V dňoch 19. – 21. apríla 2024 sa v Danišovciach, okres Spišská Nová Ves, uskutočnilo Sústredenie stredoškolských KyberTímov s tímom CSIRT-UPJŠ. Zúčastnili sa ho učitelia a študenti zo šiestich škôl z Rožňavy, Košíc i Michaloviec. Program bol opäť veľmi zaujímavý a plný bezpečnostných informácií i mnohých praktických aktivít.
Toto bolo už druhé sústredenie bezpečnostných tímov, na ktorom sme sa s naším KyberTímom GKM zúčastnili. Tím CSIRT-UPJŠ sa venuje nielen riešeniu bezpečnostných incidentov, ale aj vzdelávaniu. Už tretí rok v rámci projektu Nauč sa základy informačnej bezpečnosti a vzdelávaj svoje okolie organizuje vzdelávania, workshopy, Cyber Security Days, sústredenia pre bezpečnostné tímy a iné aktivity zamerané na vzdelávanie stredoškolákov. Žiaci neskôr realizujú bezpečnostné prednášky a workshopy vo svojom okolí s cieľom zvyšovať bezpečnostné povedomie.
V našom KyberTíme pracuje v tomto školskom roku 9 študentov – šesť z nich už realizovalo workshopy, zvyšok tímu zabezpečuje propagáciu a pomoc pri príprave aktivít. Za tri roky sa tu vystriedali viacerí študenti, ale máme aj takých, ktorí sú v tíme celé tri roky. Od septembra 2023 do apríla 2024 sme realizovali 20 workshopov a 1 Cyber Security Day pre ZŠ. Na našich workshopoch sa dosiaľ vystriedalo 329 účastníkov – žiakov, učiteľov, rodičov, seniorov, klientov z Centra Dorka i z Denného stacionára Radosť.
V tomto šk. roku sa v rámci workshopov s názvom Bezpečne na internete venujeme témam ako Digitálne stopy, Ochrana osobných údajov, Phishing a jeho rôzne formy, Bezpečnosť na sociálnych sieťach, Bezpečnosť na webe, Úniky údajov, Hoaxy a Deepfake, Ako nenaletieť podvodníkom, Bezpečné online platby a podobne. Okrem 4 workshopov pre žiakov našej ZŠ sme zrealizovali CyberSecurity Day pre ZŠ v októbri (pre žiakov aj učiteľov ZŠ), workshopy pre iné ZŠ (ZŠ Kežmarská 30 – 3 prezenčné workshopy), 3 online workshopy pre ZŠ Dlhé nad Cirochou (kvôli vzdialenosti), dvojhodinový workshop pre Denný stacionár Radosť a 2 workshopy pre rodičov z Centra Dorka. V bezpečnostných aktivitách pokračujeme naďalej.
Na sústredení v Danišovciach náš KyberTím reprezentovali gymnazisti: Dávid Kozák (3.Ag), Ema Kukuruďová (1.Ag), Alžbeta Čarná (1.Ag) a sprevádzala ich pani učiteľka Mária Vavrová.
Členovia jednotlivých tímov na úvod sústredenia predstavili svoj tím a doposiaľ zrealizované bezpečnostné aktivity, prednášky a workshopy. Vymieňali si navzájom skúsenosti, postrehy a tipy, ktorými môžu zlepšiť svoje ďalšie aktivity.
Žiaci aj učitelia absolvovali niekoľko prednášok zameraných na sociálne inžinierstvo, ochranu osobných údajov a s tým spojenú legislatívu, ale aj praktické workshopy zamerané na analýzu emailových správ a IP adries, kde si priamo odskúšali nové nástroje potrebné pre analýzu.
Všeobecné vedomosti a znalosti účastníkov preveril PubKvíz, v ktorom si všetci užili množstvo zábavy, ale sa aj veľa nových informácií dozvedeli.
Stredoškoláci boli rozdelení do zmiešaných tímov, kde sa spočiatku vôbec nepoznali, a spolupracovali na riešení bezpečnostného incidentu. Simulovaný bezpečnostný útok na školu začal kompromitáciou webového sídla školy a došlo aj k úniku údajov a vydieraniu. Samozrejme, len v simulácii.
Tímy sa postupne oboznamovali s jednotlivými krokmi riešenia incidentu a hneď ich aj prakticky uskutočňovali. Vyskúšali si aj zaisťovanie digitálnych stôp, či písanie správ pre médiá a vedenie školy. Bola to pre nich nová, ale veľmi zaujímavá a cenná skúsenosť. Učitelia vystupovali v úlohe konzultantov škôl. Odbornú pomoc zabezpečoval tím CSIRT-UPJŠ.
Všetci účastníci si vyskúšali
CyberGame aj
CTF od
CSIRT.SK .Bolo to riešenie zaujímavých bezpečnostných úloh spojené s nadobúdaním nových zručností.
Na záver stretnutia boli ocenené jednotlivé tímy aj ich učitelia.
Atmosféru sústredenia KyberTímov zachytili nové posily v tíme, ktoré sa k nám pridali v tomto školskom roku, prváčky Alžbeta a Ema:
„Spolu s KyberTímom z našej školy sme sa cez víkend zúčastnili na sústredení kybertímov v Danišovciach. Mali sme možnosť naučiť sa veľa nových vecí, napr. čo znamená sociálne inžinierstvo, ako analyzovať rôzne časti emailových správ, ako ochrániť naše osobné údaje lepšie a veľa ďalších zaujímavých informácií. Vyskúšali sme si prvýkrát aj úlohy zo CyberGame a boli veľmi zaujímavé. Stretli a spoznali sme nových rovesníkov, ktorí sa tiež na svojej škole venujú informačnej bezpečnosti a šíreniu bezpečnostného povedomia vo svojom okolí.“
Alžbeta Čarná (1.Ag)
„Víkend v znamení informačnej a kybernetickej bezpečnosti v Danišovciach bol veľmi obohacujúci. Bol plný nových informácií z oblasti sociálneho inžinierstva, ochrany osobných údajov a iných zaujímavých tém. Bol tiež obohatený o praktickú časť. Riešili sme incidenty pri simulovanom kybernetickom útoku. O zábavu sme mali postarané napríklad pri PubKvíze. Pri riešení praktických úloh sme boli rozdelení do skupín, kde sme sa vôbec nepoznali. Spolupráca s cudzími ľuďmi je niekedy náročná, preto som mala spočiatku obavy, ale na koniec všetko dobre dopadlo. Môžem povedať, že sme sa spoznali a našli spoločnú reč, aj keď každý bol iný a z iných škôl, ale naša tímovosť zvíťazila.“
Ema Kukuruďová (1.Ag)
Ďakujeme tímu CSIRT-UPJŠ za možnosť neustále sa vzdelávať v informačnej a kybernetickej bezpečnosti, za možnosť posúvať sa vpred a za neustálu podporu, ktorú nám poskytuje.
Tešíme sa na ďalšie spoločné bezpečnostné aktivity.
Školy zapojené do projektu: