▸ TB-CERT CYBER COMBAT 2025


ความฮาของงานนี้คือ ชื่อทีมผู้เข้าแข่งขันที่โคตรปั่นตามจริตของคนไทยครับ สำหรับทีมผมชื่อทีมว่า Peejaflagjatak แรงบันดาลใจน่ะหรอ ลองหาเอาเองครับคำนั้น 555
The funniest part of this event was the team names, hilariously cooked up in true Thai humor. My team was named Peejaflagjatak. Inspiration? Look up the word yourself 555
FaceBook · event post


การแข่งไซเบอร์ในรูปแบบ Attack & Defense ที่เป็นงานปิด จะเชิญเฉพาะหน่วยงานธนาคาร หน่วยงานภาครัฐ และหน่วยงานความมั่นคงของประเทศ
An Attack & Defense cyber competition. Closed-event, invitation only for banks, government agencies, and national security organizations.

สำหรับปีนี้ก็จะมีจำนวนทีมผู้เข้าแข่งขันทั้งหมด 40 ทีม
40 teams competed this year.

โดยทีมมีจำนวนสมาชิกได้มากสุดคือ 4 คน การแบ่งหน้าที่แล้วแต่กลยุทธ์ของแต่ละทีมเลยครับ สำหรับผมแล้วพอได้ไปสัมผัสจริง การแบ่ง Red 2 Blue 2 ทุกคนคงจะคิดแบบนั้น แต่พอผมได้ไปสัมผัสจริง ๆ ผมจึงบรรลุว่าการแบ่งทีมในอีกรูปแบบคือสมการสุดท้ายของการแข่งขันนี้ครับ ที่จะทำให้ได้คะแนนเร็วได้ดี 555
Up to 4 members per team. Roles depend on each team’s strategy. The intuitive split is Red 2 / Blue 2 (which is what most people would think), but actually competing live, I realized a different split was the real winning formula for scoring fast 555

สำหรับของรางวัลก็ดังแสดงในภาพเลย สำหรับผู้ที่เข้าร่วมการแข่งขันทุกคนจะได้เหรียญเป็นที่ระลึกทุกคนครับ
Prizes as shown in the image. Every participant gets a commemorative medal.

ในส่วนของของที่ระลึกก็น่าประทับใจทุกปีครับ
The souvenirs are impressive every year.

ภาพรวมของการแข่งขัน ง่าย ๆ คือ Red Team จะทำหน้าที่เจาะระบบ Service ทีมตรงข้ามและนำ Flag ไปตอบ โดยระบบจะเป็น API ให้เขียนไป Submit เนื่องด้วยการแข่งขันจะแบ่งเป็นรอบ ๆ Flag จึงจะเปลี่ยนทุก ๆ รอบที่เปลี่ยนไป ส่วน Blue Team ก็จะต้อง Patch ในส่วนของ Service ทีมของตนเอง โดยคำนวณเป็นคะแนนจากทฤษฎี SLA
ผมอาจจะไม่นำข้อมูลการคำนวณคะแนนและระบบอื่น ๆ ออกมาเขียน เนื่องด้วยเผื่อมีคนนำไอเดียไปใช้ในการสร้างระบบให้กับธุรกิจตนเอง 555 ขอบคุณที่เข้ามาอ่านครับ
ป.ล. อยากทราบรายละเอียดทักส่วนตัวมาได้ครับ
Overview: Red Team breaks into the opposing team’s services and submits Flags via API. The contest runs in rounds, so Flags rotate each round. Blue Team has to patch their own services, scored against an SLA model.
I’m not going to share the score calculation and system details in case someone takes the ideas to build something for their own business 555. Thanks for reading.
P.S. If you want details, DM me.
See you Next year Kub TB-CERT Cyber Combat ★
⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣀⣤⣤⣤⣤⣤⣤⣤⣤⣀⣀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀
⢀⣤⣶⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣶⣤⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀Score : 27
⠀⠀⠀⠀⠀⣠⣾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣄⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⢠⣾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠟⠛⠻⣿⣿⣿⣿⣿⣿⣿⣷⣄⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⣰⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⠀⠀⠀⢸⣿⣿⣿⣿⣿⣿⣿⡿⠂⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⣸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣦⣤⣴⣿⣿⣿⣿⣿⡿⠛⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⢰⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠛⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⣾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠋ ⢀⣀⠀⠀⠀⠀⠀⠀
⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠟⠋⠁⠀⠀ ⣴⣿⣿⣿⣦⠀⠀⠀
⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣦⣀⠀⠀⠀ ⢿⣿⣿⣿⡟ Ar3mus @ TB-CERT CYBER COMBAT 2025
⢿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣦⣄ ⠉⠉⠁⠀⠀⠀⠀
⠸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣦⣄⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⢻⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣶⣄⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠻⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⡄⠀⠀⠀⠀⠀
⠀⠀ ⠙⢿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡿⠋
⠀⠀⠀ ⠀⠛⢿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡿⠋⠁
⠀⠀ ⠀⠀⠀⠀⠉⠻⢿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠛⠉⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠉⠙⠛⠛⠻⠿⠿⠟⠛⠛⠋⠉⠀⠀⠀⠀⠀

