極楽せきゅあブログ

ときどきセキュリティ

DEFCONのCTF

残念な成績になってしまいましたが、だから言うわけではないけれど反面教師にしたいのは運営でしたね(笑)。相次ぐトラブルでなかなかネットが安定しないし、SLAを守れているかってのが得点になるのに、きちんとカウントされてないとかねえ。競技そのもののフェアネスに疑問が出てしまうような運用だったんだけど、ああいう運用やったらもう八百長じゃないかとか言われるんだーって意味で反面教師としたい感じでした。
まあ、日本でもCTF大会やりたいですしね。いろいろ制約を加えるなら、その制約違反をきっちり検知できるようにしなければならないし、制約を入れれば入れるほど落ちる要素は増えるし、あらゆる手口を使って何とかしようとする人たちばかり参加する競技の場合、そういうバランスが難しいなあって思いましたね。