نسخه آزمایشی

HafezCTF

پلتفرم آموزش و سنجش مهارت امنیتی

پلتفرم CTF برای برگزاری مسابقات سنجش مهارت و مسیرهای یادگیری عملی؛ با فلگ اختصاصی هر شرکت‌کننده، محیط‌های ایزوله و امکان استقرار روی زیرساخت سازمان.

درباره HafezCTF

HafezCTF پلتفرم CTF وادی ایمن حافظ است که برای سنجش واقعی مهارت ساخته شده، نه فقط رتبه‌بندی امتیازها. پلتفرم‌های رایج CTF شرکت‌کنندگان را بر اساس امتیاز مرتب می‌کنند و همان‌جا متوقف می‌شوند؛ اما سازمانی که می‌خواهد پژوهشگر باگ‌بانتی را احراز صلاحیت کند یا داوطلب استخدام را بسنجد، به نشانه‌ای قابل دفاع نیاز دارد. HafezCTF با فلگ اختصاصی هر شرکت‌کننده، محیط‌های ایزوله، چالش‌های چندمرحله‌ای و تشخیص تقلب این نشانه را فراهم می‌کند. یک موتور مشترک دو چهره دارد: مسابقات زمان‌دار و آکادمی همیشه در دسترس. پلتفرم می‌تواند توسط وادی ایمن حافظ به‌صورت سرویس مدیریت‌شده اجرا شود یا روی زیرساخت خود سازمان نصب شود.

2
حالت: مسابقه و آکادمی
1:1
محیط ایزوله برای هر نفر
داخلی
قابلیت استقرار
امضاشده
بسته‌های چالش

دو حالت، یک موتور

چالشی که یک بار نوشته شود، هم در مسابقه و هم در آکادمی اجرا می‌شود

مسابقات (Events)
مسابقات زمان‌دار با جدول امتیاز زنده، امتیاز اولین حل (First Blood) و امتیاز کاهشی، ثبت‌نام آزاد، دعوتی یا بسته، و گزارش حل (Write-up) شرکت‌کنندگان که توسط برگزارکننده بازبینی می‌شود.
آکادمی (Academy)
مسیرهای یادگیری همیشه در دسترس که درس‌ها را با آزمایشگاه‌های عملی ترکیب می‌کنند و پیشرفت هر فراگیر را دنبال می‌کنند. آزمایشگاه‌ها از همان چالش‌های مسابقات استفاده می‌کنند؛ بنابراین آموزش و سنجش یک کتابخانه مشترک دارند.

قابلیت‌های کلیدی

سازوکارهایی که مسابقه را به ابزار سنجش تبدیل می‌کنند

فلگ اختصاصی برای هر شرکت‌کننده
هر شرکت‌کننده برای یک چالش فلگ منحصربه‌فرد دریافت می‌کند؛ بنابراین فلگ به‌اشتراک‌گذاشته‌شده مستقیماً به منبع خود برمی‌گردد.
محیط‌های ایزوله
هر شرکت‌کننده روی نمونه اختصاصی و مقاوم‌سازی‌شده چالش کار می‌کند و ترافیک خروجی آن مسدود است؛ هیچ‌کس در کار دیگری اختلال ایجاد نمی‌کند.
زنجیره‌های حمله چندمرحله‌ای
چالش‌ها می‌توانند از چند مرحله پیوسته با فلگ مستقل تشکیل شوند تا زنجیره‌شدن آسیب‌پذیری‌ها در حملات واقعی را بازتاب دهند.
تشخیص تقلب و نمای یکپارچگی
استفاده از فلگ دیگران به‌صورت خودکار تشخیص داده می‌شود و دفتر کامل ارسال‌ها امکان بررسی هر الگوی مشکوک را به برگزارکننده می‌دهد.
چالش‌های تأییدشده و امضاشده
هیچ چالشی پیش از آنکه حل‌کننده خودکار حل‌پذیری کامل آن را اثبات کند منتشر نمی‌شود و بسته‌های چالش به‌صورت رمزنگاری امضا می‌شوند.
کنسول برگزارکننده
مدیریت تنظیمات مسابقه، چالش‌ها، محیط‌های در حال اجرا، شرکت‌کنندگان و بازبینی گزارش‌ها از یک کنسول، همراه با ثبت ممیزی همه اقدامات برگزارکننده.

کاربردها

هر جا که باید مهارت امنیتی را عملی سنجید یا پرورش داد

استخدام و غربالگری داوطلبان
احراز صلاحیت پژوهشگران باگ‌بانتی
آموزش و سنجش آمادگی تیم امنیت
مسابقات و رویدادهای جامعه امنیت

چگونه کار می‌کند

از انتخاب چالش تا تصمیم‌گیری بر اساس نتایج

1
انتخاب مجموعه چالش
چالش‌ها را از کتابخانه انتخاب کنید یا چالش اختصاصی بسازید؛ هر چالش پیش از استفاده از بررسی خودکار حل‌پذیری عبور می‌کند.
2
پیکربندی مسابقه یا مسیر
بازه زمانی، نوع ثبت‌نام و قواعد امتیازدهی مسابقه را تعیین کنید، یا ماژول‌ها و آزمایشگاه‌ها را در قالب مسیر یادگیری بچینید.
3
حل چالش‌ها
شرکت‌کنندگان بدون رمز عبور وارد می‌شوند، محیط ایزوله خود را راه‌اندازی می‌کنند و فلگ‌های به‌دست‌آمده را ثبت می‌کنند.
4
بررسی نتایج
فراتر از جدول امتیاز بروید: گزارش‌های حل، شاخص‌های یکپارچگی و پیشرفت را بررسی کنید تا مشخص شود چه کسی واقعاً از عهده کار برمی‌آید.

چرا HafezCTF

آنچه HafezCTF را از یک پلتفرم CTF معمولی متمایز می‌کند

سنجش قابل اتکا
طراحی‌شده برای تمایز میان دو نفر با امتیاز یکسان؛ تا نتیجه مسابقه بتواند پشتوانه تصمیم استخدام یا احراز صلاحیت باشد.
اجرا روی زیرساخت شما
کل پلتفرم روی سخت‌افزار تحت کنترل شما نصب می‌شود، از یک سرور منفرد تا خوشه Kubernetes، بدون وابستگی به سرویس‌های خارجی.
طراحی امنیت‌محور
ورود بدون رمز عبور، نشست سمت سرور، سیاست امنیت محتوای سخت‌گیرانه، محدودسازی نرخ درخواست و ثبت ممیزی از ابتدا در پلتفرم تعبیه شده‌اند.
پشتوانه تجربه مسابقات
طراحی‌شده توسط تیم وادی ایمن حافظ با اتکا به سال‌ها تجربه طراحی و شرکت در مسابقات CTF.
آماده برگزاری مسابقه یا دوره هستید؟
با تیم ما تماس بگیرید تا درباره برگزاری مسابقه، سنجش داوطلبان یا نصب HafezCTF روی زیرساخت سازمان‌تان صحبت کنیم