Қарағандының әзірлеушілері 1 миллион теңге көлеміндегі жүлдені бөліп алды

Технология дәуірінде киберқауіпсіздік мәселелері қызу талқылануда. Дәл осы тақырып “Терриконовая долина” ІТ-хабында өткен хакатонның лейтмотивіне айналды. Іс-шарада ақшалай сыйлықтарды ұтып алуға бағдарламашылар, киберқауіпсіздік мамандары және студенттерді жинады.

Хакатон әдеттегі жарыстардан ерекше форматта өткізілуімен ерекшеленеді, яғни қатысушылар мәлімделген тапсырмалар бойынша шешімдерді шектеулі уақыт ішінде дайындап, ұсынуы керек. Осындай атмосфера тек техникалық дағдыларды ғана емес, сонымен қатар тез шешім қабылдауға, топта жұмыс істеуге және жаңа қиындықтарға оңай бейімделуге мүмкіндік береді.

“Хакатондар - инновациялық шешімдерді табудың қуатты құралы. Біз әзірлеушілерге әдеттегі тәртіптен шығуға, өз күштерін сынап көруге және әлемді жақсы жаққа өзгерте алатын өнімдер жасауға мүмкіндік беру үшін осындай іс-шаралар өткіземіз”, - деп “Терриконовая долинаның” басқарушы серіктесі Диана Салехова бөлісті.

Security Hackathon аясында командаларға таңдау үшін екі кейс ұсынылды: осалдықтардың парсингі және IP/домендерді тексеруге арналған веб-бағдарлама және клиент-сервер деректерімен алмасу қосымшасы. Небәрі 48 сағат ішінде қатысушылар прототиптер жасап, жобаларды ұсынуға дайындалды. Кейбір командалар қазылар алқасының мүшелерін ерекше және қызықты шешімдермен таң қалдырды. Осындай командалардың бірі - Қарағанды жоғары политехникалық колледжінің студенттері  Инабат Сабыржан, Али Хабидолда, Елдар Усенов және Ермахан Бейсембек болды. Олар “Баба Люба” деректер алмасу үшін клиент-сервер қосымшасын әзірледі.

“Біздің жоба “Баба Люба” деп аталады, өйткені оны технологияны мүлдем білмейтін шартты түрде кез-келген баба Люба да қолдана алады. Біз пайдаланушылардың ақпаратын күрделі параметрлерсіз қорғайтын қарапайым және интуитивті деректер алмасу қосымшасын жасағымыз келді”, - деп Инабат Сабыржан бөлісті.

Жоба қазылар алқасының оң бағасын алып, қосымшаны одан әрі дамытуға 50 000 теңге көлемінде грант алды. Басқа команда да осындай сыйлыққа ие болды: дауыстық енгізумен деректер алмасу үшін клиент-сервер қосымшасын жасаған IT-мектептің 8 және 9 сынып оқушылары болды. Ал осалдықтарды талдауға арналған веб-серверлік қосымшаны ұсынған Алматы оқушысы 25 000 теңге көлемінде грант ұтып алды.

Алайда, бұл кештің алғашқы марапаттары ғана болды. Алдымызда хакатонның ең перспективалы және технологиялық жағынан озық жобаларға қол жеткізген басты жүлделерін жария ету. “Клиент-сервер деректер алмасу қосымшасы” корпусында бірінші орынды политехникалық және банк колледждерінің студенттерінен құралған команда иеленді. Владислав Степанов, Виктория Колегова, Полина Горбач, Кирилл Чекалов, Мухамеджан Кембаев қосымшаны екі жақты шифрлаумен, қоңырау шалу жүйесімен, файлдарды бөлісумен және архивке түрлендіріліп, серверге жіберілетін қалталармен іске асырды. Нәтижесінде - 200 000 теңге көлемінде грант түрінде берілген марапат алды. Осы кейсте екінші орынды және 100 000 теңгені Қарағанды кәсіптік-техникалық колледжінің студенттер командасы –Сергей Маковецкий, Александр Зубков, Муслим Гелашвили жеңіп алды. Олар SSL/TLS арқылы деректерді қауіпсіз тасымалдауды және деректерді тіркеуді қамтитын қосымшаны әзірледі, оның шеңберінде хабарламалар декодтаусыз талдау үшін он алтылық жолдар ретінде сақталады.

Ал “Осалдықтарды талдауға және IP/домендерді тексеруге арналған веб-қосымша” кейсінде бірінші орын Адилет Аскаров және Арыстан Қалиақпаров командасына бұйырды. Олардың жобасы - бұл эксплуатациялық және PoC талдауы, сценарийлерді құру, пайдаланылған кітапханаларды/қызметтерді алу және жасалған сценарийлер арқылы осалдықтарды талдау қолданбасы. 

“Біз осалдықтарды анықтап қана қоймай, оларды код деңгейінде талдауға және жоюға көмектесетін құрал жасағымыз келді. Хакатон біз үшін идеяны іс жүзінде тексеруге және кәсіби мамандардан құнды кеңестер алудың тамаша мүмкіндік болды”, - деп Адилет Аскаров мәлімдеді.

Бұл кейсте екінші орынды Арман Сергазин және Рахат Балтабековтың командасы иеленді. Балалар XScan – жүйелер мен қосымшалардағы әлсіз жерлерін анықтау және талдау үшін осалдықтар сканерін қазылар алқасына ұсынды. Өз жобаларына олар 300 000 теңгеге грант ұтып алды.

Цифрлық қауіпсіздік хакатоны аяқталды, бірақ оның қатысушылары үшін бұл үлкен жолдың басы ғана. Алынған білім, командалық тәжірибе және сарапшылардың берген кері байланысы олардың жобаларының одан әрі дамуына және алға жылжуына көмектеседі. Ұйымдастырушылар мұндай бастамалар жас IT-мамандардың жаңа әзірлемелері мен кәсіби өсуі үшін катализатор болатынына сенімді.

TSARKA қолдауымен