Términos de
participación

Esta guía describe los criterios de elegibilidad, las reglas y las condiciones generales para participar en el CTF de Fluid Attacks.

Requisitos de participación

Elegibilidad

El CTF de Fluid Attacks es una competencia estrictamente individual. Fluid Attacks no permite la formación de equipos ni la colaboración entre los participantes.

Esta competencia está dirigida exclusivamente a ciudadanos o residentes permanentes de países de América Latina y el Caribe.

Política de cuentas

Los participantes pueden tener solo una (1) cuenta.

La creación de cuentas alternas (sockpuppets), cuentas de prueba o el uso compartido de cuentas está prohibido y resultará en el rechazo inmediato de todas las cuentas asociadas.

Registro

Cada postulante debe registrarse en el CTF mediante el formulario oficial. Toda la información proporcionada debe ser completa y veraz.

Los datos de registro de cada postulante se verificarán contra su información pública en LinkedIn. Deben asegurarse de que su perfil esté actualizado y refleje su situación laboral o académica actual antes de enviar la solicitud.

Si el formulario del CTF impide que un postulante ingrese su perfil de LinkedIn porque ya está en uso por otra persona, deberá notificar este problema a Fluid Attacks al correo electrónico [email protected].

Si el postulante es residente permanente de un país de América Latina o el Caribe, pero su perfil de LinkedIn no lo refleja, deberá enviar un comprobante de residencia al correo indicado anteriormente.

Revisión y aprobación

El equipo organizador de Fluid Attacks revisa las solicitudes. La aprobación no es automática y depende del cumplimiento de los requisitos de elegibilidad y de la capacidad disponible.

Una vez que la solicitud haya sido aprobada o rechazada, Fluid Attacks notificará al postulante por correo electrónico.

Criterios de rechazo

Una inscripción será rechazada automáticamente si:

El perfil de LinkedIn proporcionado no existe, carece de conexiones o no tiene un historial verificable.

El postulante no es ciudadano ni residente legal de un país de América Latina o del Caribe.

La información es falsa, incompleta o no coincide con la identidad profesional o académica en LinkedIn.

El postulante ha sido expulsado en alguna edición previa del CTF de Fluid Attacks.

Reglas de participación

Durante el CTF, los participantes no deben:

Compartir soluciones, write-ups, flags o técnicas con otros participantes (solo podrán hacerlo una vez transcurridas al menos 72 horas desde la finalización del CTF; hacerlo antes supondrá su descalificación de la competencia).

Resolver retos junto con otros participantes ni participar en ninguna forma de colaboración.

Utilizar múltiples cuentas o suplantar a otros.

Enviar flags mediante fuerza bruta o automatizar envíos masivos.

Atacar la infraestructura del CTF o intentar causar un DoS/DDoS.

Sabotear o interferir con el desempeño de otros participantes.

Juego limpio y sanciones

Los participantes que cometan cualquier forma de fraude en el CTF serán:

Descalificados inmediatamente de la competencia.

Rechazados permanentemente para futuras ediciones.

Eliminados de todos los rankings acumulados: Sus puntajes pasados y actuales dejarán de contar para rankings individuales, de empresa, universidad o país.

​​Normas de la comunidad

Todos los participantes deben comportarse de manera respetuosa y profesional en todo momento; por lo tanto, no se permite el acoso, la discriminación ni ningún comportamiento no ético. Esto aplica a todos los canales de comunicación utilizados durante la competencia (Discord, correo electrónico, la plataforma del CTF, etc.). Cualquier infracción puede resultar en la descalificación inmediata y en la exclusión permanente de futuras ediciones.

Uso de herramientas de IA

El CTF tendrá dos tablas de clasificación separadas: AI-Permitted (antes ‘Unrestricted’) y AI-Prohibited (antes ‘AI-Free’).

Cada participante debe elegir su modo de juego durante el registro. No se permite el cambio de modo; solo se considerará el modo aceptado durante el registro.

Las dos modalidades de juego se definen de la siguiente manera:

AI-Prohibited

Los participantes se comprometen a no usar herramientas de IA de ninguna forma durante la competencia. Este modo tiene su propio ranking, independiente del modo AI-Permitted, y sus participantes son igualmente elegibles para premios.

AI-Permitted

Los participantes pueden usar herramientas de IA como lo consideren conveniente, siempre que entiendan y puedan reproducir por sí mismos las soluciones que envíen, no utilicen agentes de IA para resolver los retos de forma autónoma (sin interacción humana), y sigan cumpliendo con todas las demás reglas establecidas en este documento. Este modo tiene su propio ranking, independiente del modo AI-Prohibited. Los participantes en este modo son elegibles para premios, aunque una mayor parte del pool de premios se asigna al modo AI-Prohibited.

Fluid Attacks solicita una entrevista en vivo a los participantes mejor ubicados del modo AI-Prohibited, para validar su entendimiento de las soluciones enviadas y poder reclamar los premios. Fluid Attacks también se reserva el derecho de solicitar una entrevista en vivo a cualquier otro participante de cualquiera de los dos modos. Alternativamente, Fluid Attacks se reserva el derecho de solicitar un write-up en video que muestre la solución y la explotación dinámica del reto en un ambiente en vivo. No demostrar dicho entendimiento puede resultar en la descalificación del CTF.

Rankings y premios

Para los rankings corporativos e institucionales, las subsidiarias, sucursales o marcas pertenecientes a un mismo holding se agruparán bajo el nombre de la empresa matriz.

Fluid Attacks otorga premios a los tres primeros participantes de cada modo (AI-Permitted, AI-Prohibited). En caso de empate, Fluid Attacks usará el tiempo que tardaron los participantes en completar los retos como criterio de desempate.

Para validar los puntajes de los ganadores provisionales, los organizadores realizan un proceso de entrevistas en vivo:

  • Sesión en vivo de 45 minutos por Google Meet, con tres retos seleccionados con anticipación por CTFAE de entre los que el participante ya resolvió, y no revelados al participante antes de la sesión.

  • La entrevista será realizada en inglés por CTFAE; miembros del equipo de Fluid Attacks se unirán para traducir al español o portugués en caso de ser necesario.

  • Cámara encendida y compartición de pantalla completa obligatorias durante toda la entrevista.

  • La sesión queda grabada. Al aceptar estas reglas, el participante otorga su consentimiento para esto.

  • Los participantes no deben recibir ayuda externa durante la entrevista.

  • Se permite una tolerancia de 10 minutos desde la hora asignada. Quien llegue dentro de ese margen podrá ingresar, pero la sesión no se extenderá.

  • El participante debe presentarse con un entorno de trabajo funcional y listo para usar. Si no puede reproducir su solución, el reto se calificará como no demostrado.

  • Se realiza una verificación de identidad al inicio de la entrevista: se solicitará un documento con foto, que será contrastado con los datos de inscripción y el nombre de la cuenta en la plataforma.

  • No se permite el uso de una segunda pantalla. Fluid Attacks también se reserva el derecho de solicitar al participante que muestre su entorno mediante la cámara.

  • Los candidatos a premio (top 3) del modo AI-Prohibited son notificados el domingo y deben estar disponibles el lunes, de 7:00 a.m. a 11:00 a.m. (UTC-5).

  • Los suplentes (4.º a 6.º lugar) son notificados para ser entrevistados el martes solo en caso de ser necesario.

  • Si un participante no asiste a la entrevista o ésta queda inconclusa, ese premio no será otorgado.

  • Si Fluid Attacks determina que un participante resolvió los retos de forma autónoma, o que en realidad no los resolvió ni los entiende, el participante podrá ser baneado, y el premio pasará al siguiente participante que califique; el ranking se actualizará en consecuencia.

  • CTFAE, en conjunto con Fluid Attacks, evalúa cada reto durante la entrevista y determina si el entendimiento y la solución del participante están demostrados, parcialmente demostrados o inconclusos, o no demostrados. Con base en esta evaluación, se califican los retos de la entrevista para determinar si el participante merece el premio, no lo merece, o hizo trampa y debe ser descalificado.

  • Los resultados de las entrevistas se darán a conocer posteriormente, una vez ambas partes (CTFAE y Fluid Attacks) hayan completado su evaluación.

  • Confidencialidad de la sesión: los participantes no deben divulgar qué retos les fueron asignados ni el contenido de la entrevista mientras el proceso de validación esté abierto.

  • Toda la validación se completa dentro de las 72 horas siguientes a la conclusión del CTF, conforme a la política de no publicar soluciones durante ese periodo. Las decisiones emitidas al final del proceso de validación son definitivas.

Fluid Attacks entrega los premios tras revisar y aprobar los resultados de las entrevistas para estos retos finales. Si el participante no asiste a la entrevista, el premio se declara desierto.

Si el ganador de alguno de los premios es empleado de Fluid Attacks, recibirá únicamente el equivalente monetario del premio en forma de financiación para certificaciones en ciberseguridad.

Todo jugador activo, sin importar su resultado, recibirá una insignia (badge) verificable por haber participado en el CTF. Los participantes top podrán recibir insignias distintivas.

Privacidad de datos

Al registrarse, el postulante autoriza a Fluid Attacks a revisar su perfil público de LinkedIn con fines de perfilamiento (por ejemplo, para verificar residencia en América Latina, empleo actual o condición de estudiante). Estos datos se usarán exclusivamente para la verificación de elegibilidad, estadísticas de la competencia y rankings, y no se venderán a terceros. Solo Fluid Attacks y CTF.ae tendrán acceso a ellos.

Canales de soporte

Canales de soporte

Los problemas técnicos relacionados con los retos o la plataforma deben reportarse a través del servidor oficial de Discord del CTF.

Para cualquier otra consulta, inquietud o solicitud, escribir a [email protected].

Disposiciones finales

Disposiciones finales

Al registrarse y participar, el participante acepta cumplir con todas las reglas aquí establecidas y asumir las consecuencias de su incumplimiento.

Fluid Attacks podrá realizar investigaciones después de la competencia y descalificar retroactivamente a los participantes que hayan infringido las reglas. En consecuencia, los rankings pueden verse afectados por dichas investigaciones.

logo-fluidattacks-white-png

Las soluciones de Fluid Attacks permiten a las organizaciones identificar, priorizar y remediar vulnerabilidades en su software a lo largo del SDLC. Con el apoyo de la IA, herramientas automatizadas y pentesters, Fluid Attacks acelera la mitigación de la exposición al riesgo de las empresas y fortalece su postura de ciberseguridad.

Lee un resumen de Fluid Attacks

Suscríbete a nuestro boletín

Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.

logo-fluidattacks-white-png

Las soluciones de Fluid Attacks permiten a las organizaciones identificar, priorizar y remediar vulnerabilidades en su software a lo largo del SDLC. Con el apoyo de la IA, herramientas automatizadas y pentesters, Fluid Attacks acelera la mitigación de la exposición al riesgo de las empresas y fortalece su postura de ciberseguridad.

Suscríbete a nuestro boletín

Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.

Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.

logo-fluidattacks-white-png

Las soluciones de Fluid Attacks permiten a las organizaciones identificar, priorizar y remediar vulnerabilidades en su software a lo largo del SDLC. Con el apoyo de la IA, herramientas automatizadas y pentesters, Fluid Attacks acelera la mitigación de la exposición al riesgo de las empresas y fortalece su postura de ciberseguridad.

Suscríbete a nuestro boletín

Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.

Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.