// Медиаресурс про мир CTF
CaptureTheFlag.ru
Всё о CTF в одном месте. Ваш хаб для участия в соревнованиях. Собственная платформа для CTF и организация CTF под ключ.
Подписывайся и получай новые CTF на почту
Только анонсы соревнований — без спама.
[ 01 ] Календарь
Календарь ближайших CTF
Регистрация открыта, успей подать заявку!
КУБОК ФЕДЕРАЦИИ 2026
Министерство Спорта России, Федерация Спортивного Программирования России
Участвуй в Кубке Федерации 2026, пройди CTF-отбор, выйди в финал в Москве и поборись за призовой фонд 500 000 ₽!
Студент CTF 2026
Комитет по науке и высшей школе, ООО "Информационный Центр Эксперт Плюс"
Прими участие в «Студент CTF 2026» — собери команду из 5 человек, решай практические задачи по кибербезопасности и борись за выход в финал!
X Кубок CTF России
Прими участие в X Кубке CTF России — 24 часа киберсоревнований, командной работы и борьбы за 250 000 ₽ и фирменный кубок в каждой номинации!
NSK CTF School 2026
NSK CTF
Участвуйте в NSK CTF School 2026 — онлайн-соревновании по кибербезопасности для школьников 7–11 классов, где команды будут решать задачи в формате классического CTF.
// Telegram
Новые CTF — первыми в вашей ленте
Анонсы соревнований и новости мира CTF в нашем Telegram-канале.
[ 02 ] Архив
Прошедшие CTF
или регистрация на них закрыта
Kaspersky{CTF} 2026
Kaspersky{CTF} пройдёт 29–30 августа — это второй шанс попасть в финал SAS CTF и побороться за поездку на Бали и призовой фонд $18 000.
RCTF 2026
RCTF 2026 — онлайн Attack/Defence тренировка
PSUTI CTF 2026
PSUTI CTF 2026 — шанс попасть в финал VolgaCTF!
HoneyBadger CTF 2026
Участвуй в HoneyBadger CTF — 30-часовом онлайн-соревновании по поиску уязвимостей с призами до 300 000 ₽ на команду.
CTFZone 2026
Участвуй в CTFZone 2026 — офлайн CTF в Москве 19 августа: 8 часов без интернета, 10 команд и призовой фонд до 300 000 ₽.
Всероссийская Студенческая кибербитва 2026!
Команды Атакующих и Защитников сойдутся в напряженной борьбе за ИТ-инфраструктуру предприятия N в рамках международного форума «Казанская неделя цифровых технологий» (Kazan Digital Week) — 2026!
Сердце Сысолы
CTF «Сердце Сысолы» — онлайн-битва 8 августа с выходом в финал в Сыктывкаре и призами для лучших команд!
DUCKERZ CTF 2026
Пляжный сезон DUCKERZ × BI.ZONE Bug Bounty — это онлайн-турнир 1 на 1 с лайв-дуэлями, где участники решают задачи в реальном времени и сражаются за победу и призы.
HoneyBadger CTF
18–19 июля AvitoTech проведёт HoneyBadger CTF — 30-часовое онлайн-соревнование по ИБ с задачами от SPbCTF и призовым фондом 950 000 ₽.
[ 03 ] Журнал
Журнал CaptureTheFlag.ru
Все статьи →Разборы, гайды и итоги соревнований — что почитать про CTF
Что такое CTF и зачем в нём участвовать
CTF (Capture The Flag) — соревнования по информационной безопасности в формате игры. Разбираем, что это такое и что даёт участие.
CTF Task-Based (Jeopardy): что это такое и как в него играют
Task-Based (он же Jeopardy) — самый распространённый формат CTF. Что такое таск и флаг, какие бывают категории заданий, как работает динамический скоринг и first blood, как устроена платформа и сдача флагов.
CTF Attack-Defense: что это такое и как в него играют
Attack-Defense — формат CTF, где команды одновременно атакуют сервисы соперников и защищают свои. Что такое vulnbox, чекер, раунды и SLA, как начисляются очки за атаку и защиту, как устроена флаг-ферма и разбор трафика.
Виды CTF: какие бывают форматы соревнований
Task-Based, Attack-Defense и Defense only — три формата соревнований по кибербезопасности. Что такое флаг, чем форматы отличаются, какие бывают категории заданий и как устроено соревнование от анонса до разбора решений.
Как начать играть в CTF без опыта
Требования к участникам, советы новичкам и ответ на главный вопрос: можно ли начинать с нуля и играть одному.
Defense only: что это такое и как в него играют
Defense only — формат CTF, где участники только защищают свои сервисы, а атакует автоматика организаторов. Что такое vulnbox, чекер и sploit, как работают раунды и статусы сервисов, как считаются SLA и очки.
[ 04 ] FAQ
Вопросы-ответы
CTF (Capture The Flag, «Захват Флага») — это командные или индивидуальные соревнования по информационной безопасности в формате игры. Участники (часто их называют «хакерами в белых шляпах») решают разнообразные задания, чтобы найти специальную строку текста — «флаг». Цель — захватить как можно больше флагов и набрать максимальное количество очков.
Это не хаос, а структурированное состязание, где нужно применять реальные навыки: взламывать программы, анализировать сетевой трафик, находить уязвимости в веб-сайтах, расшифровывать сообщения и многое другое.
Прокачка скиллов: это лучший способ на практике изучить кибербезопасность, выйдя за рамки сухой теории.
Применение знаний: вы сможете применить знания из программирования, администрирования и криптографии в реальных, хоть и учебных, сценариях.
Карьера: участие в CTF — это яркое дополнение к вашему резюме. Многие компании целенаправленно ищут таланты среди участников таких соревнований.
Сообщество: вы познакомитесь с единомышленниками, опытными специалистами и потенциальными коллегами.
Азарт и драйв: это интеллектуальный вызов, который заставляет мозг работать на полную мощность и дарит ни с чем не сравнимое чувство от найденного флага.
Существует два основных формата:
Task-Based («Своя игра»): самый популярный формат. Участникам предлагается набор заданий (тасков) из разных категорий с разной стоимостью в очках. Категории: Web-безопасность, Криптография, Стеганография, Реверс-инжиниринг, Форензика (расследование инцидентов), Pwn (взлом программ) и др.
Attack-Defense (Атака-Защита): каждая команда получает свой сервер (или сеть) с уязвимыми службами. Задача команды: одновременно защищать свой сервер от атак других команд и атаковать серверы соперников.
Defence Only (Только Защита) — это уникальный формат CTF-соревнований, полностью сфокусированный на обороне и безопасности инфраструктуры. В отличие от классического Attack-Defence, где команды одновременно атакуют и защищаются, здесь ваша единственная задача — сделать свои серверы максимально устойчивыми к любым атакам.
Также соревнования делятся по типу проведения:
Онлайн-CTF: проходят в интернете, длятся от нескольких дней до недели.
Оффлайн-CTF: проходят физически в одном месте, часто в виде финалов крупных соревнований.
Типичный онлайн-CTF в формате Task-Based выглядит так:
Регистрация: вы регистрируетесь на платформе проведения либо командой, либо соло.
Старт: в назначенное время открывается доска с заданиями.
Решение: вы выбираете задание по категории и сложности, скачиваете файлы или получаете доступ к серверу и начинаете искать уязвимость.
Захват флага: найдя уязвимость, вы извлекаете флаг, который обычно имеет формат FLAG{...} или ctf{...}.
Отправка: вы отправляете найденный флаг на платформу и получаете очки. На доске результатов видно, как растёт ваш рейтинг.
Требования к участникам всегда зависят от конкретного мероприятия: организаторы сами устанавливают правила, будь то уровень подготовки (новички/профи), возрастные ограничения, состав команды, технические навыки или необходимость предварительной регистрации. Чтобы не пропустить важные условия, перед участием обязательно изучите положение — универсальных стандартов нет, и даже схожие по тематике события могут кардинально отличаться по требованиям.
Общие рекомендации — это желание учиться и решать задачи!
Технически полезно иметь базовые знания в одной или нескольких областях: понимание основ работы сетей и ОС (особенно Linux), базовые навыки программирования (Python, Bash, C/C++ очень пригодятся), умение пользоваться поиском (Google, форумы) — это ключевой навык!
Никаких формальных требований вроде диплома или сертификата не существует. Сообщество CTF открыто для всех.
Участие в CTF, как правило, бесплатное — в нашей практике мы ещё не встречали, где требовалась бы оплата для участия.
Да, и это лучший способ получить первый опыт! Большинство CTF имеют задачи разного уровня сложности, включая совсем простые, предназначенные для новичков. Не стоит бояться, что вы ничего не решите. Даже профессионалы начинали с нуля.
Советы для новичков: начните с небольших онлайн-соревнований; ищите таски для начинающих (часто помечаются как baby, easy, warmup); не стесняйтесь читать write-up (разборы решений) после CTF — это один из главных способов учиться.
Да, но это зависит от правил конкретного мероприятия. Некоторые CTF разрешают индивидуальное участие, особенно онлайн-форматы. Однако чаще организаторы устанавливают ограничения и нужно объединяться в команды (3–7 человек). Перед регистрацией читайте положение — в некоторых CTF одиночное участие может быть запрещено.
Подбор талантов: CTF — это эффективный инструмент для привлечения и оценки высококвалифицированных специалистов в сфере кибербезопасности в условиях, максимально приближенных к реальности.
Обучение сотрудников: внутренние CTF — это мощный и увлекательный способ повысить квалификацию своего отдела безопасности (Security Team) и разработчиков.
Повышение осведомлённости: CTF помогает в игровой форме донести до всех сотрудников компании важность вопросов безопасности.
Репутационный бонус и HR-бренд: проведение CTF позиционирует компанию как технологического лидера, который инвестирует в развитие сообщества и заботится о безопасности.
Мы можем организовать CTF под ключ: от разработки концепции до финальной презентации. Просто оставьте заявку с вашими пожеланиями, и мы свяжемся с вами для уточнения деталей!