
בלאקבוקס בגאמא סייבר - מה זה ואיך לפצח אותו 2026
מדריך מלא לבלאקבוקס בגאמא סייבר 2026: מה קורה באתגר, אילו כלים צריך להכיר, טיפים מעשיים ואיך מתכוננים
בלאקבוקס בגאמא סייבר - מה זה ואיך לפצח אותו 2026
אם שמעתם על גאמא סייבר, כנראה שמישהו הזכיר לכם את הבלאקבוקס. זה השלב שכולם מדברים עליו בלחישות. למה? כי חותמים על NDA לפני שמתחילים, כי אין חוקים מוסברים, וכי זה מרגיש כמו חדר בריחה דיגיטלי. רק שהפעם, ההימור הוא על העתיד הצבאי שלכם.
אז מה בדיוק קורה בבלאקבוקס, ואיך אפשר להגיע מוכנים?
מתי הבלאקבוקס מגיע?
הבלאקבוקס הוא חלק מהסדנה, שהיא השלב השלישי בתהליך המיון של גאמא סייבר. הסדנה מתקיימת פרונטלית במתקן רמות בתל אביב, בקבוצה קטנה של כ-20 מועמדים, ונמשכת 7 עד 8 שעות. הבלאקבוקס תופס כ-3 שעות מתוכן.
לפני הבלאקבוקס יש מבחן פיתוח תוכנה של 3 שעות (עליו נדבר בהמשך), ואחרי שעובדים קשה כל הבוקר, מגיע החלק שבאמת בודק אתכם.
אז מה זה בלאקבוקס?
הרעיון פשוט: מקבלים מחשב עם מערכת ופותרים אתגרים בלי שמסבירים לכם מה הכללים. כל שלב מוביל לשלב הבא, ויש רמזים לאורך הדרך. צריך לגלות לבד מה צריך לעשות, איך לפתור, ולאן להמשיך.
חובה לתעד הכל בקובץ וורד. כל מה שניסיתם, כל מה שמצאתם, כל שלב שעברתם. התיעוד הוא חלק מההערכה.
באמצע הבלאקבוקס יש ראיון הכרות קצר עם מדריך. שימו לב שזה על חשבון הזמן שלכם, אז לא להילחץ אבל גם לא לפזר דקות.
אילו נושאים צריך להכיר?
אי אפשר לדעת בדיוק מה יהיה, אבל הנושאים שחוזרים שוב ושוב ברורים:
Wireshark: ניתוח תעבורת רשת, קריאת Packets, סינון לפי פרוטוקולים. זה כלי קריטי
רג'יסטרי של ווינדוס: regedit, חיפוש ערכים, הכרת שמות Hives (HKLM, HKCU)
פייתון: סוקטות (client ו-server), base64, requests עם JSON, hashlib. כל אלה ספריות סטנדרטיות
CMD: פקודות כמו cd, dir, mkdir, ipconfig, netstat, nslookup, tasklist, netstat -ano, findstr, type
File Manager: עריכה, פתיחה, שמירה ומחיקה של קבצים
בסיסי ספירה: עבודה עם hex ו-binary, מחשבון programmer
טיפים מעשיים לבלאקבוקס
הנה כמה דברים שיכולים לעשות את ההבדל:
תתעדו הכל. גם ניסיונות שנכשלו. המעריכים רוצים לראות את תהליך החשיבה
אם תקועים, תנסו כל דבר. כמו בחדר בריחה אמיתי, לפעמים הפתרון מסתתר במקום הכי לא צפוי
תכירו את קובץ hosts במחשב. זה נושא שצץ שוב ושוב
תדעו לכתוב סקריפט פייתון מהיר. לא צריך שיהיה יפה, צריך שיעבוד
הזמן מוגבל. אל תתקעו על שלב אחד יותר מדי. תנסו, תתעדו ותמשיכו הלאה
שימו לב לכל רמז. לפעמים שם קובץ, תוכן הודעה או כתובת IP הם המפתח
מה עוד קורה בסדנה (מלבד הבלאקבוקס)?
לפני הבלאקבוקס יש מבחן פיתוח תוכנה של 3 שעות. צריך לבחור: האי לבל (OOP ב-C# או Java או Python) או לאו לבל (C, CPP, ASM). ההמלצה הגורפת היא לבחור האי לבל, ולא לבחור פייתון אלא C# או Java.
המבחן כולל חלק עיוני קצר (3 שאלות פתוחות על OOP) וחלק מרכזי של פיתוח בשלבים. כל שלב מוגש למדריך שבודק ומעביר לשלב הבא.
טיפ חשוב: אם הצטיינתם בלאו לבל בכנס (השלב הקודם), ייתכן שתקבלו אוטומטית את המסלול הזה בסדנה. זה קשה יותר. לכן, עדיף להצטיין דווקא בהאי לבל.
איך מתכוננים לבלאקבוקס?
ההכנה הכי טובה היא תרגול מעשי:
אתגרי CTF (Capture The Flag): פלטפורמות כמו PicoCTF, TryHackMe ו-HackTheBox מציעות אתגרים בסגנון דומה בחינם
תרגול Wireshark: תתקינו, תפעילו, תנתחו תעבורה אמיתית
תרגול פייתון: תכתבו סקריפטים שעובדים עם סוקטות, קבצים, בקשות HTTP
תכירו את CMD ואת regedit: תשחקו עם זה, תחפשו ערכים, תשנו הגדרות (בסביבה בטוחה)
תבנו לעצמכם סביבת תרגול עם מכונה וירטואלית של לינוקס וווינדוס
ב-8200 אקדמי יש אתגרי CTF ייעודיים שמדמים את הבלאקבוקס, עם ליווי אישי שעוזר להבין את הלוגיקה מאחורי כל אתגר.
רוצים לתרגל עוד? נסו את אתגרי הסייבר שלנו והתחילו לחשוב כמו מיוננים.
שורה תחתונה
הבלאקבוקס הוא השלב שמפריד בין מי שיודע לתכנת לבין מי שיודע לפתור בעיות. הוא בודק סקרנות, יצירתיות, יכולת ללמוד תוך כדי תנועה ולחץ זמנים. אי אפשר ללמוד בדיוק מה יהיה, אבל אפשר להגיע עם ארגז כלים מלא ועם גישה נכונה.
מי שמתרגל CTF, מכיר את הכלים ולא נבהל מהלא נודע, יגיע מוכן.