SNATCHING THE H@T
A. Ban tổ chức
- Tập đoàn Dữ liệu Quốc tế (IDG Việt Nam)
Địa chỉ: P.1614- Vincom Center, 72 Lê Thánh Tôn, Quận 1, Thành Phố Hồ Chí Minh
Điện thoại: +848 3827 7500
Fax: +848 3827 7516
Website: www.idg.com.vn - Công ty CP Tư Vấn và Dịch Vụ Tin Học FALCON
Địa chỉ: 13 Đường 48, Khu Nam Long, Phước Long B, Quận 9, Thành phố Hồ Chí Minh
Điện thoại: 08 3290 8650 - Trung tâm Đào tạo Mạng và Internet VNPro (Viet Professional Co., Ltd)
Địa chỉ: 149/1D Ung Văn Khiêm, P.25, Q. Bình Thạnh, Tp. HCM
Điện thoại: +848 35124257
Fax: +848 35124314
Website: www.vnpro.vnB. Thông tin cuộc thi - Giới thiệu về cuộc thi
Cuộc thi với tên gọi “Snatching the H@T” diễn ra trong khuôn khổ sự kiện “Giải
thưởng lãnh đạo ANTT Đông Nam Á tiêu biểu 2012 (CSO ASEAN Conference &
Awards 2012)”, được tổ chức bởi Tập đoàn Dữ liệu quốc tế (IDG Việt Nam) phối hợp
cùng Trung tâm Ứng cứu khẩn cấp Máy tính Việt nam (VNCERT) và Sở thông tin &
Truyền thông Tp. Hồ Chí Minh, dưới sự bảo trợ của Bộ Thông tin & Truyền thông, Bộ
Công An, và Ủy ban nhân dân Tp. Hồ Chí Minh.
Cuộc thi “Snatching the H@T” tổ chức với mục đích tạo sân chơi bổ ích, giao lưu học
hỏi kinh nghiệm giữa các chuyên gia bảo mật và những người yêu thích, quan tâm tới
lĩnh vực an ninh bảo mật thông tin tại Việt Nam và khu vực Đông Nam Á. Ngoài ra,
người chơi còn có cơ hội giao lưu với những CSO hàng đầu trong nước và quốc tế. Cuộc
thi do Tập đoàn Dữ liệu Quốc tế (IDG Việt Nam) phối hợp cùng Trung tâm Đào tạo
Mạng và Internet VNPro và Công ty CP Tư Vấn và Dịch Vụ Tin Học Chim Ưng
(FALCON) tổ chức. - Tiểu ban kỹ thuật
Tiểu ban kỹ thuật cuộc thi “Snatching the H@T” gồm các chuyên gia hàng đầu trong
lĩnh vực an ninh bảo mật đến từ các công ty bảo mật trong và ngoài nước sẽ chịu trách
nhiệm về nội dung và hình thức cho cuộc thi cũng như đánh giá kết quả cuộc thi, bao
gồm:
- Võ Văn Khang
Là Phó tổng giám đốc phụ trách về Công nghệ Thông tin tại Ngân hàng Việt Á với hơn
10 năm kinh nghiệm về CNTT và ANTT, Ông Võ Văn Khang chịu trách nhiệm toàn bộ
về kinh doanh và kỹ thuật của bộ phận CNTT, Trung tâm Thẻ, Ngân hàng điện tử và
Trung tâm giao dịch vàng. Ông là người đóng vai trò quan trọng trong việc điều hành
hoạt động của hệ thống Ngân hàng lõi, đảm bảo an toàn dữ liệu, hoạt động liên tục của
các dịch vụ, sản phẩm, hỗ trợ kinh doanh bền vững ổn định mà trên hết là việc đảm bảm
an toàn cho các giao dịch trực tuyến của Ngân hàng Việt Á. Ngoài ra, với vai trò Trưởng ban chứng thực số và TMĐT chi hội phía Nam, Ông cũng là người có nhiều đóng góp
trong việc tham gia tích cực các hoạt động tại Hiệp hội ATTT VNISA. - Phạm Trọng Điểm
Ông Phạm Trọng Điểm hiện là CISO của GNT, đồng thời là Chủ tịch và CEO của Công
ty Cổ phần Tin học và Dịch vụ FALCON. Trước khi làm việc tại GNT, ông đã đảm
nhiệm vai trò Cố vấn mạng lưới cao cấp của FPT, từ 2003 đến 2004. Trong 2 năm tiếp
theo, ông là Cố vấn giải pháp cao cấp của Công ty Nam Trường Sơn. Tháng 3/2006, ông
được bổ nhiệm là phó giám đốc Công ty Cổ phần Tư vấn An ninh VietShield. - Nguyễn Lê Thành
Ông Nguyễn Lê Thành hiện là giám đốc an ninh tại một công ty Internet hàng đầu Việt
Nam. Trước khi về Việt Nam, ông là kiến trúc sư chính phụ trách an toàn cho các bộ vi
xử lý và chipset tại tập đoàn Intel và cũng là sáng lập viên của nhóm nghiên cứu
VNSECURITY (từ năm 1998) và là thành viên của “The Hacker’s Choice”, nhóm nghiên
cứu đầu tiên phá mã A5 GSM trong vòng một phút. Trong suốt thập niên vừa qua, ông đã
thuyết trình ở nhiều hội thảo quốc tế như Black Hat USA, HackInTheBox, PacSec, v.v.
- Thể lệ cuộc thi
a. Đối tượng tham gia cuộc thi
Là công dân Việt Nam hoặc nước ngoài, tuổi từ 18 trở lên, yêu thích, đam mê và quan
tâm tới lĩnh vực an ninh bảo mật thông tin. Người tham dự có thể tham gia với tư cách cá
nhân hoặc tham gia theo nhóm tối đa 5 thành viên.
b. Yêu cầu đối với người tham gia
Có kiến thức về tìm lỗi và tấn công vào hệ thống: Windows, Linux và các dịch vụ thông
thường như: web, mail, ứng dụng…
c. Hình thức đăng ký
Đăng kí trực tiếp trên website: http://www.cso.org.vn/contest
Ban tổ chức không thu bất kỳ một khoản lệ phí nào từ người tham gia cuộc thi.
d. Hình thức thi đấu
Ban tổ chức sẽ sử dụng một hệ thống bảo mật được cung cấp bởi nhà tài trợ là một trong
những công ty hàng đầu thế giới trong lĩnh vực an ninh bảo mật. Người tham gia cuộc thi sẽ sử dụng kiến thức của mình để vào được hệ thống trên, lấy được thông điệp do ban tổ
chức đề ra.
- Chú ý:
− Các hình thức tấn công bị nghiêm cấm
ü Không sử dụng hình thức tấn công DDos
ü Không sử dụng virus phát tán vào hệ thống
− Người tham gia cuộc thi không sử dụng những kinh nghiệm lấy từ cuộc thi để tấn
công vào hệ thống của các tổ chức, doanh nghiệp.
e. Hình thức đánh giá
Tiểu ban Kỹ thuật của Cuộc thi “Snatching the H@T” sẽ đánh giá kết quả dựa vào các
tiêu chí sau:
• Tấn công sâu vào hệ thống
• Thời gian ngắn nhất
- Các mốc thời gian
§ Thời gian đăng kí đến 18h00 ngày 20/11/2012
§ 24/11/2012-30/11/2012: Vòng sơ loại
Thí sinh tại TPHCM: Thông báo địa điểm thời gian thi qua email
Thí sinh ngoài TPHCM: Kiểm tra online
§ 01/12/2012 Thông báo lịch thi đấu chính thức trên website:
http://www.cso.org.vn/contest
§ 04/12/2012 Thi đấu tại khách sạn New World – TP.HCM - Cơ cấu giải thưởng
Cuộc thi có tổng cộng 10 giải thưởng gồm 5 giải chính và 5 giải khuyến khích cụ thể như
sau:
− 1 Giải đặc biệt trị giá 30 triệu đồng (cho người tấn công sâu nhất và nhanh nhất vào
hệ thống)
− 1 Giải nhất trị giá 20 triệu đồng (cho người tấn công sâu nhất và nhanh nhất vào hệ
thống tiếp theo)− 1 Giải nhì trị giá 15 triệu đồng (cho người tấn công sâu nhất và nhanh nhất vào hệ
thống tiếp theo)
− 1 Giải ba trị giá 10 triệu đồng (cho người tấn công sâu nhất và nhanh nhất vào hệ
thống tiếp theo)
− 1 Giải sáng tạo cho người có giải pháp tấn công độc đáo nhất trị giá 5 triệu đồng
− 5 giải khuyến khích trị giá 2 triệu đồng
Giải thưởng là những phần quà hấp dẫn gồm các sản phẩm công nghệ có giá trị từ các
nhà tài trợ cho cuộc thi.
Lễ trao giải diễn ra vào lúc 18h00 ngày 4 tháng 12 năm 2012 tại khách sạn New World,
thành phố Hồ Chí Minh.
C. Điều khoản và chính sách cho cuộc thi - Điều kiện về thông tin với người tham gia: Ban tổ chức, nhà tài trợ được phép sử
dụng thông tin, hình ảnh của người đạt giải cho mục đích quảng bá, truyền thông mà
không phải trả bất cứ một khoản chi phí nào khác. - Đối tượng không được tham gia cuộc thi: Những cá nhân là thành viên ban tổ chức,
nhân viên của công ty tài trợ hệ thống bảo mật cho cuộc thi. Ban tổ chức sẽ không
công nhận giải thưởng nếu các đối tượng nêu trên giành giải thưởng trong cuộc thi. - Điều khoản về giải thưởng: Ban tổ chức sẽ công bố người thắng giải ngay tại cuộc thi
và bằng điện thoại. Trong trường hợp người chiến thắng không thể đến nhận giải có
thể ủy quyền cho người thân đến nhận bằng cách gửi mail thông tin cá nhân của
người được ủy quyền đến email: quan_tran@idg.com.vn. Sau 2 tuần kể từ ngày tổ
chức trao giải mà người chiến thắng không tới nhận giải thì giải thưởng sẽ thuộc
quyền quản lí của ban tổ chức. - Giải thưởng không có giá trị quy đổi thành tiền mặt.
- Chú ý: Cuộc thi này tổ chức không phải để cổ vũ, khuyến khích phong trào hacker mà
là nơi để thử nghiệm giải pháp bảo mật của những hệ thống bảo mật, cùng nhau thảo
luận đưa ra biện pháp khắc phục.
Gioi thieu cuoc thi Snatching the H@T.pdf (217 KB)