APLICATIVO OFICIAL

exploitCamp

Plataforma educacional de cibersegurança

O exploitCamp é um aplicativo web educacional criado para permitir que estudantes e participantes pratiquem cibersegurança em ambientes controlados e autorizados. A plataforma oferece laboratórios vulneráveis preparados para ensino, desafios Capture The Flag (CTF), acesso individual a instâncias de laboratório, configuração de VPN, envio de flags, acompanhamento de progresso, pontuação e rankings.

O objetivo do aplicativo é apoiar atividades práticas de aprendizagem em segurança da informação, incluindo segurança web, infraestrutura, redes, criptografia e análise forense, sem envolver testes em sistemas de terceiros.

O que o aplicativo faz

01

Autenticação de participantes

Identifica cada participante para que progresso, pontuação, laboratórios e configurações individuais sejam associados à conta correta.

02

Laboratórios individuais

Provisiona ambientes temporários e isolados para desafios práticos de cibersegurança em infraestrutura controlada pelo exploitCamp.

03

Capture The Flag

Permite iniciar desafios, enviar flags, registrar solves, receber pontuação e acompanhar a evolução durante competições.

04

VPN individual

Quando um desafio exige acesso de rede, o participante autenticado pode obter uma configuração WireGuard individual para acessar somente os ambientes disponibilizados pelo evento.

05

Progresso e ranking

Registra os desafios concluídos e utiliza esses solves para calcular progresso, pontuação e classificação em eventos.

06

Materiais educacionais

O ecossistema exploitCamp também disponibiliza materiais, guias e write-ups relacionados às atividades práticas de cibersegurança.

Por que o exploitCamp usa login com Google?

O login com Google é usado exclusivamente para autenticar e identificar o participante dentro do aplicativo exploitCamp. Após o login, a plataforma associa a identidade do usuário às suas instâncias de laboratório, configuração individual de VPN, progresso, solves, pontuação e posição no ranking.

O exploitCamp solicita somente os escopos openid, email e profile. Esses escopos fornecem informações básicas de identidade necessárias para criar e reconhecer a conta do participante.

Dados da Conta Google utilizados

  • identificador único da Conta Google;
  • endereço de e-mail verificado;
  • nome do participante;
  • foto de perfil, quando fornecida pelo Google.
O exploitCamp não solicita nem acessa: Gmail Google Drive Google Calendar Google Contacts arquivos pessoais conteúdo de e-mails senha da Conta Google

Ambientes autorizados para ensino

Os laboratórios do exploitCamp são deliberadamente preparados para atividades educacionais. Técnicas de segurança ofensiva devem ser utilizadas apenas nos sistemas, aplicações, containers, máquinas e redes explicitamente disponibilizados pelo aplicativo para cada exercício.

O uso das técnicas contra sistemas de terceiros sem autorização não faz parte da finalidade do aplicativo e viola os Termos de Uso.

Privacidade e termos

Informações detalhadas sobre coleta, uso, armazenamento e tratamento de dados estão disponíveis na Política de Privacidade do exploitCamp. As condições para uso dos laboratórios e competições estão descritas nos Termos de Uso.

Aprender, praticar e compartilhar.

Para conhecer os materiais e demais atividades do projeto, acesse a página principal do exploitCamp. Para participar do evento atual, acesse diretamente a arena do CTF.