Keskusrikospoliisin datahaaste

  • Keskustelun aloittaja Keskustelun aloittaja kjns
  • Aloitettu Aloitettu
Liittynyt
21.11.2016
Viestejä
6 535
Osuipa tällainen juttu silmiin netissä surffatessa.

KRP on siis hakemassa kahta uutta rikosinsinööriä kyberrikostorjuntakeskukseen, ja siihen liittyen ovat julkaisseet pienen haasteen asiasta kiinnostuneille potentiaalisille hakijoille, tai muuten vain riittävän nörteille.

Homman juoni on on karkeasti siis etsiä johtolankoja kuvitteelliseen keissiin:
- Yrittää selvittää uhrin henkilöllisyys tutkimalla viallisen usb-muistitikun datadumppia
- Etsiä yhteyshenkilöiden tietoja Nokia 108 puhelimesta vedetystä datasta
- "Murtaa" Galaxy S3 puhelimen salasana ja tutkia sen muistista viitteitä muista osapuolista

Ohjevideo ja linkit datapaketteihin sekä vastausten palauttamiseen (jos tahtoo) löytyvät juutuupista KRP:n kanavalta: linkki. Siellä on myös hakuavain noihin duuneihin hakemiseen mikäli työt KRP:llä Vantaalla kiinnostavat...

 
Palkka on kyllä huono noinkin vaativaan tehtävään. Datanpalautus firmassa vastaavanlaisia hommia tekevä saa palkkaa tuplasti
 
Itse kyllä tekisin noita hommia tuolla reilun neljän tonnin liksalla ihan mielelläni.
 
Sinne vaan soluttautumaan. En näköjään ollut ensimmäinen, joka laittoi VirusTotaliin tiedostot.
 
Itse kyllä tekisin noita hommia tuolla reilun neljän tonnin liksalla ihan mielelläni.

Siinä on lisiä, jotka nostanevat sen yli 4 tonnia, jos pystyy perustelemaan.

--

Sinänsä ikävää, että tuossa on pari käytännön tehtävää, jotka voi pahimmassa tapauksessa tehdä parilla internetistä löytyvällä ilmaisohjelmalla. Lisäksi veikkaan, että täälläkin on pari alle 20-vuotiasta asiantuntijaa, jotka osaavat tehdä tuon, mutta kaikki tehtävään vaadittava koulutus puuttuu. Lisäksi nämä kaverit olisivat parempia tehtävään, kun pelkät teoriat läpi istunut mies, jota ei oikeasti kiinnosta.
 
Mun mielestä kyllä ihan mielenkiintoinen haaste ja antaa vähän osviittaa mitä joku osaa ja kuinka paljon harrastaa. Sen kummemmin noihin tehtäviin en itse ole perehtynyt eikä hajuakaan löytyykö tosiaan netistä helposti keinot kuinka ohittaa..mutta kertoo kuitenkin jotain jos tuollaisia asioita jaksaa penkoa ja kokeilla.
 
Sinänsä ikävää, että tuossa on pari käytännön tehtävää, jotka voi pahimmassa tapauksessa tehdä parilla internetistä löytyvällä ilmaisohjelmalla. Lisäksi veikkaan, että täälläkin on pari alle 20-vuotiasta asiantuntijaa, jotka osaavat tehdä tuon, mutta kaikki tehtävään vaadittava koulutus puuttuu. Lisäksi nämä kaverit olisivat parempia tehtävään, kun pelkät teoriat läpi istunut mies, jota ei oikeasti kiinnosta.

Tuollahan oli maininta, että tehtävään ei ole muodollisia vaatimuksia, mutta koulutustasot oli annettu suosituksena ("parhaan pohjan tehtävään antavat"). Periaatteessa tarkoittaa sitä, että voivat halutessaan vaikka palkata sen 20-vee datajonnen amiksen penkiltä jos se on muuten kyvykäs ja on paras hakija hommaan. Käytännössä toki kuvittelen, että relevantin koulutuksen suorittaneet ovat kyllä valinnoissa etusijalla, kuten myös relevanttia todennettua työkokemusta omaavat, mutta jos tuonne joku nuori velho hakee ja palkkaajat vakuuttaa, niin sen on täysin mahdollista homma saada myös ilman dippainssin tai muuta yliopiston MatLu-alan tutkintoa.

Mitä tuohon palkkaan tulee, niin jos hakijoiksi haikaillaan korkeakoulutettuja ja työkokemusta omaavia ammattilaisia, niin tuo 3,5k alkupalkka ei kyllä niitä hirveästi houkuttele. Toki niitä lisiä pystyi siihen saamaan kokonaisuudessaan lähes 50% lisää jos maksimit saa, mutta ei se palkka silloinkaan ole 5,2k, mikä taas tiedonpalautuksen parissa työskentelevälle ja vapaa-ajallaan softaa reverse engineeraavalle entiselle kryptologille välttämättä tunnu kovin suurelta..
 
Tekee sitten tiliä sillä että paljastaa niitä krp:n enkryptaus-metodeja ja tietotaidon tasoa niistä kiinnostuneille "siviilipuolen" toimijoille...
 
Minkälaista palkkaa jengi täällä vetää kun 3500€ kk ei kelpaa?



Mulla palkka 1700€ kk.
 
Tekee sitten tiliä sillä että paljastaa niitä krp:n enkryptaus-metodeja ja tietotaidon tasoa niistä kiinnostuneille "siviilipuolen" toimijoille...

Ei taida olla suurta markkina-arvoa jo tiedossa olevilla asioilla?
 
kuullostaa vähän propagandalta eli ei noi voi olla noin käsiä( "Murtaa" Galaxy S3 puhelimen salasana ja tutkia sen muistista viitteitä muista osapuolista). :D

/edit
tosta tulee lähinnä mieleen että toi on osa tutkintaa ja äijät yrittää saada jonkun tyypin puhumaan tms.
 
Viimeksi muokattu:
Näitä tehtäviä tuli ratkottua ajankuluksi n. viikon ajan haasteen ilmaantumisen jälkeen. Ei ollut aivan niin helppoa mitä aluksi kuvitteli. Ainakaan omat taidot ei riittäneet selvittämään ensimmäisen tehtävän imagen oikeaa järjestystä, vaikka imagesta selvästi löysikin poikkeavuudet ja tietynlaisen patternin. Toinen tehtävä olikin huomattavasti helpompi, sillä kuka tahansa osaa aika helposti kaivaa korruptoitunutta tai piilossa olevaa dataa (FLAG-2 löytyi myös osittain, mutta sen laskentakaava sai aikaan harmaita hiuksia). Kolmaskaan ei täysin auennut. Siinä täytyi löytää toistuvasta datasta tietty XOR-avain, mutta en ankarasta python-scriptaamisesta huolimatta saanut dataa luettavaan PDU-muotoon. Parin päivän jälkeen harmaita hiuksia alkoi olla liikaa. Kahteen viimeiseen tehtävään en edes kajonnut.

Kellään muulla ollut parempi tuuri (tai siis taidot..)? Olisi mielenkiintoista kuulla ratkaisumenetelmiä, että oliko itse lähelläkään ratkaisua.

Jakavat muuten jonkin verran vihjeitä täällä: Avainsana #dataakomisariopalmu Twitterissä. Työkaluina tosin Windows-softia. Täällä homman hoiti Linux.
 
"rikosinsinööri".....hmmmmm.


Entä jos olen ylivoimaisesti paras hakija, mutta mulla on tota rekisteriä jo muutampi vuosi? Aukeeko paikka Vandaan Jokiniemessä? :D
 
Minkälaista palkkaa jengi täällä vetää kun 3500€ kk ei kelpaa?



Mulla palkka 1700€ kk.
Riippuu tietysti työkokemuksesta ja koulutustaustasta, mutta IT-alalla 3,5€/kk on huono liksa esimerkiksi dippainssille jolla on muutama vuosi relevanttia työkokemusta tai on muuten kovanluokan osaaja vaikka harrastuneisuuden kautta. Tuossahan selkeästi täytyy olla kokemusta noista jutuista(harrastuneisuus/työkokemus), joten liksa on kyllä laiha.
 

Statistiikka

Viestiketjuista
261 664
Viestejä
4 543 115
Jäsenet
74 829
Uusin jäsen
Pcbuild

Hinta.fi

Back
Ylös Bottom