360企业安全春秋杯”网络安全技术大赛完美落幕
2018年4月27日,每年429首都网络安全日最重要活动——网络安全技术大赛在北京展览馆5号馆落下帷幕。本届“429首都网络安全日——360企业安全春秋杯网络安全技术大赛”由北京市委网信办、北京市公安局主办,永信至诚承办,360企业安全集团独家冠名。经过紧张激烈的八小时比赛,快捷方式战队在五小时内率先通关,以优异的成绩夺得头筹;GSEC战队、保证很皮战队、熊大战队紧跟其后获得二等奖。战狼wolf、TTL_C521战队、北风战队、Syclover战队、蔚蓝战队、XX-XX战队、不辣鸽战队夺得本次比赛三等奖。大赛邀请北京市公安局网安总队副总队长白鸥 、北京市委网信办网安处副处长刘缨、中国计算机学会计算机安全专委会主任严明、360企业安全集团总裁吴云坤、北京永信至诚 科技 股份有限公司董事长蔡晶晶等相关部处领导和知名企业负责人出席并观摩了总决赛。
作为有效促进产业上下游发展,选拔、培养人才的方式,网络安全大赛是每年“429”系列活动中的重中之重,包括本届大赛在内的四届比赛中,三届赛事均由永信至诚旗下e春秋平台支撑。在过去的几届竞赛中,永信至诚将攻防比赛、国际战队、人工智能等元素引入429,每一年都通过429引领新一年的网络安全赛事风向标。本届“360企业安全春秋杯”最大的亮点是决赛的竞技形式,打破了过往“夺旗赛”“攻防赛”一统江湖的格局,永信至诚率先将深度结合关键信息基础设施单位业务场景的网络靶场引入到网络安全大赛中来,为参赛战队和观战厂商带来了耳目一新的体验。
据永信至诚教研及竞赛部总监幻泉介绍,如果把“CTF”等传统网络安全大赛比作奥赛,那么靶场赛就是应用题,就是挑战杯。靶场赛不再拘泥于考察某一两个技能点和脑洞,而是在于考核参赛团队对技术在实际场景中的运用能力,要以企业网络管理者的思维去整体思考一个网络环境的安全部署和防御策略 ,才能最终找到企业系统中的短板。这种方式可以有效提高企业内网管理员和安全人员的实操能力,以及对企业系统和安全策略进行反复验证。让所有的问题都在不同战队的破解和测试中暴露出来,让错发生在靶场,最终改善企业内网的安全等级保护水平。这是我们的尝试,我们相信这也是未来的方向,网络安全竞赛和生产实践结合的更加紧密。
本届大赛主办方秉承国际化、专业化、前沿化的精神,在报名开始不到十天的时间里,通过i春秋平台集结了国内高校、政府单位、科研院所、国内外科技企业的476支战队,1667人参与其中,值得关注的是,本次比赛除了吸引了各高校队伍及传统赛队,更多来自关键信息基础设施单位的技术人员积极参与竞赛并且取得令人瞩目的战绩。选手们在首都网络安全日技术舞台上通过永信至诚e春秋靶场展开“真刀真枪”的实战,本次比赛设计了虚拟的某电力企业外网办公系统的场景,系统中模拟了一些现实中可能存在的安全隐患。希望能够借助网络安全演习,以技术人员的视角在真实的业务场景中进行渗透测试,提升办公人员、安全人员及大众的安全意识,为关键信息基础设施良性运转做出积极的贡献。
经过紧张激烈的八小时奋战,最终有11支战队获胜,分别荣获一、二、三等奖,并还将获得由工业和信息化部电子通信行业职业技能鉴定指导中心颁发的“信息安全管理师(高级)”证书。北京市公安局网络安全保卫总队副总队长白鸥、北京市委网信办网安处副处长刘缨、360企业安全集团总裁吴云坤、北京市公安局网络安全保卫总队第七支队队长蔡瑜坤、北京永信至诚科技股份有限公司董事长蔡晶晶分别为获奖队伍颁奖。
北京市公安局网络安全保卫总队副总队长白鸥为一等奖获奖队伍颁奖
北京市委网信办网安处副处长刘缨、360企业安全集团总裁吴云坤为二等奖获奖队伍颁奖
北京市公安局网络安全保卫总队第七支队队长蔡瑜坤、北京永信至诚科技股份有限公司董事长蔡晶晶为三等奖获奖队伍颁奖
360企业安全集团总裁吴云坤在颁奖典礼上表示:网络安全工作是实践性特别强的工程类技术工作,与之对应的安全人才也是熟练掌握安全技能的工程类人才,因此安全专业人才的培养是一个学、考、练、用的持续迭代过程,这里特别强调练和用,从实践中来、到实践中去。360企业安全集团和永信至诚这样的公司愿意持续发力,给网络安全人才带来更好的成长和实践环境。
360企业安全集团总裁吴云坤讲话
中国计算机学会计算机安全专委会主任严明是本次大赛裁判组组长,对比赛进行了高度评价,他表示:本次大赛在延续往届比赛高规格、高水准的基础上,开创性的引入了靶场赛模式,相比于经典CTF类竞赛靶场赛更具复杂性和趣味性。靶场赛模式为参赛队仿真了一个完整且复杂的网络环境。在靶场赛中参赛队面对的不再是单个机器,参赛队在竞赛过程中所考虑的也不再是单一漏洞,而是各节点之间的漏洞关联性。随着竞赛平台及靶场赛模式的成熟,通过网络安全竞赛来选拔行业人才,磨炼攻防技艺,搭建靶场场景,业务深度结合的趋势已经显现。
中国计算机学会计算机安全专委会主任严明讲话
网络安全技术大赛作为“429首都网络安全日”的系列重要活动之一,是一项公益性的社会科技活动,旨在宣传信息安全知识,正确引导、培养创新精神,为培养、选拔、推荐优秀信息安全专业人才创造条件。永信至诚作为历届429网络安全大赛最重要的合作伙伴和国内最大的网络安全赛事运营单位,每一年都结合自己对产业和人才培养最新的思考,拿出最新的平台,和最专业的精神为大会打造一场优秀的汇报比赛。从2014年起,永信至诚总共大小举办过400余场省部级以上比赛,首创的赛程可视化平台e春秋在几年的发展中不断推出了CTF(夺旗赛)、CFS(竞速夺旗)、AWD®(攻防兼备)等竞赛平台已经逐渐成为业界标准,去年429上亮相的RHG(人与机器攻防平台)开启了人工智能网络安全竞赛的先河。而随着社会数字化、网络化进程的推进,永信至诚在刚刚结束的“强网论坛”上首次提出“让错发生在靶场”的口号,让网络安全竞赛和业务实际走的更近。让活跃在安全一线的人们在实践中掌握真正的技能和先进的意识,正是在这种理念的驱动下, 互联网 时代才有更加有安全感的未来。