Hackathon
Berkompetisi di PwC Capture The Flag
Agustus 20244 menit baca

CTF adalah kompetisi keamanan siber di mana peserta menyelesaikan tantangan untuk menemukan "flag" tersembunyi—string teks yang membuktikan bahwa Anda berhasil mengeksploitasi kerentanan atau memecahkan puzzle. Pada dasarnya ini seperti berburu harta karun digital yang mencakup kategori seperti web exploitation, kriptografi, dan lainnya.
CTF PwC diorganisir oleh salah satu firma konsultan Big Four, dengan tantangan yang dirancang oleh profesional keamanan siber nyata, bukan akademisi atau mahasiswa. Setting profesional ini membuat taruhannya terasa lebih tinggi dan menarik campuran peserta yang beragam, dari mahasiswa hingga profesional yang bekerja, semuanya berbagi passion yang sama untuk keamanan siber.
Tantangan mencakup berbagai kategori termasuk web exploitation dan kriptografi. Salah satu tantangan web yang berkesan mengharuskan perangkaian beberapa kerentanan—SQL injection yang mengarah ke file upload, lalu digunakan untuk mencapai remote code execution. Tantangan kriptografi melibatkan pemecahan pesan terenkripsi untuk mengungkap plaintext.
Setelah CTF PwC, penulis melanjutkan latihan di HackTheBox dan TryHackMe. Kedua platform tersebut disebutkan sebagai tempat untuk membangun dan mengasah keterampilan keamanan siber di luar lingkungan kompetisi.
Di luar keterampilan teknis, CTF mempertegas bahwa keamanan siber pada dasarnya adalah tentang memahami sistem pada level fundamental. Setiap aplikasi, jaringan, dan perangkat lunak memiliki potensi kerentanan, dan tugas profesional keamanan adalah menemukan serta memperbaikinya sebelum orang jahat melakukannya.

Adrenalin rush dari kompetisi Capture The Flag (CTF) adalah sesuatu yang harus dialami setiap pecinta teknologi setidaknya sekali. Ketika PwC Indonesia mengumumkan acara Hackaday CTF tahunan mereka, saya tahu saya harus berpartisipasi. Saya tidak menyangka, itu akan menjadi salah satu pengalaman paling berkesan saya dalam keamanan siber.
Bagi yang belum familiar, CTF adalah kompetisi keamanan siber di mana peserta menyelesaikan tantangan untuk menemukan "flag" tersembunyi—biasanya string teks yang membuktikan Anda telah berhasil mengeksploitasi kerentanan atau memecahkan puzzle. Ini seperti berburu harta karun digital, tapi dengan hacking.
Kategori biasanya termasuk:
Yang membuat CTF PwC spesial adalah setting profesionalnya. Ini bukan hanya kompetisi mahasiswa—ini diorganisir oleh salah satu firma konsultan Big Four, dengan tantangan yang dirancang oleh profesional keamanan siber nyata. Taruhannya terasa lebih tinggi, dan kesempatan belajarnya sangat besar.
Saat memasuki acara, saya terkesan dengan keragaman peserta. Dari mahasiswa hingga profesional yang bekerja, semua berbagi passion yang sama untuk keamanan siber. Energinya sangat terasa.
Beberapa tantangan membuat saya menggaruk kepala berjam-jam. Saya ingat satu tantangan web exploitation di mana saya harus merangkai beberapa kerentanan—SQL injection mengarah ke file upload, kemudian menggunakannya untuk mencapai remote code execution. Membutuhkan kesabaran, ketekunan, dan banyak kopi.
Tantangan kriptografi sangat menyenangkan. Ada sesuatu yang sangat memuaskan tentang memecahkan pesan terenkripsi dan melihat plaintext muncul. Setiap tantangan yang terpecahkan terasa seperti membuka rahasia.
Di luar keterampilan teknis, CTF mengajarkan saya pelajaran berharga:
Berpartisipasi dalam CTF PwC memantapkan minat saya dalam keamanan siber. Ini bukan hanya tentang hacking—ini tentang memahami sistem pada level fundamental. Setiap aplikasi, setiap jaringan, setiap perangkat lunak memiliki potensi kerentanan, dan tugas profesional keamanan adalah menemukan dan memperbaikinya sebelum orang jahat melakukannya.
Sejak itu, saya terus berlatih di platform seperti HackTheBox dan TryHackMe. CTF hanyalah awal dari perjalanan yang saya sangat antusias untuk melanjutkannya.
Jika Anda tertarik dengan kompetisi CTF, ini saran saya:
Sampai jumpa di CTF berikutnya! 🚩