1 Tahun Bermain CTF

CTF merupakan kependekan dari Capture The Flag. CTF sebenarnya suatu model permainan dimana setiap tim harus mengambil Flag yang telah disembunyikan. Bila mengupas CTF secara umum, rasanya sangat luas.

Namun CTF yang saya maksud adalah salah satu permainan yang mencakup bidang keamanan informasi. Pada permainan ini, keamanan informasi diajarkan dengan cara yang unik dan menarik. Setiap individu atau tim harus mencari Flag untuk mendapatkan skor terbanyak di mode Jeopardy. Sedangkan pada mode Attack-Defence, individual atau tim harus saling-menyerang dan bertahan untuk mendapatkan Flag dari lawan.

Pesertanya pun beraneka ragam dari berbagai kalangan pelajar, mahasiswa, dosen, peneliti, security profesional dan masih banyak lagi.

Sebenarnya saya baru satu tahun mendalami bidang keamanan informasi dan saya merasakan pembelajaran yang sangat menarik dengan model permainan CTF ini, dimana solusi yang muncul bisa beraneka ragam. Solusi ini biasanya di arsipkan di Write-Up CTF.

Topik yang diadakan pun beraneka ragam, mulai dari Kriptografi, Rekayasa Balik, Forensik Digital, Web Hacking, Pwn, Mobile Security. Namun tidak hanya itu saja, beberapa CTF ada yang mengadakan beberapa topik khusus seperti Embedded security, Malware Analysis dan masih banyak lagi.

Awal main CTF, saya mencoba semua topik keamanan informasi yang disediakan organizer CTF dan hasilnya saya hanya bisa menyelesaikan kategori web hacking.

Hmm… aneh ya, sekarang malah lebih suka Kriptografi

Setelah bermain beberapa CTF, ada sesepuh CTF yang memberikan tips dan trik, salah satunya ditulis oleh Tim Rentjong.

Hmm, benar-benar menarik tipsnya

Baiklah beberapa bulan berselang saya memutuskan vakum main CTF sementara untuk menguasai tips dan trik tersebut.

Ternyata memang berpengaruh, saya bisa menyelesaikan beberapa soal yang tingkatan yang lebih susah.

Setelah beberapa kali main CTF lagi, saya merasakan ada yang aneh. Sepertinya terlalu berat untuk mempelajari semua topik keamanan informasi secara paralel, dan saya melihat beberapa riset orang-orang security yang ada, kebanyakan mereka adalah orang-orang yang fokus di satu bidang saja.

Hmm, disinilah saya akhirnya mulai meninggalkan beberapa topik kemanan informasi dan mulai fokus kriptografi saja. Karena saya memang suka matematika dan ngoding.

Motivasi bermain CTF harus tetap terjaga, salah satunya saya tidak pernah menargetkan apapun dalam bermain CTF. Yang saya inginkan adalah bagaimana peningkatan kemampuan sebelum bermain CTF dan sesudah bermain CTF. Saya tidak begitu peduli dengan tingkat kesulitan yang diberikan organizer, karena saya sudah menganggap ini sebagai bagian dari hobi

Mulai tahun ini, saya bermain bersama dengan salah satu tim teratas dari Top 30 CTFtime tahun lalu, namun belum bisa saya sebutkan nama timnya hehe

Ya, inilah sekilas testimoni saya setelah bermain CTF selama satu tahun ini. Bagi yang benar-benar tertarik di bidang keamanan informasi, CTF menjadi salah satu cara yang paling tepat untuk mengembangkan skill di bidang keamanan informasi. Jangan lupa pilih salah satu skill saja yang benar-benar ingin dikuasai, ya ini hanya saran saja

Selamat mencoba di CTFtime

Advertisements

8 thoughts on “1 Tahun Bermain CTF

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s