Deutschlands "Bester PENTESTER"
Wettbewerb
Wir suchen den besten Pentester in Deutschland.
Qualifikationskriterien
Jahrgang 1985 bis 2006.
Jeder Teilnehmer hat die deutsche Staatsangehörigkeit oder eine Aufenthaltserlaubnis in Deutschland.
Termin
Die Images für die virtuellen Maschinen werden am Freitag, 31.5.2024 ab 10.00 Uhr zur Verfügung gestellt.
Die Lösungen können bis Sonntag, 2.6.2024 um 20:00 Uhr eingesendet werden.
Bewertung / Ablauf
Für diesen Wettbewerb werden jeweils fünf Aufgaben in vier verschiedenen Kategorien (Webanwendungen, Reverse Engineering, Infrastruktur und Social Engineering & OSINT) gestellt.
Die Aufgaben werden zu einem Großteil als Virtuelle Maschinen zur Verfügung gestellt. Dabei basieren die Aufgaben auf verschiedenen Szenarien, die während Penetration Tests immer wieder vorgefunden werden können.
Zwar gilt es wie bei klassischen CTFs in dem Wettbewerb Flags für die Aufgaben zu finden, allerdings fällt für die Bewertung noch viel mehr die Dokumentation des Lösungsweges, sowie Empfehlungen zur Behebung der ausgenutzten Schwachstellen ins Gewicht, sowie einer Management Summary.
Für die Dokumentation wird ein Template zur Verfügung gestellt, allerdings kann auch eine eigene Vorlage verwendet werden.
Nach den Einsendungen werden diese von erfahrenen Penetration Testern gesichtet und bewertet.
Hinweise:
- Bitte beachten Sie, dass Sie teilweise mehrere virtuelle Maschinen parallel betreiben müssen.
- Da Sie einen Großteil der Aufgaben als virtuelle Maschine erhalten, dient die Flag lediglich für Sie zur Verifikation, dass Sie die Aufgabe korrekt gelöst haben. Viel wichtiger ist, dass Sie den Lösungsweg korrekt dokumentieren. Eine Extraktion der Flag aus dem Image ist keine gültige Lösung im Rahmen dieses Wettbewerbs.
Siegerprämie:
Platz 1: 1.500 €
Platz 2: 1.000 €
Platz 3: 500 €
Preisverleihung
Die drei bestplatzierten Teilnehmer werden anlässlich der Gala des NIS-2-Congress am 9.7.2024 ab 19.00 Uhr im Hotel Mövenpick am Flughafen ausgezeichnet. Die Übernachtungs- und Reisekosten (2. Klasse Bahn) für den Tag der Preisverleihung werden vom Veranstalter übernommen.
Anmeldung als Teilnehmer
- Im Zeitraum 01.03.2024 bis 25.5.2024 möglich
- Bei mehr als 100 Anmeldungen entscheidet das Los über die Teilnahme
Anmeldeformular Teilnehmer – Freischaltung im Zeitraum 1.3.2024 bis 25.5.2024
Organisationsteam
David Wollmann
Managing Consultant
Ethical Hacking
NTT DATA
Patrick Schraut
Senior Vice President Cybersecurity DACH
NTT DATA
Andreas Bröhl
Vice President Cybersecurity Ethical Hacking
NTT DATA
Michael Müller
Principal Consultant
Ethical Hacking
NTT DATA
Rückfragen bitte direkt an: david.wollmann@nttdata.com
Mitarbeiter des Veranstalters sind von der Teilnahme ausgeschlossen.