DESPRE ETAPA DE PREGĂTIRE

Noul sezon UNbreakable România debutează cu etapa de antrenament și pregătire. Participanții vor avea la dispoziție resurse teoretice și practice ce le va permite familiarizarea cu formatul și metodologia concursului. Se vor organiza webinarii cu experți în securitate cibernetică sau alumni din comunitate pe diverse subiecte de interes.

EXERCIȚII ȘI METODOLOGIE UNBREAKABLE ROMÂNIA

La UNbreakable România, subiectele vor trata unul sau mai multe concepte din categoriile de mai jos. Întrebările și exercițiile propuse vor atinge atât concepte teoretice cât și aspecte practice ale fiecărei categorii.

Inteligența artificială (AI) & securitatea cibernetică

În acest an, programul își îndreaptă atenția mai clar către integrarea inteligenței artificiale (AI) în strategii și rezolvări, prin exerciții practice care dezvoltă competențe reale în utilizarea AI pentru securitate cibernetică și care pregătesc participanții să răspundă amenințărilor emergente. Această categorie nouă, dezvoltată ca program pilot, marchează prima inițiativă de acest tip din România și una dintre primele din Europa dedicate elevilor și studenților, răspunzând direct nevoilor reale ale industriei de securitate cibernetică.

Pentru a acoperi metodologia, fiecare participant înscris va primi în etapa de pregătire resurse teoretice și exemple de exerciții practice ca să înțeleagă conceptele și să se familiarizeze cu modelul de concurs. Mai mult decât atât, tot în această etapă, liceenii și studenții vor avea acces la o serie de mentori care vor organiza sesiuni de discuții și webinarii.

Scopul etapei de pregătire este de a da oportunitatea tuturor să se implice în acest tip de competiție, chiar dacă nu au experiență dar își doresc să se dezvolte în securitate cibernetică.

Exercițiile sunt organizate sub forma unui concurs de tip „Capture the Flag”, incluzând întrebări cu una sau mai multe variante de răspuns, precum și probe practice de tip „Jeopardy” și „Attack & Defence”. Tematicile acoperite sunt variate și reflectă atât concepte introductive, cât și aspecte avansate din domeniul securității cibernetice, după cum urmează:

Tematici generale (introductive și teoretice)

  • Concepte fundamentale de securitate cibernetică
  • Tehnologii și mecanisme de protecție (firewall, IDS/IPS, EDR, MFA etc.)
  • Tehnologii pentru identificarea vulnerabilităților și gestionarea patch-urilor
  • Tehnologii și metode de anonimizare și protejare a identității online
  • Tehnici de inginerie socială și prevenirea acestora
  • Securitatea și managementul parolelor, bune practici și politici
  • Participarea la programe de tip bug bounty și procesul de responsible disclosure
  • Elemente introductive privind dezvoltarea unui business sau startup în domeniul securității
  • Concepte fundamentale de guvernanță, managementul riscului și conformitate (GRC)

Tematici tehnice (practici și avansate)

  • Criptografie, algoritmi de criptare, encodare și hashing
  • Securitatea și exploatarea vulnerabilităților în aplicații web
  • Securitatea și exploatarea vulnerabilităților în aplicații mobile și desktop
  • Investigații cu tehnici OSINT (Open Source Intelligence)
  • Enumerarea și exploatarea serviciilor, sistemelor și rețelelor
  • Analiza jurnalelor electronice (logs) și corelarea lor pentru identificarea incidentelor
  • Analiza traficului de rețea și identificarea anomaliilor
  • Analiza capturilor de date, memorie sau hard disk (forensics digital)
  • Inginerie inversă pentru aplicații executabile, scripturi sau documente
  • Securitatea rețelelor wireless și identificarea vulnerabilităților specifice
  • Auditul codului sursă și identificarea erorilor de implementare
  • Configurarea și securizarea sistemelor de operare, serviciilor și infrastructurilor
  • Programare și scripting (Python, Bash etc.) pentru automatizarea rezolvării exercițiilor
  • Inteligenta artificiala

Tematici specifice pentru exercițiile de tip „Attack & Defence”

  • Dezvoltarea și implementarea mecanismelor defensive pentru protejarea unui sistem sau a unei rețele
  • Monitorizarea sistemelor pentru identificarea semnelor unui atac sau incident
  • Identificarea, exploatarea și remedierea vulnerabilităților în servicii și aplicații expuse
  • Hardening, patching, detectare și răspuns în timp real
  • Strategii de continuitate operațională în contextul atacurilor adversarilor

Alte arii conexe

  • Elemente de programare avansată aplicate în contexte de securitate
  • Noțiuni generale și specializate privind securitatea sistemelor informatice
  • Exerciții inter-disciplinare ce combină mai multe arii tehnice sau teoretice

Descoperă cu ce mentori și alumni poți discuta în etapa de pregătire

Află mai multe detalii despre UNbreakable România

Pentru licee și universități: află detalii despre concurs

Pentru companii: descoperă oportunități de parteneriat

Ai vreo neclaritate?

Verifică regulamentul și întrebările frecvente sau lasă-ne un mesaj!