Материалы для подготовки и разборы заданий

ВсОШ по Информатике:
направление "Информационная безопасность"
О подготовке к участию
Задания олимпиады отличаются от школьных и требуют дополнительных знаний. Получить представление о структуре и уровне сложности помогут задания прошедших лет. На этой странице вы найдете подборку реальных задач прошедших олимпиад с решениями

<Ресурсы для подготовки к ВсОШ по Информационной Безопасности>
Материалы отсортированы по категориям и снабжены комментариями насколько это возможно. Просьба принять во внимание, что данные рекомендации не являются базой и учебным материалом самим по себе, а также что большинство из них направлены на подготовку к CTF, чем и частично является практический тур олимпиады.

Общенаправленные обучающие платформы
  • UgraCTF (course.ugractf.ru) — российская платформа с подробной теорией и практикой для начинающего уровня. Рекомендуется для первого старта в ctf.
  • CTFlearn (ctflearn.com) — иностранная платформа с теорией и сотнями задач разных категорий, от простых до средних. Также рекомендуется для начинающих.
  • SpbCTF (pwn.spbctf.ru / forkbomb.ru + YouTube) — российский проект с задачами и лекциями по WEB/CRYPTO/FORENSIC/REVERSE/PWN, рекомендуется к ознакомлению, в особенности лекции с YouTube‑канала. Подходит для всех уровней.
  • Duckerz (duckerz.ru) — российская платформа с CTF‑задачами для среднего уровня и выше; полезна как следующий шаг после picoCTF/UgraCTF.
  • kaf42 (МИФИ) — проект аналогичный SpbCTF, но на базе МИФИ, содержит лекции и разборы от команды SPRUSH на YouTube (см., например, цикл занятий «Кружок CTF»). Подходит для всех уровней.
  • RingZer0 Team Online CTF (ringzer0ctf.com) — онлайн‑платформа с разнообразными задачами (web, crypto, reversing и др.), ориентирована на средний уровень и выше.
  • CTFtime.org — агрегатор актуальных и прошедших CTF-соревнований с архивом write-up'ов, рейтингом команд и календарём событий. Здесь можно искать CTF-соревнования для участия и улучшения навыков.
  • CyLab Security Academy (бывший picoCTF) — образовательная CTF-платформа, разработанная специально для школьников и студентов (Carnegie Mellon University). Отличный стартовый ресурс с архивом задач прошлых лет — раздел picoGym. На английском языке, может не работать из России.
  • Root-Me — крупная платформа с тысячами заданий по всем CTF-категориям, есть русскоязычный интерфейс. Подходит для низкого и среднего уровня, может не работать из России.
  • TryHackMe — интерактивная платформа с пошаговыми лабораторными работами, ориентирована на начинающих и продолжающих. На английском языке, может не работать из России.
  • HackTheBox / HTB Academy — практическая платформа с виртуальными машинами, имитирующими реальные корпоративные инфраструктуры. HTB Академия содержит структурированные курсы с теорией и лабораторными работами. Подходит для среднего и высокого уровня подготовки. На английском языке, частично требует VPN.

Русскоязычные ресурсы и сообщества
  • Архивы ВСОШ (vsosh.miem.hse.ru) — практические туры регионального и заключительного этапов (РЭ и ЗЭ) 2022–2026 по информационной безопасности. Главный источник для целевой подготовки школьников на среднем уровне и выше.
  • Архивы МЭ (siriusolymp.ru/2025/municipal/inf_security) — разборы задач МЭ ВсОШ по информационной безопасности в 2025 году.
  • KMB (github.com/mkobilev/kmb-docs) — российский ресурс с теорией по большинству тем CTF/ИБ, ориентирован на низкий и средний уровень. Курс давно не обновлялся, но во многом до сих пор актуален.
  • RCTF (ctf.rodoro.su) — российская платформа «твоя первая CTF» с задачами по web, crypto, pwn, forensic, misc, ориентирована на начинающих. Подходит школьникам как первый шаг.
  • «Хакер» (xakep.ru) — журнал по информационной безопасности, содержит статьи, разборы уязвимостей и CTF‑задач. Подходит для среднего и продвинутого уровня.
  • Codeby.net / Codeby.school / Hackerlab — русскоязычное сообщество и обучающие курсы по практической безопасности; периодически публикуются гайды по CTF‑платформам.
  • Standoff 365 / The Standoff — российская платформа киберучений от Positive Technologies с открытыми тренировочными заданиями и сценариями.

Прочие специализированные CTF-платформы и архивы задач
  • Crackmes.one — иностранная платформа с Reverse и PWN задачами всех уровней, от учебных crackme до сложных бинарей.
  • CryptoHack.org — платформа с теорией и практикой задач по криптографии с возрастающей сложностью, от арифметики до современных схем (часто нужен обход блокировок по геолокации).
  • PortSwigger Web Security Academy — иностранная платформа с web‑задачами всех уровней; лучшая платформа для подготовки к web-задачам.
  • ctfsearch (ctfsearch.hackmap.win) — иностранная база решений различных CTF‑задач; позволяет искать write‑up по названию соревнования или задачи.
  • Hackingarticles.in / CTF Challenges Walkthrough — зарубежная база разборов CTF‑задач и машин; полезна как источник методик и примеров.
  • CTF101.org — краткие вводные по основным категориям CTF (web, crypto, pwn и др.), подходит для низкого и среднего уровня; иногда требуется обход блокировок по геолокации.
  • xapax (xapax.github.io/security) — иностранный ресурс с подробной теорией по большинству тем CTF и практической безопасности, от базовых до продвинутых.
  • OverTheWire: Bandit — зарубежный ресурс с практикой по знакомству с Linux, стандартный старт для новичков, низкий и средний уровень.
  • OverTheWire: Natas, Krypton, Leviathan и др. — тематические wargame‑ветки (web, crypto, basic pwn), идут логичным продолжением Bandit и закрывают базовые практические навыки.

Далее пойдет список ресурсов для подготовки к конкретным направлениям.

Веб-безопасность
  • PortSwigger Web Security Academy — фундаментальная теоретическая база по веб‑безопасности от создателей Burp Suite: интерактивные лаборатории по всем основным видам web‑уязвимостей.
  • OWASP (Open Web Application Security Project) — портал некоммерческой организации, базовый источник терминологии, методологии и стандартов по web‑безопасности (OWASP Top 10 и др.).
  • HackTricks (Web) — обширная вики‑энциклопедия техник пентеста, с чек‑листами по web‑эксплуатации; часто используется как справочник.
  • PayloadsAllTheThings — GitHub‑репозиторий с тысячами готовых полезных нагрузок (payloads) по web‑уязвимостям (XSS, SQLi, SSTI и др.).
  • Burp Suite Community Edition — бесплатная версия популярного прокси для анализа и модификации HTTP/HTTPS‑трафика, обязательный инструмент для web‑CTF и пентеста.
  • MDN Web Docs — авторитетная документация по HTTP, HTML, CSS, JavaScript и веб‑API; нужна для понимания логики работы веб‑приложений.
  • Платформа для тренировки SQL‑инъекций (sql.training.hackerdom.ru) — российская платформа от CTF‑команды, набор задач по SQL‑инъекциям с нарастающей сложностью.
  • Платформа для тренировки XSS (xss-game.appspot.com) — тренажёр по XSS на базе Chrome, хороший практикум по различным видам XSS‑уязвимостей.
  • Stepik: «Аудит безопасности веб‑проектов» (stepik.org/course/127) — русскоязычный курс по web‑безопасности и аудиту веб‑приложений; хорош как структурированный вход в web‑направление.
  • OWASP (owasp.org) — базовый ресурс по веб‑безопасности: описания уязвимостей, рекомендации, материалы для разработчиков и специалистов по безопасности.

Криптография (Crypto)
  • CryptoHack — популярная платформа для изучения криптографии через практические задания: от базовой арифметики до эллиптических кривых и более сложных примитивов.
  • Cryptopals Crypto Challenges — классический набор из 8 сетов заданий, последовательно проводящий через атаки на симметричное и асимметричное шифрование.
  • «Криптографические методы защиты информации» А. Б. Лось, А. Ю. Нестеренко, М. И. Рожков — фундаментальный труд по теории и практике криптосистем.
  • «Введение в криптографию» под ред. В. В. Ященко — отечественное учебное пособие с математическими основами, традиционно используется в вузах.
  • Cryptography I (Dan Boneh, Stanford/Coursera) — академический онлайн‑курс по теоретико‑числовым основам, симметричной криптографии и протоколам обмена ключами.
  • CyberChef — онлайн‑инструмент для декодирования и дешифрования строк и файлов, удобно использовать в CTF‑задачах.
  • dCode.fr — онлайн‑сборник декодеров, шифров и криптографических калькуляторов, помогает быстро определить тип шифра и выполнить базовые операции.

Сети и сетевая безопасность (Network)
  • «Компьютерные сети» Таненбаум, Уэзеролл — классический учебник по архитектуре сетей, стеку TCP/IP, маршрутизации и базовой сетевой безопасности.
  • «Computer Networking: A Top-Down Approach» Куроуз, Росс — фундаментальный учебник с подходом «сверху вниз» (от приложений к физическому уровню).
  • Wireshark + SharkFest — инструмент для захвата и анализа сетевого трафика; серия лекций SharkFest содержит разборы реальных дампов.
  • Cisco Networking Academy — образовательная программа Cisco с курсами по основам сетевых технологий и сетевой безопасности (уровень CCNA).
  • nmap Reference Guide — официальное руководство по сканеру nmap, включает техники сканирования, обнаружения сервисов и использование NSE‑скриптов.
  • netfilter / iptables documentation — документация по подсистеме фильтрации пакетов в Linux; полезна для задач с настройкой firewall и анализа трафика.

Цифровая криминалистика (Forensics)
  • The Volatility Framework — инструмент для анализа дампов оперативной памяти; позволяет извлекать процессы, сетевые соединения, инжектированный код.
  • Autopsy / The Sleuth Kit — набор утилит и GUI‑оболочка для исследования файловых систем, восстановления удалённых файлов и анализа артефактов ОС.
  • «The Art of Memory Forensics» (Ligh и др.) — энциклопедический труд по анализу оперативной памяти Windows, Linux и macOS.
  • SANS DFIR — портал с постерами‑шпаргалками, бесплатными вебинарами и материалами по цифровой криминалистике и реагированию на инциденты.
  • Eric Zimmerman's Tools — набор утилит для анализа артефактов Windows (реестр, event logs, ShellBags, Prefetch и др.).
  • DFIR.training — каталог обучающих материалов, инструментов и тестовых образов для практики цифровой криминалистики.

Обратная инженерия (Reverse Engineering)
  • Ghidra — бесплатный фреймворк с дизассемблером и декомпилятором для многих архитектур; основной инструмент для реверса в CTF.
  • IDA Free — бесплатная версия дизассемблера IDA (x86/x64/ARM), подходит для базового реверса и обучения.
  • «Reverse Engineering for Beginners» Денис Юричев — бесплатная книга (рус/англ), последовательно объясняет ассемблер и принципы реверса с нуля.
  • «Practical Malware Analysis» Sikorski, Honig — практическое руководство по анализу вредоносного ПО; много лабораторных примеров.
  • Radare2 / Cutter — открытый фреймворк и его GUI для дизассемблирования, отладки и патчинга бинарей; документация «The Radare2 Book» доступна онлайн.
  • crackmes.one — архив crackme‑задач разной сложности, от базовых до продвинутых; тренирует навыки реверса и защиты от отладки.

Эксплуатация бинарных уязвимостей (Pwn)
  • pwn.college — академический образовательный проект с последовательным курсом по эксплуатации бинарных уязвимостей и автоматической проверкой решений.
  • pwntools — Python‑библиотека де‑факто стандарт для написания эксплойтов, с подробной документацией и примерами.
  • «Hacking: The Art of Exploitation» Джон Эриксон — классическая книга, объясняющая переполнения буфера, форматные строки, shell‑код и др.; есть перевод на русский.
  • LiveOverflow (YouTube) — видеоразборы CTF‑задач по pwn и reverse, наглядное дополнение к теории.
  • ROP Emporium — серия задач, посвящённых исключительно Return-Oriented Programming, с плавным ростом сложности.
  • Nightmare (guyinatuxedo.github.io) — бесплатный учебный курс по бинарной эксплуатации с разборами задач прошлых CTF.

Повышение привилегий (Privilege Escalation)
  • HackTricks (Privilege Escalation) — разделы по эскалации привилегий в Linux, Windows и Active Directory с чек‑листами и примерами.
  • GTFOBins — каталог легитимных Unix‑утилит, которые можно использовать для обхода ограничений и повышения привилегий (SUID, sudo и др.).
  • LOLBAS — аналог GTFOBins для Windows, описывающий злоупотребление встроенными бинарниками и скриптами.
  • PEASS-ng (LinPEAS / WinPEAS) — набор скриптов для автоматического аудита системы и поиска векторов локального повышения привилегий.

Средства защиты информации и защитные технологии
  • MITRE ATT&CK Framework — открытая база знаний о тактиках, техниках и процедурах атакующих, стандарт для описания инцидентов.
  • ModSecurity + OWASP CRS — открытый WAF и набор базовых сигнатурных правил; полезны для понимания работы WAF и их обхода.
  • Suricata / Snort — открытые IDS/IPS‑системы; документация по синтаксису правил и примерам детектирования атак.
  • Sigma Rules — формат описания правил детектирования, совместимый с разными SIEM‑системами.
  • Elastic Stack (ELK) — стек для сбора и анализа логов (Elasticsearch, Logstash, Kibana), часто используется в обучении SOC‑аналитиков.

Дисклеймер: на данный момент, по олимпиаде нет официальных учебников (по ФГОС), как и значимо большого количества материалов в целом.


Сама отрасль еще не достаточно развита, учитывая наличие литературы для ВУЗов, их материал местами не синхронизирован с практиками из отрасли.


Поэтому в русскоязычном сообществе ИБ наблюдается нехватка материалов. Здесь были собраны все доступные и наиболее релевантные на данный момент платформы и информационные ресурсы, которые можно использовать для подготовки к олимпиаде.


Обратите внимание, среди материалов есть ресурсы, не доступные с устройств на территории Россиийской Федерации. Эти материалы дополняют подборку, но не являются исключительно необходимыми для подготовки.

Здесь вы можете посмотреть задания из части практики, которые ранее были представлены к решению на этапах олимпиады

(Новое!) Практическая часть 2025/26
<Информация для участников заключительного этапа олимпиадного сезона 2025-2026гг.>
Добрый день, уважаемые участники заключительного этапа Всероссийской олимпиады по информационной безопасности!

В рамках заключительного этапа участникам предоставляется рабочее окружение на базе Kali Linux с предустановленным набором инструментов, библиотек и вспомогательных материалов.

Образ будет основан на образе регионального этапа с добавлением нескольких утилит и модулей.

На рабочем месте доступны локальные копии справочных ресурсов:
  • /home/kali/Desktop/hacktricks
  • /home/kali/Desktop/CheatSheetSeries
  • /home/kali/Desktop/PayloadAllTheThings

Для работы с документацией установлен Obsidian, а также редактор Visual Studio Code с расширениями Pylance и CSV Table.

В системе предустановлены следующие инструменты:
  1. Ghidra
  2. IDA Freeware 9.2
  3. gdb, edb
  4. strace, ltrace
  5. dirsearch
  6. go, curl
  7. LibreOffice
  8. binwalk
  9. jadx
  10. volatility
  11. patchelf
  12. ropgadget
  13. one_gadget

Дополнительно настроены расширения для gdb:
  • pwndbg
  • gef (активация через /home/kali/.gdbinit)

Установленные Python 3 модули:
  • pwntools
  • ipython3
  • pycryptodome
  • pybase64
  • sympy

Дополнительные компоненты:

  • Расширение Burp Suite: JWT Editor
  • Jadx: /home/kali/jadx-1.5.5/bin
  • Volatility: /home/kali/volatility3-2.27.0
  • Словарь: /usr/share/wordlists/rockyou.txt

Данное окружение является основным инструментом для выполнения заданий практического тура.
Практическая часть 2024/25
Практическая часть 2023/24
Практическая часть 2022/23
Методические пособия по настройке инфраструктуры для проведения практических этапов в регионах
Связаться с нами
Почта: vos-ib@miem.hse.ru