Soal Pentest Healthkathon BPJS 2022 Metode CTF

Pada kesempatan tahun ini BPJS Kesehatan menyelenggarakan event Healthkathon "Hackathon in BPJS Kesehatan 2022" dengan tema "Collaboration for Stronger, Faster, and Better Innovation". Babak penyisihan BPJS Kesehatan Healthkathon 2022 Kategori Pentest Pro dan Pentest Student menggunakan metode Capture The Flag (CTF) yang dibuka selama 6 jam. Sistem CTF yang akan dilombakan terdapat beberapa aplikasi dengan tingkat kerumitan dan poin yang berbeda, peserta diajak untuk mencari flag sebanyak mungkin yang tersembunyi di semua aplikasi tersebut. Peserta yang menemukan flag paling cepat maka mendapatkan poin lebih besar dibandingkan dengan peserta yang lebih lama menemukan flag tersebut. Peserta dengan perolehan poin terbanyak akan lolos ke babak selanjutnya untuk melakukan pentest pada sistem yang telah sediakan.


Peserta Healthkathon 2022 Kategori Pentest Pro dan Pentest Student disediakan beberapa soal dengan metode CTF


PETUNJUK TEKNIS BABAK PENYISIHAN KATEGORI PENTEST PRO & PENTEST STUDENT

  1. Babak penyisihan BPJS Kesehatan Healthkathon 2022 Kategori Pentest Pro dan Pentest Student akan dilaksanakan pada hari Sabtu, 17 September 2022 yang akan yang berlangsung selama 6 jam, dimulai dari pukul 09.00 WIB sampai dengan pukul 15.00 WIB.
  2. Babak penyisihan BPJS Kesehatan Healthkathon 2022 Kategori Pentest ini menggunakan metode Capture The Flag (CTF)
  3. Sebelum memulai kompetisi, peserta agar memastikan koneksi internet dapat diakses dengan baik dan stabil.
  4. Peserta sudah dapat mengakses dashboard kompetisi pada 1 jam sebelum perlombaan dimulai yaitu pukul 08.00 WIB.
  5. Jika peserta merupakan tim, maka setiap anggota harus login dashboard menggunakan user masing – masing
  6. Sistem CTF yang akan dilombakan terdapat 8 Aplikasi untuk Kategori Pentest Pro dan 6 Aplikasi untuk Kategori Pentest Student dengan tingkat kerumitan dan poin yang berbeda, peserta diajak untuk mencari flag sebanyak mungkin yang tersembunyi di semua aplikasi tersebut. Format flag adalah: BPJS{string}
  7. Peserta melakukan submit flag yang ditemukan melaui form yang disediakan pada dashboard kompetisi. Peserta berlomba untuk mendapatkan poin sebanyak – banyaknya, tim/individu yang mendapatkan flag tercepat maka poin yang didapatkan lebih besar dibandingkan dengan tim/individu yg mendapatkan flag tersebut belakangan. Peserta akan lolos ke tahap berikutnya jika mendapatkan poin melebihi passing grade yang telah ditetapkan.
  8. Jika terdapat 2 peserta atau lebih yang memiliki poin sama, maka penentuan peringkat lebih tinggi pada leaderboard yang tampil adalah last strike tercepat.
  9. Peserta yang lolos pada tahap berikutnya akan melakukan pentest pada sistem yang telah sediakan, selanjutnya 10 peserta terbaik per wilayah akan akan dilakukan penjurian wilayah.
  10. Peserta dilarang berkomunikasi atau bekerja sama dengan tim lain, jika terdeteksi oleh panitia maka akan didiskulifikasi.
  11. Peserta dilarang menggunakan tools yang dapat mengakibatkan server aplikasi kompetisi ataupun sistem CTF tidak dapat diakses.
  12. Peserta dilarang mengganggu peserta lain dalam bentuk apapun, jika IP teridentifikasi melakukan upaya pengerusakan sistem atau server kompetisi, maka akan dilakukan banned secara permanen.

SOAL METODE CTF HEALTHKATHON BPJS 2022