Studentska radionica o testiranju aplikacija, računalnih sustava i mreža

Studenti organiziraju radionicu o testiranju aplikacija, računalnih sustava i mreža

FERSEC Challenge radionica je na temu računalne sigurnosti koja će se održati tijekom ožujka, u organizaciji studentske udruge EESTEC. Više o samom događaju, ali i natjecanju, reći će nam jedan od organizatora, Alen Hrga, student 1. godine diplomskog studija Programsko inženjerstvo na FER-u.

fersec-challenge

EESTEC (Electrical Engineering STudents’ European assoCiation) neprofitna je organizacija studenata elektrotehnike (i računarstva) Europe, kojoj je glavni cilj organiziranje različitih radionica, seminara i razmjena sa svrhom povezivanja studenata, objašnjava Alen. Osnovana je 1986. godine u Nizozemskoj, trenutno postoje 53 LC-a (Local Committee) u 28 država širom Europe, a sama udruga broji preko 6000 članova.

LC Zagreb osnovan je 2007. godine i broji 81 članova od kojih je preko 60 aktivnih preko organizacije radionica ili kroz sudjelovanje u raznim timovima. Rad i djelatnost udruge oslanja se na vještine i entuzijazam njenih članova, kao i njihovu želju za napretkom. Naša je vizija da ujedinimo studente elektrotehnike i računarstva iz cijele Europe, kako bi dostigli svoj potencijal u društvenom i akademskom životu. Ono što često najviše privlači studente u EESTEC su jeftina putovanja u 56 gradova gdje postoji LC, sudjelovanje na raznim radionicama međunarodnog karaktera te upoznavanje novih ljudi i stjecanje novih iskustava.

Ofenzivno i defenzivno testiranje

Zagrebački EESTEC godišnje organizira nekoliko radionica u područjima za koje postoji interes kod studenata, a tako je bilo i s radionicom računalne sigurnosti. Na ideju o upravo ovakvom projektu došao je jedan od njenih članova, Žad Deljkić, a nakon prihvaćanja postao je i akademski koordinator radionice. Njen cilj je studente upoznati s konceptima iz područja sigurnosti te naučiti koristiti osnovne alate za ofenzivno i defenzivno testiranje aplikacija te računalnih sustava i mreža.

Radionica je predviđena za studente informatičkih smjerova, ali prijaviti se može bilo tko s osnovnim znanjem koje bi se steklo na ranijim godinama takvih fakulteta. Studentima nudi stjecanje osnovnih i naprednih znanja iz područja računalne sigurnosti gdje će se rješavanjem zadataka upoznati s reverznim inženjerstvom, traženjem ranjivosti softvera te pisanjem exploita, odnosno pisanjem koda kojim se iskorištava ranjivost nekog sustava. Osim toga, studenti će se upoznati s tehnikama ofenzivnog i defenzivnog testiranja web sustava.

A natjecateljski dio?

Plan je organizirati Capture The Flag (CTF) natjecanje koje će se sastojati od više manjih zadataka iz različitih područja informacijske sigurnosti. Rješavanjem zadataka, studenti će iskorištavati ranjivosti unaprijed pripremljenog sustava i tako pristupati podacima unutar sustava za koja inače ne bi trebali imati prava. Osim toga, studenti će dobiti uvid u osnovne tehnike napada na sustave i time, nadamo se, pisati bolje i kvalitetnije programe.

Alen napominje da je tema odabrana zbog svoje važnosti u svim područjima poslovanja, ali najavljuje i nova događanja udruge. Ove će se godine održati šest radionica, među kojima su SSA (Soft skills academy) gdje studenti vježbaju “meke vještine”, odnosno komunikaciju i razumijevanje, izbjegavanje sukoba na radnom mjestu i povećavanje efikasnosti i produktivnosti unutar tima, WER (Workshop of Embedded LTE Radio) gdje se studentima pruža detaljni uvid u problematiku s kojom se inženjeri susreću u radu s ugradbenim sustavima te PLC+ gdje se na programirljivim sklopovima uče koncepti iz područja industrijske automatizacije.

No, za početak provjerite što to nudi FERSEC, radionica i natjecanje s područja računalne sigurnosti, koji će se održavati od 18. do 26. ožujka na FER-u. A ako želite više o tome čuti uživo, možete to napraviti ove srijede i četvrtka, 1. i 2. ožujka, od 11 do 16 sati.

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.

Pravila ponašanja

Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:

  • Ne budite 💩: Nema vrijeđanja, diskriminiranja, ni psovanja (osim ako nije osobni izričaj, ali onda neka psovka bude općenita, a ne usmjerena prema nekome). Također, upoznajte se sa stavkom 2. članka 94. Zakona o elektroničkim medijima prije no što ostavite komentar.
  • Samo kvalitetna rasprava, manje trolanja: Ne morate se ni sa kim slagati, ali budite konstruktivni i doprinesite raspravi! Svako trolanje, flameanje, koliko god "plesalo" na granici, leti van.
  • Imenom i prezimenom, nismo Anonymous 👤: Autor sadržaja stoji iza svog sadržaja, stoga stojite i vi iza svog komentara. Koristimo ime i prezime te pravu email adresu.

Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.

Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.

Komentari

Odgovori

Tvoja e-mail adresa neće biti objavljena.

Popularno

Kolumna

Od Yahooa do ChatGPT-ja: Strategije uspjeha na tražilicama koje vrijede i danas

Neke strategije za pozicioniranje na internetskim tražilicama još funkcioniraju i nakon 10 godina. U ovom povratku u prošlost, prisjećamo se raznih praksi, što se od njih zadržalo, a što ne - te što je novo ušlo u igru...

Tehnologija

Tomislav Tipurić uoči ATD-a: Moramo poraditi na promjeni definicije junior developera

Uoči 18. konferencije Advanced Technology Days porazgovarali smo s osobom zaduženom za program, Tomislavom Tipurićem, o svemu što ne smijete propustiti na samom događaju, a i u svijetu tehnologije posljednjih godina i dana. Naravno, AI je neizostavna tema.

Netokracija Podcast

Ovo je email strategija kojom je Burazin privukao investitore poput direktora Stack Overflowa

U novoj epizodi ulazimo u detalje o: (vjerojatno) najvećoj pre-seed rundi u hrvatski startup; tome kako SAD namjerava kontrolirati AI sustave koji bi mogli napraviti atomsku bombu te zašto osnivača Netokracije Ivana Brezaka Brkana izbacuju iz zagrebačkih kavana?

Što ste propustili

Kolumna

Od Yahooa do ChatGPT-ja: Strategije uspjeha na tražilicama koje vrijede i danas

Neke strategije za pozicioniranje na internetskim tražilicama još funkcioniraju i nakon 10 godina. U ovom povratku u prošlost, prisjećamo se raznih praksi, što se od njih zadržalo, a što ne - te što je novo ušlo u igru...

Tehnologija

Najveća hrvatska luka u Pločama postat će pametna, uz sufinanciranje iz EU od skoro milijun eura

Luka Ploče postat će prva hrvatska pametna luka. Ujedno je ovo jedini projekt iz Hrvatske koji je Europska Komisija odobrila u sklopu fonda 5GSC - od ukupno 14 odobrenih u cijeloj Uniji.

Tvrtke i poslovanje

Bajke u digitalnom svijetu: Pinokio djeci priča o lažnom predstavljanju, a tri praščića o slabim lozinkama

Stotine ljudi podržale su humanitarnu akciju tvrtke Combis i Centra za nestalu i zlostavljanu djecu.

Društvene mreže

Upoznajte Retriever, platformu FER-ovog TakeLaba koja rudari po 30 domaćih web portala

Retriever zagrebačkog TakeLaba može analizirati milijune članaka objavljenih na hrvatskome u posljednjih 20 godina, a sprema se i na iskorak u regiju. 

Tvrtke i poslovanje

Od 1. siječnja država nadzire Wolt, Bolt, Glovo… – što to znači?

Teško je regulirati segment tržišta o kojem nemate konkretnih saznanja, srećom, za tzv. GIG ekonomiju to će se uskoro promijeniti. Više saznajemo u razgovoru s ravnateljom Uprave za rad i zaštitu na radu u Ministarstvu rada, mirovinskoga sustava, obitelji i socijalne skrbi.

Programiranje

“Infrastruktura kao kod” izazov je s kojim se isplati uhvatiti u koštac, pogotovo za ogromne okoline

Što je sustav veći, to IaC (Infrastructure-as-Code) donosi više prednosti. Kako to izgleda u praksi?