SKüp S3 3D Logo
İESÜ Teknofest Kulübü — T3 Vakfı İşbirliğiyle
S³ : Saldırı (Red) · Savunma (Blue) · Siber (Purple)

Kırmızı saldırır.
Mavi savunur.
İkisi birleşince SKüp olur.

Türkiye genelinde üniversite öğrencilerine açık, hibrit formatlı siber güvenlik yarışması. Siber dünyanın iki kutbunu — saldırı (Red) ve savunmayı (Blue) tek bir küpte birleştiren kapsamlı Purple Team maratonu.

--
Gün
--
Saat
--
Dakika
--
Saniye
Online eleme başlangıcına
RED TEAM SALDIRI & SIZMA
BLUE TEAM SAVUNMA & LOG ANALİZİ
KEYNOTE SEKTÖR KONUŞMACILARI & PANELLER
ONLINE ELEME & YÜZ YÜZE BÜYÜK FİNAL
T3 VAKFI İŞBİRLİĞİYLE
İESÜ TEKNOFEST KULÜBÜ
SİBER GÜVENLİK MARATONU
RED TEAM SALDIRI & SIZMA
BLUE TEAM SAVUNMA & LOG ANALİZİ
KEYNOTE SEKTÖR KONUŞMACILARI & PANELLER
ONLINE ELEME & YÜZ YÜZE BÜYÜK FİNAL
T3 VAKFI İŞBİRLİĞİYLE
İESÜ TEKNOFEST KULÜBÜ
SİBER GÜVENLİK MARATONU

Siber, Savunma, Saldırı: Üç boyutlu güvenlik deneyimi.

SKüp (S³), adını siber güvenliğin üç temel direğinden alır: Siber, Savunma ve Saldırı. Çoğu üniversite yarışması ya sadece saldırıyı ya da sadece savunmayı hedefler. SKüp ikisini aynı senaryo içinde birleştirir: önce sızarsın, sonra kendi sızdığın izleri analiz edersin.

Siber Ekosistem
Web, mobil, bulut ve ağ altyapılarını kapsayan gerçek hayat senaryoları ve uçtan uca modern mimariler.
Saldırı (Red Team)
Zincirleme zafiyetleri keşfetme, exploit geliştirme, yetki yükseltme ve sistemlere nüfuz etme kabiliyeti.
Savunma (Blue Team)
Saldırı izlerini loglardan tespit etme, olay müdahalesi (IR), anomali avcılığı ve savunma raporlama.
Red Team — Offense

Saldırı & Sızma Testi

Web ve mobil uygulamalarda gerçekçi, zincirleme zafiyetler bulup sisteme sızıyorsun. Tek bir açık değil — bilgi sızıntısından tam yetkili root erişimine uzanan dinamik bir operasyon.

Blue Team — Defense

Savunma & Log Analizi

Az önce sızdığın sistemin saldırı loglarını inceliyorsun. Saldırgan ne zaman geldi, hangi vektörü kullandı, hangi sinyal erken uyarı olabilirdi? Olay müdahalesi ve delil tespiti.

Hibrit yapı, canlı yarışma ve sektör vizyonu.

Online eleme tüm katılımcı takımlara açık; finalist takımlar İstanbul'daki yüz yüze büyük finalde hem yarışır hem de sektörün lider isimleriyle buluşur.

01

Online Eleme

24–48 saat süren jeopardy tarzı bayrak yakalama maratonu. Kapsamlı senaryolar ve dinamik puanlama sistemi.

Dinamik Puanlama İlk 15–20 Takım Finale
02

Final — Aşama 1: Sızma Testi (Red Team)

Finalist takımlar, birbirine bağlı bir web + mobil sistemde zincirleme zafiyet bularak sisteme sızar.

%60 Saldırı Ağırlığı
03

Final — Aşama 2: Log Analizi (Blue Team)

Takımlar, az önce kendi sızdıkları sistemin saldırı loglarını analiz ederek saldırı zaman çizelgesini yeniden kurar.

%40 Savunma Ağırlığı
04

Final Günü — Sektör Konuşmaları & Paneller

Yüz yüze büyük final gününde siber güvenlik sektörünün önde gelen liderleri, CISO'lar ve uzman konuklar sahne alacak; sektör trendleri, yeni nesil tehditler, savunma mimarileri ve kariyer vizyonu üzerine konuşmalar ve paneller gerçekleştirilecektir.

🎙️ Sektör Liderleri & Konuşmacılar 🛡️ Siber Güvenlik Vizyon Panelleri 🤝 Networking & Kariyer
🎙️
Sektör Konuşmacıları
Sektör profesyonellerinden gerçek olay müdahalesi (IR) deneyimleri, güncel siber tehditler ve kariyer rehberliği.
🛡️
Canlı Hibrit Final
Finalistlerin sızma testi ve log analizi etaplarında aynı sistem üzerinde gerçekleştireceği kıyasıya mücadele.
🏆
Ödül Töreni & Networking
Yarışmacıların sektör liderleri ve kurumsal temsilcilerle birebir tanışıp iletişim kurabileceği özel kapanış programı.

Yarışmacı yolculuğu, baştan sona.

Kayıt aşamasından büyük finale kadar takip etmeniz gereken tüm kritik tarihler ve aşamalar.

1. Aşama

Kayıtların Başlaması

Takım kayıtlarının açılması ve yarışma platformuna ön kayıtların toplanması.

2. Aşama

Kayıtların Kapanması & Bilgilendirme

Takım başvurularının tamamlanması ve katılımcılara yarışma platformu kılavuzunun iletilmesi.

3. Aşama

Online Eleme Turu

24–48 saat sürecek Jeopardy formatındaki online eleme maratonu.

4. Aşama

Finalist Takımların Duyurulması

Puan tablosuna göre İstanbul'daki yüz yüze finale katılmaya hak kazanan ilk 15–20 takımın ilanı.

5. Aşama

Yüz Yüze Büyük Final, Sektör Konuşmaları & Ödül Töreni

İstanbul'da siber güvenlik sektöründen seçkin konuşmacıların yer alacağı paneller, iki aşamalı hibrit yarışma maratonu (Sızma Testi + Log Analizi), networking ve kazananlara büyük ödül töreni.

Geleceğin siber güvenlik uzmanları için.

SKüp CTF, genç yeteneklerin siber güvenlik alanındaki teorik ve pratik yetkinliklerini geliştirmek amacıyla organize edilmektedir.

T3 Vakfı Destekleyen Kurum
İESÜ Teknofest Kulübü Organizatör
İstanbul Esenyurt Üniversitesi Ev Sahibi

Sık sorulan sorular

Kimler katılabilir? +
Türkiye'deki tüm üniversitelerin ön lisans, lisans ve lisansüstü öğrencileri yarışmaya katılabilir.
Katılım ücretli mi? +
Hayır, SKüp CTF tüm üniversite öğrencileri için tamamen ücretsizdir.
SKüp ismi nereden geliyor? +
SKüp (S³), siber güvenliğin ayrılmaz üç temel sütununu simgeler: Siber ekosistem, Savunma (Blue Team) ve Saldırı (Red Team).
Finale nasıl yükselinir? +
Online eleme maratonunda en yüksek puanı toplayan ilk 15–20 takım, İstanbul'da gerçekleştirilecek yüz yüze büyük finale davet edilir.
Final etabı nasıl gerçekleşecek? +
Finalde takımlar önce hedef senaryoda sızma testi gerçekleştirip bayrakları toplayacak, ardından kendi saldırı izlerini loglardan analiz ederek savunma raporlaması yapacaktır.
Final gününde yarışma dışında etkinlik veya konuşmacılar olacak mı? +
Evet! Yüz yüze büyük final gününde siber güvenlik sektörünün önde gelen liderleri, yöneticileri ve uzmanları davetli konuşmacı olarak katılacak; sektör trendleri, yeni nesil tehditler, Purple Team yaklaşımı ve kariyer fırsatları üzerine ilham verici konuşmalar ve paneller gerçekleştirilecektir.
İletişim ve destek için nereye başvurabilirim? +
Tüm soru, öneri ve destek talepleriniz için teknofest@esenyurt.edu.tr e-posta adresi üzerinden organizasyon ekibimizle iletişime geçebilirsiniz.

Kırmızı saldırır, mavi savunur.

Takımını topla. Kırmızıyı ve maviyi birleştirerek SKüp şampiyonu ol.