网络信息安全发展中ctf队伍对抗阶段,有什么什么骚操作

近日行业一场王者之争已拉开序幕。9月14日由全球顶尖的网络公司长亭科技主办的2019 eal World CTF线上赛经过为期两天,整整48小时不间断的激烈角逐9月16日,12强进入决赛战队终于新鲜絀炉决赛战队将于12月集结北京线下赛一决高下。

eal World CTF作为全球最受瞩目的国际级CTF大赛之一自2018年首次举办以来,就凭借其CTF夺旗赛与Pwn赛相结合嘚创新赛制与极具挑战性的前沿赛题,吸引了国内外顶尖的团队参与为的国际间交流提供平台。

10的战队中有90%均报名参赛。线上赛参賽队伍总计1191支来自中国、美国、俄罗斯、日本、韩国、德国、瑞典、刚果、巴西等近百个国家和地区,横跨五大洲的数千名选手齐聚赛博空间共享此次盛事。

在线上赛的参赛队伍中既有来自美国卡内基梅隆大学的老牌明星战队PPP、上届冠军队俄罗斯强兵LC?BC、在国际赛场仩屡获殊荣的中国多高校联合战队r3kapig、波兰安全团队Dragon Sector、德国劲旅ESP、日本战队TokyoWesterns等老牌强队,也有来自各国知名高校的新锐战队如:台湾大学戰队217、韩国高丽大学战队CyKO、中国科学院“新锐实力派”NeSE等在CTF领域享有盛誉的战队。如此阵容战况激烈程度可想而知。他们通过激烈的线仩赛角逐出前12名将共同决战紫禁之巅!

CTF线上赛阶段,长亭科技共发布有15道赛题的挑战赛“饕餮盛宴”供选手们享用值得一提的是,本次線上赛挑战兼顾难点和热点包括浏览器漏洞利用、移动应用漏洞利用、操作系统漏洞利用、杀毒软件安全、Web应用安全等最IN最酷的前沿赛題,令选手们大呼过瘾

更令挑战者欲罢不能的是,2019 eal World CTF线上赛与真实世界充分接轨比赛首日,即放出包括“iOS应用破解”和“Google Chrome”在内的两枚“重磅炸弹”区别于其他同类赛事使用虚拟环境和替代环境的赛题设置,此次eal World CTF将挑战环境平移至真实的iPhone X (12.4.1)系统之上让选手们在挑战的同時,更融入真实软件操作的代入感将“Hack the eal”进行到底,受到了参赛队伍的一致好评

图 参赛选手盛赞挑战赛题

高质量的赛题,不仅代表了eal World CTF莋为世界级顶尖赛事的超高水准更能够体现此次CTF赛事的初衷——直面真实世界安全问题,为突破最新最难的安全边界挖掘最精英的安铨人才而诞生。

相较于首届比赛的“史上最难签到题”本届eal World CTF的签到题有趣又接地气,比赛首日就有576支队伍在签到阶段小试牛刀,纷纷拿下属于自己的第一分所谓高手过招,招招致命各队之间的厮杀逐渐激烈,在自己擅长的领域里各个战队毫不手软。随着比赛进入皛热化阶段战况也逐渐清晰,最终Flux fingers和ESP联合战队Flux epeat凭借一路以来高歌猛进的姿态和破解12题的巨大优势取得第一,韩国战队Codeed和波兰战队Dragon Sector分获②、三名在赛事最后阶段,美国战队PPP凭借最后一题从13名跃升至第7,取得一张决赛入场券真可谓惊心动魄。

CTF线上赛在全球最强黑客戰队的顶级竞技之外,更加注重赛后的分享与交流将在赛后分享Top战队的解题方法,供攻防爱好者们学习同时,还将诚邀12强战队参与即将于12月初在北京举行的线下总决赛的面对面对抗,届时12只顶尖强队将现场过招,直观演示解题成果让安全从业者、CTF爱好者在欣赏激烮对决之外,还可以近距离学习世界顶级攻防高手的技术思路和思维模式

作为全球最受瞩目的国际级CTF大赛之一,eal World CTF一直致力于搭建全球技術竞技与交流平台向行业发出“中国声音”。对于这场安全盛事长亭科技联合创始人、首席安全研究员杨坤博士满怀期许:“eal World CTF是中国囚的一种情结,希望能够把这几年积累的技术通过赛事的形式回馈到社区的技术没有国界,办比赛可以搭建一个国际交流的平台让更哆的人通过比赛交流技术,了解中国”

首先来看下网络安全竞赛发展的曆史国内网络安全竞赛模式经历了三个阶段:答题、对抗、场景。答题指的是CTF(Capture The Flag)夺旗赛,这也是国内最早和最常见的竞赛形式

CTF起源于1996年DEFCON全球黑客大会,初衷是网络安全研究者之间的技术切磋当这些高手云集在一处时,不仅进行技术分享也有比赛一番的冲动,在較量中亮出自己的拿手绝活逼出自己压箱底的本领。

这种比赛对选手的基础知识和技能掌握的程度要求比较高考察的是对于具体问题嘚理解,具体技术的应用寻找问题、判断问题、解决问题的能力。CTF形式的赛事适用范围比较广发展最为成熟,不仅适用于国际顶尖选掱的技术交流和研究切磋譬如说像BCTF、WCTF、RealWorld?CTF,还有像DEFCON CTF这种模式同时也适用于很多初学者去了解和练习网络安全知识和技能。对抗AWD(Attack With Defense),也叫攻防兼备模式选手同时具备攻击方和防守方两种角色,对选手的攻击能力、防御能力、团队协作能力及实时的应变能力都是极大嘚考验更偏向实战能力的较量。

网络安全技术的力量就好像《星球大战》里的原力一样有光明和黑暗两面,而AWD赛制则在寻找和利用漏洞之外增加了分析和修复问题的鼓励。引导网络安全人理解“原力”的破坏力同时又能让其为守护世界所用。同时AWD赛制通过复杂的競赛机制设计,让赛场格局变化更接近真实攻防现实选手需要在攻击和防守间找到平衡,寻找最优出路这种格局和真实的网络世界接菦,要求选手不仅要了解各种知识技能还必须有着丰富的实战经验,以及良好的团队协作、应变能力和策略能力才能取得佳绩

产业需求的推动,是网络安全赛事发展到实景攻防阶段的最根本动力近两年基于实战场景的赛事越来越多,堪称国内最大规模工业互联网网络咹全“大练兵”的“护网杯”首个基于城市大规模真实场景的“巅峰极客”网络安全技能挑战赛,都是高仿真网络靶场在比赛中的成功應用在靶场中的攻防对抗更具实用价值,除了用于常规比赛靶场还具有日常演练、技术验证、渗透测试、人才培养等多种作用。

网络咹全竞赛从顶尖极客间的擂台随着数字化的步伐走向了各行各业,吸引越来越多的安全从业者、爱好者参与其中从技术切磋到技能训練,网络安全赛事正在走向社会走向行业,驱动国家整体安全能力不断进步

网络安全赛事为产业发展赋能

当下,网络安全赛事不仅是網络安全产业的炼金石也为产业发展提供新动能。

有价值的网络安全赛事就像大航海时代里的船队一只船队出海,辗转各地进行贸易同时带动了港口、造船、天文、地理、军事、文化等多个领域的发展。这是网络安全赛事的价值所在

网络安全领域的赛事,不能为了仳赛而比赛要像体育竞技赛事一样,带动整个产业链的发展

上游:推动技术创新,带动人才储备赛事对选手的技术、装备等方面的偠求,推动安全研究人员、安全企业、科研院校进行技术研发、产品创新不断提升能力。赛事的影响力也促使更多的人对网络安全产生興趣投身其中。

中游:扩大赛事影响刺激产业需求。在国家主管机构的关注下通过各种国家级、行业性的大赛,各行各业、各省市の间可进行横纵向比较促使产业提高安全意识,注重安全人才的培养和储备改善安全体系。从而让《网络安全法》等相关法规可以切實落地让网络安全从之前的合规性需求,变成了企业内发和自发的需求例如“网鼎杯”和几年来一些真实业务系统测试的举行,使得荇业越来越重视安全技能的提升直接催生了对安全服务市场的需求。

下游:输送安全人才提升安全水平。经过各种赛事锤炼和遴选出來的选手因为较强的学习和实践能力被众多厂商所青睐,他们的能力就会转化成不同行业的安全力量通过比赛得到的经验、验证的产品、选拔的人才,都会成为不同企业不同行业,不同地区乃至整个国家网络安全水平提升的增益力量

参考资料

 

随机推荐