Форматы CTF: Task-Based, Attack-Defense и Defence Only
Обновлено 14.08.2026
Какие форматы и виды CTF есть?
Существует два основных формата:
Task-Based («Своя игра»): самый популярный формат. Участникам предлагается набор заданий (тасков) из разных категорий с разной стоимостью в очках. Категории: Web-безопасность, Криптография, Стеганография, Реверс-инжиниринг, Форензика (расследование инцидентов), Pwn (взлом программ) и др.
Attack-Defense (Атака-Защита): каждая команда получает свой сервер (или сеть) с уязвимыми службами. Задача команды: одновременно защищать свой сервер от атак других команд и атаковать серверы соперников.
Defence Only (Только Защита) — это уникальный формат CTF-соревнований, полностью сфокусированный на обороне и безопасности инфраструктуры. В отличие от классического Attack-Defence, где команды одновременно атакуют и защищаются, здесь ваша единственная задача — сделать свои серверы максимально устойчивыми к любым атакам.
Также соревнования делятся по типу проведения:
Онлайн-CTF: проходят в интернете, длятся от нескольких дней до недели.
Оффлайн-CTF: проходят физически в одном месте, часто в виде финалов крупных соревнований.
Как проходят CTF?
Типичный онлайн-CTF в формате Task-Based выглядит так:
Регистрация: вы регистрируетесь на платформе проведения либо командой, либо соло.
Старт: в назначенное время открывается доска с заданиями.
Решение: вы выбираете задание по категории и сложности, скачиваете файлы или получаете доступ к серверу и начинаете искать уязвимость.
Захват флага: найдя уязвимость, вы извлекаете флаг, который обычно имеет формат FLAG{...} или ctf{...}.
Отправка: вы отправляете найденный флаг на платформу и получаете очки. На доске результатов видно, как растёт ваш рейтинг.