EY haastaa opiskelijat ja muut kyberturvallisuudesta kiinnostuneet Cyber Games -hackathoniin

Konsulttiyhtiö EY ja Jyväskylän yliopisto järjestävät helmikuun lopussa Cyber Games -hackathonin. Osallistujat haastetaan ratkomaan erilaisia kyberturvallisuuteen liittyviä haasteita aina Social engineering -toiminnasta ja trivia-kysymyksistä kryptografiaan ja web-haavoittuvuuksien etsintään.

Mikä on Hackathon?

Sanoista ”hack” + ”marathon” johdetun kattotermin alle on ujutettu viime vuosina jos minkälaisia tapahtumia. Yhteistä niille on tiivis, usein muutaman tunnin aikaikkuna, jonka aikana osallistujat yhteistyössä (tai kilpaillen toisiaan vastaan) ratkovat erilaisia ongelmia. Alun perin hackathoneissa nimensä mukaisesti hakkeroitiin – järjestelmiä, softaa, milloin mitäkin. EY:n Cyber Gamesissa pysymme aitona termin alkuperälle määritelmälle.

”Perinteisen” hakkeroinnin lisäksi maustamme tapahtumaa myös social engineering -toiminnalla. Social engineering, eli käyttäjien manipulointi, on yhä tyypillisempi keino tietojen urkinnassa: Miksi käyttää päiviä tai jopa viikkoja salasanan murtamiseen, kun se saattaa parhaassa (tai pahimmassa) tapauksessa selvitä ihan kysymällä(ks. linkin videoesimerkki)

Haasteet tosielämästä

Tietojenkalastelu, ransomware-tapaukset ja muut kyberhyökkäykset yleistyvät vauhdilla. Samaan aikaan kyberturvallisuuden osaajista tuntuu olevan kasvava pula. Kaiken lisäksi vaikuttaa siltä, että hyökkääjä on aina askeleen edellä – haavoittuvuuksiakin paikataan usein vasta sen jälkeen, kun tuulettimeen on jo osunut. Tästä syystä myös Cyber Games -haasteet on pyritty luomaan sellaisiksi, että ne vastaavat tilanteita joihin EY:n kyberturvallisuuden ammattilaiset törmäävät oikeassakin elämässä.

EY tarjoaakin kyberturvallisuuden palveluita hyvin laajalla skaalalla aina hallinnollisen tietoturvan tarkastuksista tekniseen penetraatiotestaukseen. Yhdellä viikolla saatamme olla haastattelemassa asiakkaan johtoa tietoturvallisuuden hallinnasta ja seuraavalla testaamme uutta sovellusta ennen sen vientiä tuotantoon.

Cyber Games on tiimityötä

Tosielämässä kyberturvallisuuden haasteita on parasta ratkoa porukalla. Kukaan ei voi olla guru joka osa-alueella ja siksi myös EY:n tiimissä on osaajia eri taustoista. Myös Cyber Gamesissa tiimityön merkitys korostuu. Kyseessä on Capture the Flag -tyyppinen hackathon, jossa joukkueet kilpailevat toisiaan vastaan etsimällä ”flageja” Cyber Games -portaalissa. Jokainen löydetty flag kerryttää joukkueen pistekassaa. Tapahtuman päätteeksi eniten pisteitä kerännyt joukkue palkitaan. Tarjolla on haasteita aina Social engineering -toiminnasta ja trivia-kysymyksistä kryptografiaan ja web-haavoittuvuuksien etsintään. Emme tietenkään jätä hakkereita nälkäisiksi, vaan ruokaa ja juomaa on tarjolla koko tapahtuman ajan.

Oiva väylä näyttää taitosi

Cyber Games -hackathonissa osallistujat pääsevät paitsi oppimaan lisää aiheesta, myös näyttämään taitonsa ja osaamisensa – sekä verkostoitumaan EY:n asiantuntijoiden kanssa. Lisäksi tämä on meille firmana oiva tilaisuus näyttää, minkälaisia haasteita alalla taklataan.

Jos olet kiinnostunut osallistumaan EY:n Cyber Games -hackathoniin, ilmoittaudu mukaan TÄSTÄ LINKISTÄ! Lisätietoja tapahtumasta löydät FB tapahtumasta täältä.


Kuka?

Jouni Ali-Kovero työskentelee EY:n Cyber -tiimissä. Jouni aloitti EY:llä elokuussa 2018 ja on itsekin opiskellut Jyväskylän Yliopistossa.

jouni.ali-kovero@fi.ey.com
+358 505 673 967