No 8.oktobra līdz 11.oktobrim Itālijā, Turīnas pilsētā, norisinājās Eiropas kiberdrošības izaicinājums ECSC2024. Latvija šogad piedalījās šajā Eiropas līmeņa pasākumā pirmo reizi un parādīja sevi kā nopietnu, uzcītīgu un neatlaidīgu konkurentu labākajiem Eiropas prātiem. Latviju pārstāvēja desmit jaunieši, kas tika vairākās kārtās atlasīti no valsts kiberdrošības entuziastiem. Šo jauniešu skaitā bija arī ATV 12.B klases skolnieks Jānis Rancāns, Nacionālā kiberdrošības izaicinājuma 2024 laureāts.
Par sevi Jānis stāsta tā: “Jau kopš bērnības esmu ļoti ieinteresēts datoros un informācijas tehnoloģijās, ar kiberdrošību nodarbojos no 2022. gada.”
Kāds bija tavs ceļš līdz starptautiskajam kiberdrošības pasākumam – Eiropas kiberdrošības izaicinājumam?
Sākumā bija jāiziet trīs kārtas Latvijas nacionālajā atlasē. Pirmā kārta bija teorētisko zināšanu pārbaude, otrā un trešā kārta – reālo dzīves situāciju simulācijas. Latvijas finālisti papildus gatavojās speciālā nometnē nedēļas garumā, un no šiem finālistiem tika atlasīti pieci juniori un pieci seniori, kas pārstāvēja Latviju Eiropas kiberdrošības izaicinājumā – ECSC2024. Šajā iniciatīvā aicināts piedalīties ikviens jaunietis vecumā no 14 līdz 24 gadiem. Esmu sajūsmā no ECSC2024 pasākuma, bija iespēja uzzināt visas konkursa tradīcijas, satikt visdažādākos cilvēkus, protams, arī stress un adrenalīns uzdevumu pildīšanas laikā bija daļa no pieredzes. Esmu atradis savus cilvēkus.
Kas tevi motivēja piedalīties šajos kiberdrošības izaicinājumos?
Lielākais motivators biju es pats sev, es pats sevi motivēju piedalīties šādos konkursos, attīstīt savas zināšanas. Protams, sirsnīgs paldies arī manai ģimenei, īpaši mammai, tētim un brālim, kuri mani motivē un atbalsta ik dienu!
Kāda bija tava sagatavošanās stratēģija, lai piedalītos šajos konkursos?
Es gatavojos patstāvīgi, piedaloties līdzīga veida turnīros, kuri varbūt nebija tik lieli, bet pietiekoši sarežģīti, lai es varētu pats sevi izaicināt, attīstīt savas zināšanas. Kopā ar Latvijas izlases komandu mēs gatavojāmies gan teorētiski, attīstot savas zināšanas tajās jomās, kurās bijām vājāki, gan piedaloties kopīgi līdzīgos turnīros, piemēram, CyberChess CTF konkursā un DCTF konkursā, ko organizēja Rumānija. Daži no komandas dalībniekiem piedalījās Lietuvas NATO CTF konkursā.
Kāds bija visgrūtākais uzdevums konkursā? Kā tu pievērsies tā risināšanai? Vai tu vari pastāstīt par kādu konkrētu problēmu vai uzdevumu, kas tev šķita īpaši interesants?
Grūtākais bija nevis uzdevums, bet kategorija, ko sauc par “Attack and defense”, burtiskā tulkojumā “Uzbrukums un aizsardzība”. Šīs kategorijas uzdevumos tiek simulēts uzbrukums citai komandai un vienlaicīgi arī pašiem ir jāizsargājas no pretinieku uzbrukumiem. Protams, katrā ECSC pasākumā ir kāds uzdevums, ko varētu nosaukt par “ķirsīti”, kas ir atšķirīgs no citiem uzdevumiem. Pagājušajā gadā tā bija mašīnas atslēgu uzlaušana, šogad tā bija interneta telefona uzlaušana. Uzdevums bija interesants ar to, ka, lai gan mērķis ir uzlauzt pretinieka interneta telefonu, dalībnieki varēja zvanīt citām komandām, parunāties, pastāstīt kādus jokus. Man šis uzdevums šķita ļoti interesants.
Kā tu pārvari grūtības un stresu, īpaši sacensību laikā vai citos izaicinājumos?
Mana metode ir šāda – ne īpaši skaļi klausīties mūziku. Daudziem tas novērš uzmanību, bet man tas palīdz vairāk iedziļināties, kā arī pārvarēt stresu. Protams, vienmēr vajag atcerēties paņemt piecu minūšu pauzīti, aiziet pēc kafijas, parunāt ar komandas biedriem un tad var atgriezties pie uzdevuma. Arī ikdienā un mācībās, ja rodas grūtības, rīkojos pēc šīs pašas metodes.
Kādas prasmes tu uzlaboji vai iemācījies konkursa laikā?
Esmu ieguvis ļoti daudz gan teorētisko zināšanu jomā, gan praktisko zināšanu jomā, gan arī uzlaboju tā saucamās “soft skills” prasmes, komunicējot un sadarbojoties ar citu valstu dalībniekiem, mācoties no viņiem, iepazīstot paša turnīra tradīcijas. Esmu ļoti gandarīts par tām zināšanām, ko ieguvu tieši kiberdrošības jomā.
Vai tu apsver iespēju nākotnē strādāt kiberdrošības jomā? Ja jā, kas tevi piesaista šajā nozarē?
Strādāt kiberdrošības jomā ir mans mērķis, tas ir mans sapnis jau kopš 2022. gada. Mani šajā jomā piesaista tas, ka tā nav statiska, bet ir dinamiska. Visu laiku viss mainās, nepienāks tāda diena, kura būs tieši tāda pati kā vakar. Šodien viens uzbrukums, rīt – pavisam cits, un šie uzbrukumi ir pavisam dažādi, un tas liek man visu laiku būt “tonusā” – patstāvīgi mācīties, sekot līdzi jaunumiem un attīstības tendencēm IT jomā.
Ko tu ieteiktu citiem jauniešiem, kuri apsver dalību kiberdrošības konkursos vai vēlas attīstīties šajā jomā?
Viena no svarīgākajām lietām ir apgūt pašus pamatus un tikai tad ķerties pie sarežģītākām lietām. Pat ja cilvēks zinās, kā izpildīt grūtu uzdevumu, bet viņam nebūs pamata zināšanu par, piemēram, Windows vai Linux operētājsistēmām, uzdevumi nepadosies viegli. Sākumā ir obligāti jāapgūst Linux operētājsistēma, tās komandas, jo esmu redzējis dažādos konkursos dalībniekus, kas ar Linux saskaras pirmo reizi un kuriem līdz ar to ir lielas grūtības uzdevumu paveikšanā. Diemžēl kiberdrošība ir ārkārtīgi plaša tēma. Jauniešiem, kas apsver iespēju piedalīties kibedrošības konkursos vai saistīt savu nākotni ar to, ir ļoti daudz jāmācās un arī jāapgūst pašmācības ceļā- kriptogrāfija, kriptoanalīze, operētājsistēmas, C valoda-, programmēšanas pamatiem arī jābūt stabiliem. Piemēram, konkursā bija uzdevumi, kuros bija nepieciešams programmēt skriptus. Iesācējiem es ieteiktu tādus resursus kā TryHackMe un HackTheBox. TryHackMe ir ļoti noderīga iesācējiem, jo iemāca gan pašus pamatus, gan arī jau sarežģītākus uzdevumus. HackTheBox ir mazliet sarežģītāki uzdevumi, bet tie ir arī reālistiskāki un saistīti ar reālās dzīves problēmām kiberdrošībā. Esmu apguvis arī daudzus ar kriptogrāfiju saistītus kursus mācību portālos Udemy un Coursera. Lai gan mācīties un darboties būs nepieciešams daudz, tomēr kiberdrošība ir ārkārtīgi dinamiska un aizraujoša joma, kuru noteikti ieteiktu apgūt IT entuziastiem!
Paldies Jānim par interviju un par ieguldīto darbu, pārstāvot Latvijas kiberdošības jomas zinošākos jauniešus arī starptautiskā līmenī. Novēlam arī turpmāk neatlaidīgi tiekties uz saviem mērķiem un vienmēr gūt panākumus!
Foto – oficiālā ESCS2024 vietne, Jānis Rancāns, Vladislavs Klepikovs.