Основной этап Standoff 13

Банковский сектор
Банковский сектор
Финансовый регулятор страны — Central Bank of Standoff. На нижнем уровне работают три коммерческих банка. Commercial Bank of Standoff имеет множество отделений, его клиенты — юридические лица. First Partner Bank обслуживает мерчант-счета, позволяет оплачивать покупки с помощью QR-кодов и переводить деньги через систему быстрых платежей. Global Digital Bank полностью автоматизирован и имеет всего один филиал, его приложения работают в «облаке».

Скоуп

Внешний периметр:
combs.stf 10.119.10.64/26
centralb.stf 10.119.10.128/26
firstpb.stf 10.119.10.192/26
glodb.stf 10.119.11.0/26
Внутренний периметр:
combs.stf 10.149.2.0/23
centralb.stf 10.149.4.0/23
firstpb.stf 10.149.6.0/23
glodb.stf 10.149.8.0/23

Вне скоупа

  1. Все сервера logc.<office>.stf
  2. Подсеть 10.119.1.0/24
  3. Подсети SC SERVERS, SC USERS: 10.149.2.0/26, 10.149.4.0/26, 10.149.6.0/26, 10.149.8.0/26, 10.149.10.0/26, 10.149.12.0/26, 10.149.14.0/26, 10.149.16.0/26, 10.149.18.0/26, 10.149.20.0/26, 10.149.22.0/26, 10.149.24.0/26
  4. Учетные записи, начинающиеся с "pt*"

Отчеты об уязвимостях

В названиях заданий по уязвимостям указано, где они расположены: на узлах типа Gate или в DMZ и далее внутри инфраструктуры. Отчеты об уязвимостях, найденных в Gate, проверяются автоматически по сданному флагу. Отчеты об уязвимостях в DMZ и внутри инфраструктуры — проверяются жюри.
При сдаче отчета об уязвимости обращай внимание, где она была найдена. Если на узлах типа Gate — открой отчет в соответствующей вкладке, выбери уязвимость и сдай флаг. Если уязвимость найдена в DMZ и далее внутри инфраструктуры — заполни отчет для жюри.
Показатели атакующих
Критические события
167отчетов
отправлено
133критических события
реализовано
Данные загружаются
Уровень сложности:
Низкий
Средний
Высокий
Максимальный
Уязвимости
0уязвимостей
обнаружено
Уровень опасности:
Критический — undefined
Высокий — undefined
Средний — undefined
Низкий — undefined
Показатели защитников
Command_and_Defend
Мониторинг
0
инцидентов
зафиксировано
0
критических событий
расследовано

Результаты

Место
Команда
Реализованные события
Баллы за события
Обнаруженные уязвимости
Баллы за уязвимости
Всего баллов
1
RHTxF13xSHD
17
79 139
0
0
79 139
2
DreamTeam
14
53 214
0
0
53 214
3
Jet_Infosystems
9
43 829
0
0
43 829
4
Bulba Hackers
9
41 183
0
0
41 183
5
Wetox
9
32 639
0
0
32 639
6
True0xA3
7
28 981
0
0
28 981
7
Crypto Apes
9
22 187
0
0
22 187
8
GISCYBERTEAM
9
21 136
0
0
21 136
9
TSARKA
6
15 548
0
0
15 548
10
Kibers
6
14 765
0
0
14 765
11
MG.RT
5
14 329
0
0
14 329
12
cR4.sh
5
9 937
0
0
9 937
13
Radiant0x2A
5
8 915
0
0
8 915
14
Data
4
7 145
0
0
7 145
15
ℭ𝔲𝔩𝔱
4
6 000
0
0
6 000
16
SecWare
3
5 414
0
0
5 414
17
DeteAct × SPbCTF
5
5 000
0
0
5 000
18
only_f4st
4
4 000
0
0
4 000
18
EvilBunnyWrote
3
4 000
0
0
4 000
Описание
Критические события