CTF в КубГТУ существовал и до нас. Кафедра КТиИБ проводила KubanCTF ещё в 2017 году, на старших курсах были ребята, которые играли в своих составах. Но комьюнити как такового не было — людей мало, команды закрытые, набирали по знакомству, а новичку войти в эту тему было негде. Через два года после того, как мы сами начали играть, мы провели свой CTF, на который зарегистрировались 1280 команд из 51 страны. Эта статья — про то, как формировалось комьюнити вокруг CTF в вузе, где потенциал был, но никто его не собирал воедино.

С чего началось

В конец первого курса один из преподавателей позвал на субботние воркшопы при факультете — приходили специалисты(бывшие выпускники) и студенты по старше, рассказывали про веб‑уязвимости, форензику, Docker, основы SIEM. Формат неформальный: пришёл, послушал, задал вопросы, ушёл. Там я впервые услышал про CTF‑соревнования.

Тогда же в чате кинули ссылку на Tinkoff CTF 2024. Среди призов были плюшевые капибары — их давали командам из топ-15 студенческого трека. Мы решили попробовать. На тот момент из навыков — базовое программирование, шифры Цезаря и Виженера из курса криптографии, умение открыть.pcap в Wireshark. Собрал 3 знакомых и девочку с паралели, зарегистрировались.

Соревнование оказалось жёстким, всего участвовало больше 6800 команд. Мы с другом почти не спали. Из пятерых участников команды до конца продержались двое — тут вскрылась проблема составов, далеко не всем в ваших команда интересно это на столько же — на сколько и вам. Это нужно учитывать. Заняли 25-е место в студенческом треке из тысячи с лишним. До капибары не дотянули, но ощущение после финиша запомнилось: за двое суток узнал больше, чем за семестр лекций.

Мы назвали команду Capybaras. Потому что за ней мы и шли:)

Попытка собрать команду

Дальше начался квест, который оказался сложнее самого CTF.

CTF на факультете играли, но мало. Старшекурсники со своими командами — устоявшиеся составы, посторонних не берут. Я пытался набирать людей: кидал объявления, рассказывал, звал на соревнования. На воркшопы тоже много кто ходил, но фактически дальше чем послушать оно особо не уходило. Было буквально пару ребят, что пытались что‑то решать.

Параллельно мы с тем товарищем, который со мной дотерпел Tinkoff CTF до конца, учились сами. Смотрели LiveOverflow, читали writeup‑ы на CTFtime, разбирали задачи на тренировочных платформах. Делились друг с другом статьями, находками. Медленно, без наставника.

Состав при этом был нестабильный. Люди приходили на один‑два CTF и пропадали. Постоянного ядра, кроме нас двоих, не было.

Чужие чаты и сборные команды

Переломный момент: мы перестали пытаться набирать только из своего вуза.

В телеграм‑чатах по CTF полно людей из разных городов и университетов. Мы начали играть в смешанных составах — мы с Александром(моим другом), остальные откуда придётся. Каждый раз новые люди, новые подходы.

Это дало больше, чем год самостоятельного обучения. У каждого были свои сильные навыки, которыми они делились. Кто‑то хорошо разбирался в криптографии, кто‑то щёлкал форензику. Мы перенимали и учились на ходу. Вообще всем советую играть миксы и больше общаться в комьюнити, если вам повезло больше чем нам в плане состава — не значит что надо закрываться от других ребят, надо дружить и обмениваться опытом.

«Пусть друзья богатеют, враги не беднеют — посмотрим потом, кто кого одолеет».

Результаты стали расти. Мы начали занимать нормальные места — стабильно попадали в верхнюю часть таблицы на средних CTF‑ах. Прорывным стал колизей от HackerLab

Снежный ком

И вот тут сработало. Ребята с факультета увидели, что мы куда‑то выезжаем, занимаем места, что кто‑то из команды устроился на стажировку в ИБ‑компанию. Стали подтягиваться сами — уже не по объявлению, а потому что видели результат.

Мы с командой в 2025 году на Уральском форуме
Мы с командой в 2025 году на Уральском форуме


Комьюнити росло не потому, что мы кого‑то агитировали. Люди приходили, потому что видели, что это работает, это даёт скиллы, это помогает с трудоустройством.

Со временем нашли криптографа — парень с младших курсов, который ещё в школе решал олимпиады по математике. Закрыли одну из главных дыр в составе.

С реверсом и PWN ситуация решилась неожиданно. Появились ИИ агенты — ну а дальше вы все знаете;)

Результаты пошли: побеждали, занимали призовые места, лидировали в квалификации на финал Студенческого чемпионата 2025 года. Получив призовое место в чемпионате России по ИБ ребята из команды стали первыми кандидатами в мастера спорта по информационной безопасности в России. Через полтора года после Tinkoff CTF у нас был стабильный состав и сформировавшееся комьюнити на факультете.

Решение провести свой CTF

Мы видели, что другие вузы проводят свои CTF‑соревнования. Захотелось попробовать себя с другой стороны — не как участники, а как авторы задач.

Подошли к этому серьёзно. Все задачи — оригинальные, написанные с нуля. Ничего не заимствовали, не адаптировали чужие задания. Это дольше и сложнее, но для нас это было принципиально.

Университет поддержал — дал ресурсы и помог с организацией. Jet Infosystems через проект CyberCamp выделили призы для топ-3 студенческих команд.

Ожидания были скромные: двести‑триста команд. Ну, студенты из ближайших вузов, может кто‑то из СНГ.

1280 команд из 51 страны

Зарегистрировались 1280 команд. Бразилия, Япония, Индонезия, Нигерия, Германия. Мы к этому не готовились.

Повезло с датами — крупных CTF на ту неделю не было. Плюс кто‑то из зарубежных участников поделился анонсом в своём комьюнити, те поделились в своём — и пошла цепная реакция. Мы ничего специально не продвигали, запостили анонс на CTFtime и в пару телеграм‑каналов.

Инфраструктура выдержала. Серьёзных падений не было. Рейтинг на CTFtime получили хороший, отзывы тоже.

Как это выглядело изнутри

Менеджерить тридцатичасовой CTF на 1280 команд — отдельный опыт.

Я ходил на свою обычную прогулку и взял ноутбук. Сел на лавку в парке, раздал интернет с телефона и оттуда решал проблему с одной из задач. Когда ты организатор — ты на связи постоянно, и формат «тридцать часов без перерыва» это значит буквально.

Отдельная история из OSINT‑категории. Мы сделали задание, где нужно было определить время прилёта одного из организаторов на мероприятие. Подразумевалось, что участники используют открытые сервисы отслеживания рейсов.

Один участник поступил иначе — написал в поддержку авиакомпании. И они без какой‑либо верификации выдали полные данные билета. Включая паспортные данные нашего организатора. Просто по запросу незнакомого человека.

Для нас это стало серьёзным поводом задуматься об OPSEC. Участник проявил находчивость, но сам факт того, что авиакомпания так легко отдаёт персональные данные, — показательный.

Площадка внутри вуза на CTF AVITO
Площадка внутри вуза на CTF AVITO

Сейчас мы масштабируемся, пытаемся привлекать ребят с первого и второго курса. На факультете сейчас примерно 30–40 человек, которые переодически играют CTF. Мы можем параллельно организовывать CTF, пилить разные проекты внутри вуза, а некоторые из нас уже несколько лет устроены в сфере, но не забываем общаться с молодыми ребятами и делиться опытом. Это очень важноЧто дальше

Мы учли ошибки первого раза. Переработали инфраструктуру, написали новые задачи. Запускаем второй — KubSTU CTF 2026 Autumn Edition.

Баннер с нашего сайта - kubstu-ctf.ru
Баннер с нашего сайта — kubstu‑ctf.ru

10–11 октября 2026. Старт в 10:00 МСК, финиш в 16:00 МСК на следующий день. Тридцать часов, Jeopardy, команды. Полсотни задач в шести категориях: Web, Crypto, Forensics, OSINT, Reverse, Misc. Русский и английский. Бесплатно.

Регистрация: ctf.kubstu‑ctf.ru/games/3

CTFtime: ctftime.org/event/3446

Новости — Telegram и Discord.

Мы расширяемся, становимся профессиональнее — а еще у нас прикольное коммьюнити в вузе;)