nettleseren, tolke pakkedumper, eller å finne ut hvilket esoterisk programmeringsspråk er brukt og hvordan man kjører det. Vi presenterer dårlig implementerte kryptoløsninger, slik at deltakere får utnytte svakheter i dårlig bruk av RSA og elliptisk kurve-kryptografi. De får også prøve seg på å utnytte sårbarheter i binærfiler, og til og med reverse engineere kjernemoduler, eller implementere en bootloader.

De siste årene har vi arbeidet for å skape en plattform for alle som ønsker å lære seg praktisk sikkerhet. Vi har ambisjoner om å gjøre vår konkurranse til Norges defacto plattform for å lære seg etisk hacking og praktisk informasjonssikkerhet. 

Om foredragsholderen

Marit har mastergrad ved Universitetet i Oslo, og er ansatt som Mobile Consultant hos Sopra Steria. Hun er engasjert i hackermiljøet i Norge for å øke interesse for og kompetanse i cybersikkerhet, gjennom hackekonkurranser og workshopper medNorges største hackekonkurranse, TG:Hack, og hackerteamet til Universitetet i Oslo, UiO-CTF.