Termos de
participação

Este guia descreve os critérios de elegibilidade, as regras e as condições gerais para participar do CTF da Fluid Attacks.

Requisitos de participação

Elegibilidade

O CTF da Fluid Attacks é uma competição estritamente individual. A Fluid Attacks não permite a formação de equipes nem a colaboração entre os participantes.

Esta competição destina-se exclusivamente a cidadãos ou residentes permanentes de países da América Latina e do Caribe.

Política de contas

Os participantes podem ter apenas uma (1) conta.

A criação de contas alternativas (sockpuppets), contas de teste ou o compartilhamento de contas é proibido e resultará na rejeição imediata de todas as contas associadas.

Inscrição

Cada candidato deve se inscrever no CTF por meio do formulário oficial. Todas as informações fornecidas devem ser completas e verdadeiras.

Os dados de inscrição de cada candidato serão verificados com base em suas informações públicas no LinkedIn. Os participantes devem garantir que seu perfil esteja atualizado e reflita sua situação profissional ou acadêmica atual antes de enviar a inscrição.

Se o formulário do CTF impedir que um candidato insira seu perfil do LinkedIn porque ele já está em uso por outra pessoa, deverá notificar a Fluid Attacks pelo e-mail [email protected].

Se o candidato for residente permanente de um país da América Latina ou do Caribe, mas seu perfil do LinkedIn não refletir isso, deverá enviar um comprovante de residência para o e-mail indicado acima.

Revisão e aprovação

A equipe organizadora da Fluid Attacks analisa as inscrições. A aprovação não é automática e depende do cumprimento dos requisitos de elegibilidade e da capacidade disponível.

Após a aprovação ou rejeição da inscrição, a Fluid Attacks notificará o candidato por e-mail.

Critérios de rejeição

Uma inscrição será automaticamente rejeitada se:

O perfil do LinkedIn fornecido não existir, não tiver conexões ou não apresentar histórico verificável.

O candidato não é cidadão nem residente legal de um país da América Latina ou do Caribe.

As informações são falsas, incompletas ou não correspondem à identidade profissional ou acadêmica no LinkedIn.

O candidato foi banido em uma edição anterior do CTF da Fluid Attacks.

Regras de participação

Durante o CTF, os participantes não devem:

Compartilhar soluções, write-ups, flags ou técnicas com outros participantes (isso só poderá ser feito após o término de pelo menos 72 horas desde o fim do CTF; fazê-lo antes implicará na desclassificação da competição).

Resolver desafios em conjunto com outros participantes ou participar de qualquer forma de colaboração.

Utilizar múltiplas contas ou se passar por outras pessoas.

Enviar flags por força bruta ou automatizar envios em massa.

Atacar a infraestrutura do CTF ou tentar causar um DoS/DDoS.

Sabotar ou interferir no desempenho de outros participantes.

Jogo limpo e penalidades

Os participantes que cometerem qualquer forma de fraude no CTF serão:

Imediatamente desclassificados da competição.

Permanentemente banidos de edições futuras.

Removidos de todos os rankings acumulados: Suas pontuações passadas e atuais deixarão de contar para rankings individuais, de empresa, universidade ou país.

Normas da comunidade

Todos os participantes devem se comportar de forma respeitosa e profissional em todos os momentos; portanto, assédio, discriminação ou qualquer comportamento antiético não é permitido. Isso se aplica a todos os canais de comunicação utilizados durante a competição (Discord, e-mail, plataforma do CTF etc.). Qualquer violação pode resultar em desclassificação imediata e na exclusão permanente de futuras edições.

Uso de ferramentas de IA

O CTF terá dois placares separados: AI-Permitted (antes de Unrestricted) e AI-Prohibited (antes de AI-Free).

Cada participante deve escolher seu modo de jogo durante o registro. Não é permitida a troca de modo; será considerado apenas o modo aceito durante o registro.

Os dois modos de jogo são definidos da seguinte forma:

AI-Prohibited

Os participantes concordam em não usar ferramentas de IA de nenhuma forma durante a competição. Este modo tem seu próprio ranking, independente do modo AI-Permitted, e seus participantes são igualmente elegíveis a prêmios.

AI-Permitted

Os participantes podem usar ferramentas de IA como desejarem, desde que entendam e consigam reproduzir por conta própria as soluções enviadas, não utilizem agentes de IA para resolver os desafios de forma autônoma (sem interação humana) e continuem cumprindo todas as demais regras estabelecidas neste documento. Este modo tem seu próprio ranking, independente do modo AI-Prohibited. Os participantes nesse modo são elegíveis a prêmios, embora uma parte maior do pool de premiação seja destinada ao modo AI-Prohibited.

Fluid Attacks solicita uma entrevista em tempo real dos participantes mais bem colocados do modo AI-Prohibited, para validar o entendimento das soluções enviadas e poder reivindicar os prêmios. A Fluid Attacks também se reserva o direito de solicitar uma entrevista em tempo real a qualquer outro participante de qualquer um dos dois modos. Alternativamente, a Fluid Attacks se reserva o direito de solicitar um write-up em vídeo que mostre a solução e a exploração dinâmica do desafio em um ambiente ao vivo. A falta de demonstração desse entendimento pode resultar na desqualificação do CTF.

Rankings e prêmios

Para os rankings corporativos e institucionais, subsidiárias, filiais ou marcas pertencentes ao mesmo grupo empresarial serão agrupadas sob o nome da empresa matriz.

A Fluid Attacks concede premiação aos três primeiros participantes de cada modo (AI-Prohibited, AI-Permitted). Em caso de empate, a Fluid Attacks utilizará o tempo que os participantes levaram para concluir os desafios como critério de desempate.

Para validar as pontuações dos vencedores provisórios, os organizadores realizam um processo de entrevistas em tempo real:

  • Sessão em tempo real de 45 minutos pelo Google Meet, com três desafios selecionados com antecedência pela CTFAE dentre os que o participante já resolveu, e não revelados ao participante antes da sessão.

  • A entrevista será conduzida em inglês pela CTFAE; membros da equipe da Fluid Attacks participarão para traduzir para espanhol ou português, caso necessário.

  • Câmera ligada e compartilhamento de tela completo obrigatórios durante toda a entrevista.

  • A sessão é gravada. Ao aceitar estas regras, o participante dá seu consentimento para isso.

  • Os participantes não devem receber ajuda externa durante a entrevista.

  • É permitida uma tolerância de 10 minutos a partir do horário agendado. Quem chegar dentro desse prazo poderá entrar, mas a sessão não será estendida.

  • O participante deve se apresentar com um ambiente de trabalho funcional e pronto para uso. Se não conseguir reproduzir sua solução, o desafio será considerado não demonstrado.

  • É feita uma verificação de identidade no início da entrevista: será solicitado um documento com foto, que será conferido com os dados de inscrição e o nome da conta na plataforma.

  • Não é permitido o uso de uma segunda tela. A Fluid Attacks também se reserva o direito de solicitar que o participante mostre seu ambiente pela câmera.

  • Os candidatos a premiação (top 3) do modo AI-Prohibited são notificados no domingo e devem estar disponíveis na segunda-feira, das 7h às 11h (UTC-5).

  • Os suplentes (4º a 6º lugar) são notificados para serem entrevistados na terça-feira apenas se necessário.

  • Se um participante não comparecer à entrevista ou ela ficar inconclusiva, esse prêmio não será concedido.

  • Se a Fluid Attacks determinar que um participante resolveu os desafios de forma autônoma, ou que na verdade não os resolveu nem os entende, o participante poderá ser banido, e o prêmio passará para o próximo participante que se qualificar; o ranking será atualizado de acordo.

  • A CTFAE, em conjunto com a Fluid Attacks, avalia cada desafio durante a entrevista e determina se o entendimento e a solução do participante estão demonstrados, parcialmente demonstrados ou inconclusivos, ou não demonstrados. Com base nessa avaliação, os desafios da entrevista são pontuados para determinar se o participante merece o prêmio, não o merece, ou trapaceou e deve ser desqualificado.

  • Os resultados das entrevistas serão informados posteriormente, após ambas as partes (CTFAE e Fluid Attacks) concluírem sua avaliação.

  • Confidencialidade da sessão: os participantes não devem divulgar quais desafios lhes foram atribuídos nem o conteúdo da entrevista enquanto o processo de validação estiver em aberto.

  • Toda a validação é concluída dentro de 72 horas após a conclusão do CTF, de acordo com a política de não publicar soluções durante esse período. As decisões emitidas ao final do processo de validação são definitivas.

A Fluid Attacks entrega os prêmios após analisar e aprovar os resultados das entrevistas para esses desafios finais.Se o participante não comparecer à entrevista, o prêmio é declarado deserto.

Se o vencedor de algum dos prêmios foi funcionário da Fluid Attacks, ele receberá apenas o equivalente monetário do prêmio na forma de financiamento para certificações em cibersegurança.

Todo jogador ativo, independentemente do resultado, receberá um selo (badge) verificável por ter participado do CTF. Os participantes top poderão receber selos distintivos.

Privacidade de dados

Ao se inscrever, o candidato autoriza a Fluid Attacks a revisar seu perfil público do LinkedIn para fins de análise (por exemplo, para verificar residência na América Latina, emprego atual ou condição de estudante). Esses dados serão usados exclusivamente para verificação de elegibilidade, estatísticas da competição e rankings, e não serão vendidos a terceiros. Apenas a Fluid Attacks e a CTF.ae terão acesso a esses dados.

Canais de suporte

Canais de suporte

Problemas técnicos relacionados aos desafios ou à plataforma devem ser reportados por meio do servidor oficial do Discord do CTF.

Para quaisquer outras dúvidas, solicitações ou preocupações, entre em contato pelo e-mail [email protected].

Disposições finais

Disposições finais

Ao se inscrever e participar, o participante concorda em cumprir todas as regras aqui estabelecidas e em aceitar as consequências do seu descumprimento.

A Fluid Attacks poderá realizar investigações após a competição e desclassificar, retroativamente, participantes que tenham violado qualquer uma das regras mencionadas. Como resultado, os rankings podem ser afetados por essas investigações.

logo-fluidattacks-white-png

As soluções da Fluid Attacks permitem que as organizações identifiquem, priorizem e corrijam vulnerabilidades em seus softwares ao longo do SDLC. Com o apoio de IA, ferramentas automatizadas e pentesters, a Fluid Attacks acelera a mitigação da exposição ao risco das empresas e fortalece sua postura de cibersegurança.

Consulta IA sobre Fluid Attacks

Assine nossa newsletter

Mantenha-se atualizado sobre nossos próximos eventos e os últimos posts do blog, advisories e outros recursos interessantes.

logo-fluidattacks-white-png

As soluções da Fluid Attacks permitem que as organizações identifiquem, priorizem e corrijam vulnerabilidades em seus softwares ao longo do SDLC. Com o apoio de IA, ferramentas automatizadas e pentesters, a Fluid Attacks acelera a mitigação da exposição ao risco das empresas e fortalece sua postura de cibersegurança.

Assine nossa newsletter

Mantenha-se atualizado sobre nossos próximos eventos e os últimos posts do blog, advisories e outros recursos interessantes.

Mantenha-se atualizado sobre nossos próximos eventos e os últimos posts do blog, advisories e outros recursos interessantes.

logo-fluidattacks-white-png

As soluções da Fluid Attacks permitem que as organizações identifiquem, priorizem e corrijam vulnerabilidades em seus softwares ao longo do SDLC. Com o apoio de IA, ferramentas automatizadas e pentesters, a Fluid Attacks acelera a mitigação da exposição ao risco das empresas e fortalece sua postura de cibersegurança.

Assine nossa newsletter

Mantenha-se atualizado sobre nossos próximos eventos e os últimos posts do blog, advisories e outros recursos interessantes.

Mantenha-se atualizado sobre nossos próximos eventos e os últimos posts do blog, advisories e outros recursos interessantes.