Doorbreek het systeem.
Hack the Hospital.
Eén middag. Eén ziekenhuis. Vier flags. Loop jij nooit zomaar langs een afgesloten deur zonder je af te vragen wat erachter zit? Dan willen we je aan het werk zien.
Neem gerust je eigen AI mee. Dat is niet waarop we beoordelen.
Vijf redenen om een donderdagmiddag op te offeren
Wat je eraan overhoudt
Echte kwetsbaarheden. Een flag die echt nadenken vereist.
ON2IT's Security Special Service Team kijkt hoe je denkt, niet wat je typt.
Elk model, elke agent, elke tool die je al gebruikt. Waar we op letten, is wat je doet als het model zelfverzekerd de mist ingaat.
Een SOC-tour, een meet-and-greet en een foodtruck. Geen badge nodig.
Presteer goed en je slaat de wachttijd over. Je praat direct met de mensen die aannemen.
Eén live target. Drie uur. Vier doelen.
De missie
Live target
Operation: Tainted Supply
Riverside Hospital oogt als een doodgewoon regionaal ziekenhuis. Doorbreek de perimeter, steek over naar OT en neem het waterzuiveringssysteem over. En de triage-assistent bij de balie is een AI die eindeloos behulpzaam is en alles gelooft wat ze leest. Begin waar je zelf wilt.
Moeilijkheidsgraad
Lastig genoeg om pijn te doen, klein genoeg om alleen af te maken.
Riverside Hospital draait in een geïsoleerde omgeving die speciaal voor dit event is gebouwd. Geen enkel echt ziekenhuis, patiëntdata of live infrastructuur wordt aangeraakt.
- Target
- riverside-hospital.local
- Segment
- OT / ICS
- System
- Water Treatment
if (user.role !== "operator") {
return false;
}
return true;
}
We nemen geen analisten aan die een playbook uit hun hoofd hebben geleerd. We nemen mensen aan die begrijpen hoe een aanvaller echt te werk gaat. Ieder van ons werkt de hele dag naast een model. Het vak is weten op welk moment je moet stoppen met dat model te geloven.
Waarom we SOC-analisten aannemen via een offensieve CTF
Nieuwsgierigheid boven diploma's
Wie kan meedoen
Diploma of geen diploma: als security al is wat je op een dinsdagavond doet, zonder enige reden, dan kom je in aanmerking.
Wat jou eruit laat springen
- Een CTF-ranking, een home lab, of een GitHub vol halfafgemaakte experimenten
- Avonden besteed aan een model iets laten doen wat het niet mocht doen
- Nieuwsgierigheid die in je eigen tijd is uitgegroeid tot praktijk
- De gewoonte om iets uit elkaar te halen, puur om te zien hoe het stukgaat
Eén event, acht checkpoints
Het programma
Veelgestelde vragen
Voordat je je aanmeldt
Mag ik ChatGPT, Claude of mijn eigen agents gebruiken tijdens de CTF?
Ja. Ze mogen allemaal, de hele middag, zonder dat je dat hoeft te melden. De mensen die je beoordelen werken zelf elke dag naast een model. Waar we op letten is jouw beoordelingsvermogen: wat je vroeg, wat je controleerde en hoe snel je het foute antwoord doorhad.
Heb ik een cybersecurity-opleiding nodig, of sowieso een diploma?
Een diploma is welkom, maar nooit verplicht. We vragen wat je hebt kapotgemaakt, gebouwd en tot diep in de nacht over hebt zitten lezen, binnen een klaslokaal of daarbuiten.
Ik stap over naar security vanuit een ander vak. Loop ik te veel achter?
Een aantal van de scherpste mensen in deze zaal begon ergens totaal anders. We tellen de uren die je er al in hebt gestoken, niet de jaren op een loonstrook.
Vallen jullie echt een bestaand ziekenhuis aan?
Riverside Hospital is fictief, gebouwd op een geïsoleerde trainingsomgeving voor deze ene middag. Echte ziekenhuizen en echte patiëntdata blijven erbuiten.
Garandeert een goede prestatie een baan?
Het garandeert een gesprek met de mensen die aannemen, dezelfde dag nog. Het aanbod moet je nog wel verdienen.
Wat moet ik meenemen?
Een laptop, de modellen die je al gebruikt en de drang om uit te zoeken hoe iets werkt. CTF-ervaring is een pré, nooit een vereiste.
Aanmelden kan tot 22 september
Claim je plek
Nog 37 plekken. Jij brengt de nieuwsgierigheid en je favoriete model mee, wij brengen het ziekenhuis.
Meld je alleen aan. Er is geen teamoptie, en die heb je ook niet nodig.