Cyber​​Challenge.it、2021 年版はスタートブロックにあります

01/02/21

Cyber​​Challenge.it は、セキュリティ情報学の分野で教育する新しい若い人材を発掘するためにイタリアが (新しい学位コース、専門トレーニング プログラム、研究博士号の高度なトレーニングとともに) 提供している多くの答えの XNUMX つです。

2020年にイタリアの27の大学が参加したこのプログラム( 陸軍訓練司令部および応用学校 トリノの) は、高校および大学の、ロジックとプログラミングの入学テストの終了時に最高のスコアを獲得した優秀な 20 人の学生を対象とした XNUMX か月のコースで構成されています。 このコースでは、暗号化、Web およびアプリケーションのセキュリティ、ハードウェアおよびネットワークのセキュリティを学習するための重要な要素を学生に提供します。

このトレーニングの特徴は、教えられるトピックが子供たちに競技会の準備をさせることです。 旗を取れ (CTF)、その目的は、特定のセキュリティ問題 (Web サイトの脆弱性の悪用など) を解決して、と呼ばれる「秘密」を見つけることです。 フラグ。 コースは、参加者間のローカルな競争 (危険) と全国的な競争 (攻撃と防御) で終了します。

この取り組みは、2019年から参加しているカリアリ大学でも大成功を収め、2020年には学校や大学から2021人を超える学生が入学し、150年版ではXNUMX人を超える学生が入学したという記録を残している。 

昨年に比べて、新たなトピックが追加されたり、昨年からの参加者が講師として参加するなど、さらに充実した講座となりました。 さらに、Cyber​​Challenge UniCA の参加者の一部は、100 年前から Srdnlen というチームを結成し、国際大会に出場し、優秀な成績を収めています(イタリアランキング XNUMX 位、世界ランキングトップ XNUMX)。 

 残念なことに、パンデミックにより、誰もが完全にオンラインでの活動を余儀なくされましたが、これは(社会的な観点からも)子供たちの重要な参加と関与を妨げるものではありませんでした。

学生たちのために部屋を出る前に、私は 2020 年版を私と一緒にコーディネートした同僚の Giorgio Giacinto (電気電子工学科) と Massimo Bartoletti (数学およびコンピュータ サイエンス科) に質問することから始めます。 Cyber​​Challenge プロジェクトがどのように生まれたのか、そして教授に語る Giacinto さん。 バルトレッティ氏は前回の参加者の質について一言。

ジョルジョ・ジャチント. 「このプロジェクトは、2018年に誕生したばかりのCINI国立サイバーセキュリティ研究所内で誕生しました。仕事の世界の需要と成長の予測に比べてサイバーセキュリティの専門家が不足していたため、研究所は遊びを通じて最も若い人々にこの分野への好奇心を呼び起こしました」 . 実際、それは必要な知識とスキルの量のせいで、一見すると恐ろしいかもしれない分野です. 遊びのメタファーは、最初のハードルを乗り越え、魅力的であると同時に、安全のために不可欠な分野を発見することを可能にします最初の版はローマ大学ラ・サピエンツァで生まれ、その後数年で国内全域に拡大されました。このモデルは他のヨーロッパ諸国の例になりつつあります。."

マッシモバルトレッティ. 「2020年版のCyber​​Challengeに参加した学生は特別な賞賛に値します。新型コロナウイルスの緊急事態を受けて課せられたあらゆる制限にもかかわらず、彼らは割り当てられた課題を解決するために自由時間を犠牲にして熱心に授業や演習に参加し、これらすべてを目標に取り組みました」学校や大学の授業。子どもたちがコンピューター システムを攻撃しようとするハッカーの役割を演じるこれらのチャレンジの遊び心は、子どもたちの知力と協調性を刺激するのに非常に役立ちます。Cyber​​Challenge によって開発される主な資質は忍耐力です。これは、明らかに侵入不可能なシステムを攻撃する必要がある場合に不可欠です。パラノイアは、一般的に否定的な意味合いを持ちますが、コンピューター科学者にとっては、ソフトウェア システムのセキュリティを決して当然のことと思わずに済むため、美徳です。"

次は男の子たちの番です。自己紹介をお願いします。

ロバート: 私はロベルトです。21 歳です。カリアリ生まれで、カリアリ大学でコンピューター サイエンスを勉強しています。

ダニエル: 私はダニエレです。18 歳です。オリスターノ州の町フォルドンギアヌス出身で、オリスターノにある OTHOCA 州立工業技術研究所の XNUMX 年目です。

シルビア: 私はシルビアです。23 歳です。サッサリ出身で、カリアリ大学で 5 年間コンピュータ エンジニアリングを勉強しています。現在はコンピュータ エンジニアリング、サイバーセキュリティ、人工知能を専門としています。

皆さん、Cyber​​Challenge についてどのようにして知りましたか? この道に対するあなたの好奇心を刺激したのは何ですか?

ロバート: 私の最初の学期 (2018 年から 2019 年) の途中で、教授が Cyber​​Challenge プロジェクトについて少し話し、サインアップすることを勧め、私たちが何をするかについて少し話しました。 残念ながらその年は参加できませんでしたが、翌年の 2020 年に登録して試験に合格することができました。セキュリティの分野は誰もが取り組むべき分野であり、少なくともその内容を理解するために登録したのです。また、リバース エンジニアリングなどのトピックには長い間興味を持ってきました。

ダニエル: Cyber​​Challenge プロジェクトを知ったのは、授業中に提案した教授のおかげです。 Cyber​​Challenge で、コンピューター セキュリティの分野についてさらに学び、新しいことを学ぶ機会、そして同じ情熱を共有する他の仲間と関わる可能性を発見しました。

シルビア: 私が Cyber​​Challenge パスについて知ったのは、カリアリ大学への参加初年度である 2019 年で、いくつかの授業中に教授が Cyber​​Challenge プログラムについて話してくれたときでした。 選考後にITセキュリティに関する講義が行われることを知り、修士課程の間にITセキュリティに関する知識を深めたいと2019年に選考に参加することにしました。

Cyber​​Challenge のおかげで取り組むことができたスキルは何ですか? どのように改善されたと感じますか?

ロバート: コース中、Web セキュリティ、システム セキュリティ、暗号化などのトピックを検討しました。 すべてのトピックを追い、各カテゴリについて多くのことを学ぶことができれば十分に簡単ですが、もちろん、続けたい場合は専門化することが重要です。

ダニエル: プロジェクト中に私たちが取り組んだスキルは、サイバーセキュリティの世界全般に関係しています。 Cyber​​Challenge プロジェクト中、システム セキュリティに関してはわずかながらも、取り上げられたすべてのトピックにおいて大幅に改善できたと感じています。 また、チームワークやプログラミングスキル全般など、サイバーセキュリティに関係のないトピックも向上させました。

シルビア: Cyber​​Challenge テストの準備のおかげで、プログラミングが大幅に向上しました。コース中は特定の IT セキュリティ問題に対処し、特に、シミュレーションとはいえ実際のシナリオに非常に近い特定の脆弱性を直接テストしました。

新型コロナウイルス感染症による緊急事態のため、講座は最終段階も含めて完全にオンラインで実施された。 このモダリティをどう判断しますか?

ロバート: ある意味、特にソーシャルな部分では、ライブでの体験の方が優れていると確信しています。 しかし同時に、オンラインで授業ができることで、より柔軟な方法でありながら、より幅広いテーマに対応できるようになったと思います。 唯一の敗因はライブ決勝に出場できなかったことだ。 全体として、良い点と悪い点のバランスが取れていると思います。このやや不運な年に参加したことを後悔していません。

ダニエル: 旅は完全にオンラインで行われましたが、実際にその場にいるかのようにチームメイトと交流する機会があり、感染症の流行が終わった後に励まされる関係を築くことができました。 レッスンは柔軟なスケジュールで編成されており、誰もが受講できるようになっています。 練習も時間厳守でとてもよく組織されていて、先生だけでなく昨年受講した生徒さんもチューターとして手伝ってくれました。

シルビア: オンライン モードではチームメイトと直接知り合うことはできませんでしたが、それでもチームメイトの多くと深く交流することができ、特定の課題を解決する上で私たちを助けてくれました。 しかし、私たちはチームを作ることができたので、レッスンについていくのにそれほど困難は感じず、講師に助けを求め、とにかく楽しかったです。 結局のところ、私たちの声を知り、グループになれたのはよかったですが、顔を発見できるのは新型コロナウイルス感染症の緊急事態が少し緩和されてからでした。

トレーニング コースの最後には、地方および全国の決勝戦が重要なステップとなります。 ロベルトさん、UniCA の 2020 年版の優勝者として、テストがどうなったか、そして全体的な経験はどうでしたか、教えていただけますか?

ロバート: 地方決勝と全国決勝は完全に自宅で開催された。 一方で、これは悪いことでもあります。なぜなら、私たちファイナリスト全員が、たとえばグループで旅行するという経験を逃しているからです。 一方で、私と同じように不安に悩まされている人にとっては、自宅などの慣れた環境にいて、自分の意志で自分を整えることができるということは、確かに心を落ち着かせ、不安を和らげるのに非常に役立つと思います。パフォーマンスが向上します。 私は自分の歩んできた道に非常に満足しており、学ぶべきことはまだたくさんありますが、セキュリティの分野で大きく成長できたと感じています。 実際、プログラムの開発中に、私が以前は気づかなかったいくつかの欠陥、さらには非常に危険な欠陥に気づくことは珍しいことではありません。

ここで一歩下がって、入学試験について話しましょう。 ダニエレ、あなたは中等学校を卒業したにもかかわらず、素晴らしいコースと入学試験を修了し、年齢が必ずしも差別要素ではないことを証明しました。 これから選考に参加される方におすすめしたいことは何ですか? 試験の準備についてどのようなアドバイスができますか?

ダニエル: 皆さんには、サイバーチャレンジのサイトにある資料を見て、選択内容を考慮して練習するための練習問題が満載であることをおすすめします。また、選択内容は何もないわけではないので、不安にならずに落ち着いて選択内容に取り組んでください。不可能なので、たとえ合格できないのではないかと心配していても、ぜひ挑戦してみることをお勧めします。 どちらの場合でも、何かを得ることができるでしょう。

サイバーセキュリティの分野における重要な問題は、残念なことに、男子に比べて女子の参加が少ないことです。 今年、このプロジェクトに参加しているオフィス(および CINI 自体)は、Cyber​​Challenge での女性の存在を促進するためのさまざまな取り組みを開始しています。 Cyber​​Challenge の前回版では、UniCA はコースに最も多くの女の子が参加した場所の 4 つでした (20 人中 XNUMX 人)。 シルビアさん、Cyber​​Challenge の前回の参加者として、これから選考に臨む女の子たちにどのようなアドバイスをしますか?

シルビア: 残念なことに、特定の職業は男性向けであり、他の職業は女性向けであるという固定観念が依然として多く存在しており、これにより、その分野で潜在的な優秀な専門家が妨げられることがあります。 これは、情報技術、「男性」とみなされている仕事、そして男性ハッカーの典型的なイメージを持つセキュリティの場合です。 男性とみなされている学部とCyber​​Challengeプログラムの両方での私の経験を踏まえて、サイバーセキュリティに情熱を注ぐすべての女子生徒に、噂や固定概念を脇に置き、それ自体が唯一の資質を持つことを意味するものではない道を進むために全力を尽くすことをアドバイスします。男性にも備わっていますが、それは誰でも習得できる論理的なスキルに基づいています。

約 XNUMX 年間、ここ UniCA で Cyber​​Challenge.it に参加する人々は、いくつかの国際大会を運営する地元のキャプチャ ザ フラッグ チーム、srdnen に参加する機会を得てきました。 チーム内でのあなたの経験を教えていただけますか?

ロバート: チームに参加することは、Cyber​​Challenge でたどってきた道を継続する機会となり、セキュリティの分野で学び、改善し続けることができます。 学ぶ機会であることに加えて、楽しむ機会でもあります。私たちは毎月少なくとも XNUMX つのコンテストを開催し、各自が協力して課題を解決し、チームメイトが課題とその他のトピックの両方について話し合う機会を設けています。 。 私は現在 Crypto チームの一員です。

ダニエル: srdnlen チームに参加したことで、毎週トレーニング セッションがあり、毎月数回の CTF を行っているため、常にトレーニングを続け、自分自身を向上させ続けることができました。 チーム内ではメンバー全員からの評価も高く、常に情報交換をし、お互いに助け合ってスキルアップを図っています。 私は現在、reverser チームと pwners チームの一員です。

シルビア: srdnlen チームの一員になることは、サイバー セキュリティを継続的に改善する機会となります。 私たちは参加する CTF にもっとうまく立ち向かうことができるよう、毎週トレーニングセッションを行っています。 これらも新型コロナウイルス感染症の緊急事態のためオンラインで行われていますが、それでも良いグループを作り、競技中に良い結果を得ることができています。 チーム内では、他の少年少女と一緒に、「フォレンジック、その他、Web エクスプロイト」のカテゴリを担当しています。

最後の質問になりますが、新入社員に何を勧めますか? この道は本当に子供たちがサイバーセキュリティのスキルを身につけるのに役立ち、さらには仕事を見つけるのにも役立つのでしょうか?

ロバート: もっと多くの人がこの講座に参加してみるとよいと思います。 私がアドバイスしたいのは、たとえ定員が 20 名しかいないのを見て、自分には入学できないと思う人がいるかもしれませんが、入学試験に挑戦してみることです。 最終的に出場し、もしかしたら決勝まで進んだとしても、ほとんどの参加者がこの不安を抱えていたと思います。 非常に重要なインフラに対する攻撃のニュースをよく目にしますが、おそらく教育において安全係数をもっと重視していれば回避できたはずです。 この道は、これらの穴をふさぐ素晴らしい機会であり、おそらく専門家が非常に必要とされているため、この分野での仕事を続けたいと考える素晴らしい機会であると思います。

ダニエル: Cyber​​Challenge は私たち若者にとって素晴らしい機会だと思うので、興味のある方はぜひプログラムに参加してみることをお勧めします。 はい、このコースは、若者が明日の職場でも活用できるサイバーセキュリティ スキルを身につけるのに役立ちます。 Cyber​​Challenge プロジェクトには、若者への投資に関心のある大企業からも資金提供を受けています。 さらに、このプロジェクトに参加したことで、BlackHat Europe 2020に参加することができました。

シルビア: 興味がある人は誰でも、このプログラムに参加し、サイトの古いテストでたくさんトレーニングし、20 位以内に入るために全力を尽くすことをお勧めします。なぜなら、これは多くの観点から非常に強力な経験だからです。 何よりも、不安を残さず、落ち着いて試験を受けることをお勧めします。 はい、Cyber​​Challenge はサイバーセキュリティ スキルの開発と向上を支援し、幸運なことに仕事も見つけることができます。 数か月前、私はある企業から連絡を受けました。その面接中に最初に出てきたことの XNUMX つは、Cyber​​Challenge プログラムに参加したことへの感謝でした。 それだけでなく、コースの最後にはプログラムのすべてのスポンサー企業と知り合う機会があり、さまざまなサイバーセキュリティ分野での仕事への意欲を見つけることもできます。

皆さんありがとう。Cyber​​Challenge 2021 参加者の幸運を祈ります!

ダビデ・マオルカ博士
助教授
パターン認識とアプリケーションラボ
電気電子工学科
カリアリ大学
詳細情報: Cyber​​Challenge.IT