Deutschlands "Bester PENTESTER"

Wettbewerb

Wir suchen den besten Pentester in Deutschland.

Qualifikationskriterien

Jahrgang 1985 bis 2006.
Jeder Teilnehmer hat die deutsche Staatsangehörigkeit oder eine Aufenthaltserlaubnis in Deutschland.

Termin

Die Images für die virtuellen Maschinen werden am Freitag, 31.5.2024 ab 10.00 Uhr zur Verfügung gestellt.

Die Lösungen können bis Sonntag, 2.6.2024 um 20:00 Uhr eingesendet werden.

Bewertung / Ablauf

Für diesen Wettbewerb werden jeweils fünf Aufgaben in vier verschiedenen Kategorien (Webanwendungen, Reverse Engineering, Infrastruktur und Social Engineering & OSINT) gestellt.

Die Aufgaben werden zu einem Großteil als Virtuelle Maschinen zur Verfügung gestellt. Dabei basieren die Aufgaben auf verschiedenen Szenarien, die während Penetration Tests immer wieder vorgefunden werden können.

Zwar gilt es wie bei klassischen CTFs in dem Wettbewerb Flags für die Aufgaben zu finden, allerdings fällt für die Bewertung noch viel mehr die Dokumentation des Lösungsweges, sowie Empfehlungen zur Behebung der ausgenutzten Schwachstellen ins Gewicht, sowie einer Management Summary.

Für die Dokumentation wird ein Template zur Verfügung gestellt, allerdings kann auch eine eigene Vorlage verwendet werden.

Nach den Einsendungen werden diese von erfahrenen Penetration Testern gesichtet und bewertet.

Hinweise:

  • Bitte beachten Sie, dass Sie teilweise mehrere virtuelle Maschinen parallel betreiben müssen.
  • Da Sie einen Großteil der Aufgaben als virtuelle Maschine erhalten, dient die Flag lediglich für Sie zur Verifikation, dass Sie die Aufgabe korrekt gelöst haben. Viel wichtiger ist, dass Sie den Lösungsweg korrekt dokumentieren. Eine Extraktion der Flag aus dem Image ist keine gültige Lösung im Rahmen dieses Wettbewerbs.

Siegerprämie:

Platz 1: 1.500 €
Platz 2: 1.000 €
Platz 3:    500 €

Preisverleihung

Die drei bestplatzierten Teilnehmer werden anlässlich der Gala des NIS-2-Congress am 9.7.2024 ab 19.00 Uhr im Hotel Mövenpick am Flughafen ausgezeichnet. Die Übernachtungs- und Reisekosten (2. Klasse Bahn) für den Tag der Preisverleihung werden vom Veranstalter übernommen.

Anmeldung als Teilnehmer

  • Im Zeitraum 01.03.2024 bis 25.5.2024 möglich
  • Bei mehr als 100 Anmeldungen entscheidet das Los über die Teilnahme

Anmeldeformular Teilnehmer – Freischaltung im Zeitraum 1.3.2024 bis 25.5.2024

Organisationsteam

David Wollmann

Managing Consultant
Ethical Hacking
NTT DATA

Patrick Schraut

Senior Vice President Cybersecurity DACH
NTT DATA

Andreas Bröhl

Vice President Cybersecurity Ethical Hacking
NTT DATA

Michael Müller

Principal Consultant
Ethical Hacking
NTT DATA

Rückfragen bitte direkt an: david.wollmann@nttdata.com

Mitarbeiter des Veranstalters sind von der Teilnahme ausgeschlossen.