{"id":148,"date":"2023-02-25T10:50:42","date_gmt":"2023-02-25T10:50:42","guid":{"rendered":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/?post_type=chapter&#038;p=148"},"modified":"2023-12-18T12:58:48","modified_gmt":"2023-12-18T12:58:48","slug":"teoreetiline-eesmark","status":"publish","type":"chapter","link":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/chapter\/teoreetiline-eesmark\/","title":{"rendered":"Teoreetiline eesm\u00e4rk"},"content":{"raw":"<div class=\"textbox textbox--learning-objectives\"><header class=\"textbox__header\">\r\n<p class=\"textbox__title\">Peat\u00fckk annab \u00fclevaate<\/p>\r\n\r\n<\/header>\r\n<div class=\"textbox__content\">\r\n<ul>\r\n \t<li>mida t\u00e4hendab k\u00fcberkaitse lipuv\u00f5istlus (CTF)<\/li>\r\n \t<li>kuidas viia l\u00e4bi loovt\u00f6\u00f6d<\/li>\r\n \t<li>kes veel korraldavad CTF-v\u00f5istluseid<\/li>\r\n \t<li>kes on k\u00fcbertalent<\/li>\r\n<\/ul>\r\n<\/div>\r\n<\/div>\r\n<div class=\"textbox textbox--exercises\"><header class=\"textbox__header\">\r\n<p class=\"textbox__title\">Definitsioon: k\u00fcberkaitse lipuv\u00f5istlus CTF<\/p>\r\n\r\n<\/header>\r\n<div class=\"textbox__content\">\r\n\r\n<strong>K\u00fcberkaitse lipuv\u00f5istlus (eng. Capture the Flag)<\/strong> (<strong>CTF<\/strong>) on <a href=\"https:\/\/et.wikipedia.org\/wiki\/K%C3%BCberkaitse\" target=\"_blank\" rel=\"noopener\">k\u00fcberkaitsev\u00f5istlus<\/a>, mille teemad h\u00f5lmavad s\u00fcsteemide r\u00fcnnakut, <a href=\"https:\/\/et.wikipedia.org\/wiki\/Andmeturve\" target=\"_blank\" rel=\"noopener\">kaitsmist<\/a>, <a href=\"https:\/\/et.wikipedia.org\/wiki\/Steganograafia\" target=\"_blank\" rel=\"noopener\">steganograafiat<\/a>, <a href=\"https:\/\/et.wikipedia.org\/wiki\/Kr%C3%BCptograafia\" target=\"_blank\" rel=\"noopener\">kr\u00fcptograafiat<\/a>, <a href=\"https:\/\/et.wikipedia.org\/wiki\/K%C3%BCberh%C3%BCgieen\" target=\"_blank\" rel=\"noopener\">k\u00fcberh\u00fcgieeni<\/a> v\u00f5i v\u00e4hem tuntud ehitusega infos\u00fcsteeme.\r\n\r\n<\/div>\r\n<\/div>\r\nEnamik korraldajatest pakub v\u00f5imalust ennast proovile panna, kas kaitse-r\u00fcnne t\u00fc\u00fcpi CTFiga v\u00f5i <a href=\"https:\/\/et.wikipedia.org\/wiki\/Kuldvillak_(telesaade)\" target=\"_blank\" rel=\"noopener\">Kuldvillaku<\/a> t\u00fc\u00fcpi v\u00f5istlustega. CTFe, kus kombineeritakse m\u00f5lemat, toimub harva.\r\n\r\nPaljud lahendused, mida koolides \u00fclesannete lahendamiseks kasutatakse muudavad \u00f5ppet\u00f6\u00f6d huvitavamaks. On need testid, m\u00f5tlemism\u00e4ngud v\u00f5i siis praegu \u00f5pitav CTF-lahendus. \u00a0Osad tootjad pakuvad ka lisav\u00f5imalusi erinevate \u00e4ppide ja miks mitte ka pilveteenuste n\u00e4ol.\r\n\r\nKuidas teha \u00f5igeid valikuid ja leida kompromiss mugavuse ning turvalisuse vahel? Antud loovt\u00f6\u00f6 \"K\u00fcberkaitse lipuv\u00f5istlus\" keskendub sellele, et \u00f5ppija m\u00f5istaks, milliseid v\u00f5imalusi pakutakse juba t\u00e4na ja kuidas pakkuda kaas\u00f5ppijatele midagi uut. Samamoodi antakse arusaam, et k\u00f5ige aluseks on turvalisus, kuna tegemist on k\u00fcberkaitse teemaga.\r\n\r\nK\u00fcberkaitse lipuv\u00f5istluse materjal sisaldab endast hulgaliselt v\u00f5imalusi nagu:\r\n<ul>\r\n \t<li>luua \u00fclesanded paberil l\u00e4bi m\u00e4ngukaartide nagu \u201cp\u00f5genemistuba\u201d p\u00e4riselus<\/li>\r\n \t<li>teha lihtne test, kasutades n\u00e4iteks Google Forms v\u00f5i O365 Forms abi<\/li>\r\n \t<li>luua v\u00f5istlus Kahoot-i kasutades<\/li>\r\n \t<li>luua m\u00e4ng kasutades esitlustarkvara<\/li>\r\n \t<li>luua v\u00f5istlus kasutades CTFd lahendust<\/li>\r\n<\/ul>\r\nSiin on \u00fclevaade, mis t\u00e4hendab CTF v\u00f5istlus:\r\n\r\n[embed]https:\/\/youtu.be\/8ev9ZX9J45A[\/embed]\r\n\r\nAlati on k\u00fcsimus, kas teha asja lihtsamalt, nt paberil, arendada tehniline lahendus ise v\u00f5i kasutada olemasolevat platvormi, mille sisse tuleb luua ainult sisu. Enamus k\u00fcberturvalisuse valdkonna v\u00f5istluse korraldajaid eelistavad pigem kasutada valmislahendusi nagu CTFd ja sisustada oma aeg pigem \u00fclesannete v\u00e4ljam\u00f5tlemisega.\r\n\r\nM\u00d5TLE ASJAD L\u00c4BI!\r\n\r\nSelleks, et teha parimaid otsuseid on oluline m\u00f5ista oma kooli (\u00f5petaja ja kaas\u00f5pilaste) huviliste vajadusi ja v\u00f5imalusi. \u00d5ppijana huvitavad sind \u00fched asjad, \u00f5petajana aga hoopis teised.\r\n\r\nLahendused, mida saame luua jagunevad kolmeks - p\u00e4riselulised lahendused, lihtsad lahendused ja tehniliselt keerulisemad lahendused:\r\n<ul>\r\n \t<li>P\u00e4riseluline lahendus on p\u00f5genemistuba p\u00e4riselus.<\/li>\r\n \t<li>Lihtsad lahendused on testi loomine m\u00f5nes e-keskkonnas, Kahoodi test, esitlustarkvara abil loodud m\u00e4ng.<\/li>\r\n \t<li>Tehniliselt keerulisemad lahendus on kasutada CTF-tarkvara v\u00f5i programmeerida lahendus ise. Seda viimast me siin kursusel tegema ei hakka! K\u00fcll aga soovitame teil proovida CTFd lahendust.<\/li>\r\n<\/ul>\r\n<div class=\"textbox textbox--examples\"><header class=\"textbox__header\">\r\n<p class=\"textbox__title\">N\u00e4ide: kes korraldavad CTF-e<\/p>\r\n\r\n<\/header>\r\n<div class=\"textbox__content\">\r\n\r\nTihti on CTFide puhul tegemist valdkonna aktivistide poolt korraldatud v\u00f5istlustega, kuid CTFina korraldatakse ka suurv\u00f5istlusi nii Eestis kui mujal maailmas. Enamik tuntud CTF-maailma v\u00f5istlusi leiab <a href=\"https:\/\/ctftime.org\/\" target=\"_blank\" rel=\"noopener\">CTFTime'i keskkonnas<\/a>. Euroopa k\u00f5ige tuntum kohapeal toimuv CTF on n\u00e4iteks <a href=\"https:\/\/ecsc.eu\/\" target=\"_blank\" rel=\"noopener\">Euroopa k\u00fcberturbev\u00f5istlus<\/a>.\r\n\r\nEestis korraldavad CTF-v\u00f5istlusi n\u00e4iteks mittetulundus\u00fching CTF P\u00e4rnu ja <a href=\"https:\/\/et.wikipedia.org\/wiki\/Tallinna_Tehnika%C3%BClikool\" target=\"_blank\" rel=\"noopener\">Tallinna Tehnika\u00fclikool<\/a> <a href=\"https:\/\/et.wikipedia.org\/wiki\/K%C3%BCberol%C3%BCmpia\" target=\"_blank\" rel=\"noopener\">K\u00fcberOl\u00fcmpia<\/a> projekti raames. V\u00f5istluste korraldajad peavad oluliseks k\u00fcberkaitsest huvituvate noorte kokkutoomist ja oskuste kasutamist headel eesm\u00e4rkidel, aidates noortel saavutada paremat arusaama tuleviku t\u00f6\u00f6v\u00f5imalustest IT ja k\u00fcberkaitse valdkonnas. Leiduvad ka eestikeelsed veebilehed, kus saab harjutada Kuldvillaku-t\u00fc\u00fcpi CTFide \u00fclesannete lahendamist, nagu n\u00e4iteks <a href=\"https:\/\/ylesanded.targaltinternetis.ee\/\" target=\"_blank\" rel=\"noopener\">Targalt Internetis k\u00fcbertube \u00fclesanded<\/a>.\r\n\r\n<\/div>\r\n<\/div>\r\nSiit saad teada, kes on k\u00fcbertalent:\r\n\r\n[embed]https:\/\/youtu.be\/tOQWZK0a1No[\/embed]","rendered":"<div class=\"textbox textbox--learning-objectives\">\n<header class=\"textbox__header\">\n<p class=\"textbox__title\">Peat\u00fckk annab \u00fclevaate<\/p>\n<\/header>\n<div class=\"textbox__content\">\n<ul>\n<li>mida t\u00e4hendab k\u00fcberkaitse lipuv\u00f5istlus (CTF)<\/li>\n<li>kuidas viia l\u00e4bi loovt\u00f6\u00f6d<\/li>\n<li>kes veel korraldavad CTF-v\u00f5istluseid<\/li>\n<li>kes on k\u00fcbertalent<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<div class=\"textbox textbox--exercises\">\n<header class=\"textbox__header\">\n<p class=\"textbox__title\">Definitsioon: k\u00fcberkaitse lipuv\u00f5istlus CTF<\/p>\n<\/header>\n<div class=\"textbox__content\">\n<p><strong>K\u00fcberkaitse lipuv\u00f5istlus (eng. Capture the Flag)<\/strong> (<strong>CTF<\/strong>) on <a href=\"https:\/\/et.wikipedia.org\/wiki\/K%C3%BCberkaitse\" target=\"_blank\" rel=\"noopener\">k\u00fcberkaitsev\u00f5istlus<\/a>, mille teemad h\u00f5lmavad s\u00fcsteemide r\u00fcnnakut, <a href=\"https:\/\/et.wikipedia.org\/wiki\/Andmeturve\" target=\"_blank\" rel=\"noopener\">kaitsmist<\/a>, <a href=\"https:\/\/et.wikipedia.org\/wiki\/Steganograafia\" target=\"_blank\" rel=\"noopener\">steganograafiat<\/a>, <a href=\"https:\/\/et.wikipedia.org\/wiki\/Kr%C3%BCptograafia\" target=\"_blank\" rel=\"noopener\">kr\u00fcptograafiat<\/a>, <a href=\"https:\/\/et.wikipedia.org\/wiki\/K%C3%BCberh%C3%BCgieen\" target=\"_blank\" rel=\"noopener\">k\u00fcberh\u00fcgieeni<\/a> v\u00f5i v\u00e4hem tuntud ehitusega infos\u00fcsteeme.<\/p>\n<\/div>\n<\/div>\n<p>Enamik korraldajatest pakub v\u00f5imalust ennast proovile panna, kas kaitse-r\u00fcnne t\u00fc\u00fcpi CTFiga v\u00f5i <a href=\"https:\/\/et.wikipedia.org\/wiki\/Kuldvillak_(telesaade)\" target=\"_blank\" rel=\"noopener\">Kuldvillaku<\/a> t\u00fc\u00fcpi v\u00f5istlustega. CTFe, kus kombineeritakse m\u00f5lemat, toimub harva.<\/p>\n<p>Paljud lahendused, mida koolides \u00fclesannete lahendamiseks kasutatakse muudavad \u00f5ppet\u00f6\u00f6d huvitavamaks. On need testid, m\u00f5tlemism\u00e4ngud v\u00f5i siis praegu \u00f5pitav CTF-lahendus. \u00a0Osad tootjad pakuvad ka lisav\u00f5imalusi erinevate \u00e4ppide ja miks mitte ka pilveteenuste n\u00e4ol.<\/p>\n<p>Kuidas teha \u00f5igeid valikuid ja leida kompromiss mugavuse ning turvalisuse vahel? Antud loovt\u00f6\u00f6 &#8220;K\u00fcberkaitse lipuv\u00f5istlus&#8221; keskendub sellele, et \u00f5ppija m\u00f5istaks, milliseid v\u00f5imalusi pakutakse juba t\u00e4na ja kuidas pakkuda kaas\u00f5ppijatele midagi uut. Samamoodi antakse arusaam, et k\u00f5ige aluseks on turvalisus, kuna tegemist on k\u00fcberkaitse teemaga.<\/p>\n<p>K\u00fcberkaitse lipuv\u00f5istluse materjal sisaldab endast hulgaliselt v\u00f5imalusi nagu:<\/p>\n<ul>\n<li>luua \u00fclesanded paberil l\u00e4bi m\u00e4ngukaartide nagu \u201cp\u00f5genemistuba\u201d p\u00e4riselus<\/li>\n<li>teha lihtne test, kasutades n\u00e4iteks Google Forms v\u00f5i O365 Forms abi<\/li>\n<li>luua v\u00f5istlus Kahoot-i kasutades<\/li>\n<li>luua m\u00e4ng kasutades esitlustarkvara<\/li>\n<li>luua v\u00f5istlus kasutades CTFd lahendust<\/li>\n<\/ul>\n<p>Siin on \u00fclevaade, mis t\u00e4hendab CTF v\u00f5istlus:<\/p>\n<p><iframe title=\"What is CTF? An introduction to security Capture The Flag competitions\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/8ev9ZX9J45A?feature=oembed&#38;rel=0\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>Alati on k\u00fcsimus, kas teha asja lihtsamalt, nt paberil, arendada tehniline lahendus ise v\u00f5i kasutada olemasolevat platvormi, mille sisse tuleb luua ainult sisu. Enamus k\u00fcberturvalisuse valdkonna v\u00f5istluse korraldajaid eelistavad pigem kasutada valmislahendusi nagu CTFd ja sisustada oma aeg pigem \u00fclesannete v\u00e4ljam\u00f5tlemisega.<\/p>\n<p>M\u00d5TLE ASJAD L\u00c4BI!<\/p>\n<p>Selleks, et teha parimaid otsuseid on oluline m\u00f5ista oma kooli (\u00f5petaja ja kaas\u00f5pilaste) huviliste vajadusi ja v\u00f5imalusi. \u00d5ppijana huvitavad sind \u00fched asjad, \u00f5petajana aga hoopis teised.<\/p>\n<p>Lahendused, mida saame luua jagunevad kolmeks &#8211; p\u00e4riselulised lahendused, lihtsad lahendused ja tehniliselt keerulisemad lahendused:<\/p>\n<ul>\n<li>P\u00e4riseluline lahendus on p\u00f5genemistuba p\u00e4riselus.<\/li>\n<li>Lihtsad lahendused on testi loomine m\u00f5nes e-keskkonnas, Kahoodi test, esitlustarkvara abil loodud m\u00e4ng.<\/li>\n<li>Tehniliselt keerulisemad lahendus on kasutada CTF-tarkvara v\u00f5i programmeerida lahendus ise. Seda viimast me siin kursusel tegema ei hakka! K\u00fcll aga soovitame teil proovida CTFd lahendust.<\/li>\n<\/ul>\n<div class=\"textbox textbox--examples\">\n<header class=\"textbox__header\">\n<p class=\"textbox__title\">N\u00e4ide: kes korraldavad CTF-e<\/p>\n<\/header>\n<div class=\"textbox__content\">\n<p>Tihti on CTFide puhul tegemist valdkonna aktivistide poolt korraldatud v\u00f5istlustega, kuid CTFina korraldatakse ka suurv\u00f5istlusi nii Eestis kui mujal maailmas. Enamik tuntud CTF-maailma v\u00f5istlusi leiab <a href=\"https:\/\/ctftime.org\/\" target=\"_blank\" rel=\"noopener\">CTFTime&#8217;i keskkonnas<\/a>. Euroopa k\u00f5ige tuntum kohapeal toimuv CTF on n\u00e4iteks <a href=\"https:\/\/ecsc.eu\/\" target=\"_blank\" rel=\"noopener\">Euroopa k\u00fcberturbev\u00f5istlus<\/a>.<\/p>\n<p>Eestis korraldavad CTF-v\u00f5istlusi n\u00e4iteks mittetulundus\u00fching CTF P\u00e4rnu ja <a href=\"https:\/\/et.wikipedia.org\/wiki\/Tallinna_Tehnika%C3%BClikool\" target=\"_blank\" rel=\"noopener\">Tallinna Tehnika\u00fclikool<\/a> <a href=\"https:\/\/et.wikipedia.org\/wiki\/K%C3%BCberol%C3%BCmpia\" target=\"_blank\" rel=\"noopener\">K\u00fcberOl\u00fcmpia<\/a> projekti raames. V\u00f5istluste korraldajad peavad oluliseks k\u00fcberkaitsest huvituvate noorte kokkutoomist ja oskuste kasutamist headel eesm\u00e4rkidel, aidates noortel saavutada paremat arusaama tuleviku t\u00f6\u00f6v\u00f5imalustest IT ja k\u00fcberkaitse valdkonnas. Leiduvad ka eestikeelsed veebilehed, kus saab harjutada Kuldvillaku-t\u00fc\u00fcpi CTFide \u00fclesannete lahendamist, nagu n\u00e4iteks <a href=\"https:\/\/ylesanded.targaltinternetis.ee\/\" target=\"_blank\" rel=\"noopener\">Targalt Internetis k\u00fcbertube \u00fclesanded<\/a>.<\/p>\n<\/div>\n<\/div>\n<p>Siit saad teada, kes on k\u00fcbertalent:<\/p>\n<p><iframe title=\"Kuidas alustada IT ja k\u00fcberturvalisuse valdkonnas tegutsemist?\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/tOQWZK0a1No?feature=oembed&#38;rel=0\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n","protected":false},"author":8,"menu_order":2,"template":"","meta":{"pb_show_title":"on","pb_short_title":"","pb_subtitle":"","pb_authors":[],"pb_section_license":""},"chapter-type":[],"contributor":[],"license":[],"part":144,"_links":{"self":[{"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/chapters\/148"}],"collection":[{"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/chapters"}],"about":[{"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/wp\/v2\/types\/chapter"}],"author":[{"embeddable":true,"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/wp\/v2\/users\/8"}],"version-history":[{"count":7,"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/chapters\/148\/revisions"}],"predecessor-version":[{"id":866,"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/chapters\/148\/revisions\/866"}],"part":[{"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/parts\/144"}],"metadata":[{"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/chapters\/148\/metadata\/"}],"wp:attachment":[{"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/wp\/v2\/media?parent=148"}],"wp:term":[{"taxonomy":"chapter-type","embeddable":true,"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/pressbooks\/v2\/chapter-type?post=148"},{"taxonomy":"contributor","embeddable":true,"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/wp\/v2\/contributor?post=148"},{"taxonomy":"license","embeddable":true,"href":"https:\/\/web.htk.tlu.ee\/informaatika\/digiloovtoo\/wp-json\/wp\/v2\/license?post=148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}