Kas yra CTF ir kaip jį laimėti: pokalbis su Justu Kaminsku

Capture The Flag (CTF) yra kibernetinio saugumo varžybos, kuomet užduotys derinamos su unikaliais, praktiniais iššūkiais. Šių varžybų dalyviai turi pasitelkti tiek techninius įgūdžius, tiek ir domėjimusi kibernetinio saugumo aktualijomis sukauptas žinias. Justas Kaminskas, „NRD Cyber Security“ kibernetinio saugumo inžinierius, dalyvavo daugybėje CTF, o neseniai parsivežė laimėtojo titulą iš „SANS CTF EU“. Pakvietėme Justą pasidalinti kodėl jis nusprendė dalyvauti kibernetinio saugumo varžybose, koks buvo jo kelias ir kas jį motyvuoja tęsti dalyvavimą ir toliau. Taip pat – nuo ko gi pradėti tiems, kas susidomėjo CTF.

Icon
1. Papasakok apie pačią pradžią dalyvavimo CTF – kada buvo pirmosios varžybos, kaip jose atsidūrei, kodėl „užkabino“?

Pradėjau 2019 metais, pirmasis buvo pico CTF, kuris buvo skirtas moksleiviams ar studentams. Tai buvo puikus pasibandymas. Bet pats užduočių sprendimas, narpliojimas man buvo artimas jau tikrai seniai – turiu tarptautinės fizikos olimpiados bronzą. Matau daug panašumų tarp matematikos ar fizikos olimpiadų ir CTF.  Po mokyklos baigimo pasirinkau kibernetinio saugumo sritį kaip profesinį kelią, tad pradėjau labiau domėtis šiomis varžybomis. 2024-aisiais pirmą kartą sudalyvavau gyvame CTF renginyje Estijoje. Vėliau dalyvavimų įvairiose kibernetinio saugumo varžybose vis daugėjo, prasidėjau skinti pergalės. 2025-ais metais Nacionalinis Kibernetinio Saugumo Centras (NKSC) rinko nacionalinę jaunimo komandą varžyboms Varšuvoje ir tapau šios komandos kapitonu. Tokio masto, t. y., tarptautinėse jaunimo varžybose Lietuva apskritai dalyvavo pirmą kartą.

2. CTF tikrai populiarios varžybos, tačiau jose dalyvauti gali ne bet kas. Kokių gebėjimų ir žinių, manai, reikia norint dalyvauti CTF varžybose?
3. Kurios kibernetinio saugumo varžybos tau labiausiai patiko ar įstrigo ir kodėl?
4. Na gerai, o ko reikia sukurti gerą CTF? Pats esi kūręs šiuos iššūkius „BSides Vilnius“ konferencijai 2025-ais ir 2026-ais
5. Kiek laiko trunka užduočių kūrimas?
6. Ar dalyvavimas CTF tave dar kažkaip praturtina?
7. Pakalbėkime apie „SANS CTF EU“. Kas paskatino tave nuspręsti dalyvauti, ir kokias taktikas naudojai, kad laimėtum (žinoma, jeigu gali pasidalinti)?
8. Klausimas apie labai „karštą“ temą - dirbtinį intelektą (DI): kokius iššūkius tiek dalyvavimui kibernetinio saugumo varžybose, tiek užduočių kūrimui atneša DI? Gal yra ir privalumų?
9. Ką patartum daryti tiems, kam CTF skamba kaip įdomi patirtis? Nuo ko pradėti? Kur ieškoti informacijos?

Justo CTF kelias

2024-11 Telia Cyber Battle of Nordic-Baltic 2024 – sudalyvavom finale su komanda, sekėsi so-so, bet pavyko “nunešt” keletą rėmėjų prizų už greičiausiai išspręstas užduotis
2024-12 HackTheBox, kuriame pavyko greičiausiai išspęsti ir laimėti 6-ą iššūkį ir gauti prizą
2025-01 TryHackMe SOC Simulator Team Competition iškovojom 1-ą vietą
2025-05 LockedShields, DFIR komanda
2025-05 CyberSprint antras etapas, vyko gyvai, be interneto, ir laimėjau pirmą vietą
2025-05 BSides Vilnius 2025 CTF kūrėjas
2025-10 ECSC (European Cyber Security Challenge) komandos kapitonas, sekėsi so-so, bet tai buvo Lietuviškos komandos debiutas
2025-12 Mārtiņa CTF Latvijoje vykusiame https://mctf.datoriki.org/2025/ su komanda užėmėme pirmą vietą iš internetu dalyvavusių komandų
2025-12 Trend Micro Nordic XMAS CTF – laimėjau, čia jų partneriam skirtas CTF buvo
2026-04 LockedShields, DFIR komanda
2026-05 Cybersprint dalyvis
2026-06 BSides  Vilnius 2026 CTF kūrėjas
2026-06 SANS EU CTF laimėtojas

O 2026-ųjų spalį vėl planuoju dalyvauti ECSC Vokietijoje.

„NRD Cyber Security“ komanda, su laimėtais „Try Hack Me“ prizais

 

Kitos naujienos ir istorijos

SOCshare: 2026 m. liepos kibernetinio saugumo apžvalga
SOCshare: 2026 m. liepos kibernetinio saugumo apžvalga
2025 m. augo „NRD Cyber Security“ projektinė veikla bei tęstinės paslaugos
2025 m. augo „NRD Cyber Security“ projektinė veikla bei tęstinės paslaugos
SOCcare 2026 m. birželis: dar nematyta kenkėjiška programa
SOCcare 2026 m. birželis: dar nematyta kenkėjiška programa
SOCshare: 2026 m. birželio kibernetinio saugumo apžvalga
SOCshare: 2026 m. birželio kibernetinio saugumo apžvalga
SOCshare: 2026 m. gegužės kibernetinio saugumo apžvalga
SOCshare: 2026 m. gegužės kibernetinio saugumo apžvalga
SOCshare 2026 m. balandis: Adobe Acrobat Reader, Claude ir fišingas
SOCshare 2026 m. balandis: Adobe Acrobat Reader, Claude ir fišingas
SOCcare 2026 m. kovas: Malpeek - PYKSPA „dovanėlė“ foto salone
SOCcare 2026 m. kovas: Malpeek - PYKSPA „dovanėlė“ foto salone
SOCshare: Kibernetinio saugumo apžvalga - 2026 m. vasaris
SOCshare: Kibernetinio saugumo apžvalga - 2026 m. vasaris