原標題:網絡“點兵” “黑客”鏖戰
——江西首屆網絡安全大賽精彩上演
網絡“點兵”,高手鏖戰,誰是最強網絡攻防手?
9月13日至14日,江西省首屆“贛網杯”網絡安全大賽決賽在南昌舉行。這一由省委網信辦指導、省公安廳和省工信廳聯合主辦的全省頂尖“黑客”賽事,拉開了我省2020國家網絡安全宣傳周的序幕。
一場看不見硝煙的“戰爭”
9月13日9時30分,一場看不見硝煙的“戰爭”在江西神舟信息安全評估中心“開戰”。
賽場內,12支戰隊隊員端坐在電腦前,有的選手埋頭寫代碼,有的在紙上快速記下幾串字符,遞給身邊的隊友。電腦屏幕上,各類代碼不斷蹦出,讓人目不暇接。
賽場外,舉辦者在大屏動態平臺上通過圖標和數據的形式,展示參賽選手間激烈的對抗過程。
僅僅3分鐘,一支戰隊連續攻破數個漏洞,迅速拿下70分,場外觀摩的人群中爆發出一陣驚嘆。
“看似波瀾不驚,實則暗流洶涌!”專家組專家江西警察學院教授涂敏介紹,此次入圍“贛網杯”決賽的12支戰隊36名選手,是從全省黨政機關、科研機構、高校、金融、醫療、能源、通信等重要行業領域的173支隊伍近500名選手,經過預選賽“浴血廝殺”選出來的。
“決賽采用的是更貼近實戰的AWD攻防對抗賽制,更加注重‘攻擊’與‘防守’兩方面能力的比拼,對選手的技術和速度要求更高。”現場裁判、省公安廳警務技術二級總監吳國強告訴記者,每個隊伍都配備了3臺服務器,這3臺服務器都運行同樣的服務,并且具備同樣的漏洞。在持續8個小時的對決中,參賽選手不但要對自己的服務器進行維護、尋找漏洞、修補漏洞,鞏固自己的壁壘,同時還要通過這些漏洞去攻擊其他隊伍的“軟肋”,竊取其他隊伍靶機上特殊的flag值,獲得分數。
網絡安全的本質是攻防對抗
“網絡安全作為國家安全的核心組成部分,在保障經濟和社會發展等方面發揮著日益重要的作用。”省公安廳網安總隊總隊長琚忠秋介紹,目前網絡攻擊已經演變為有組織的黑客行為,甚至產業化。最常見的是攻擊數據庫盜用個人信息,然后利用獲取的大量個人信息進行非法牟利。數以百億計的智能產品、基站、寬帶、大型硬件系統等網絡硬件設備的安全,成為網絡攻防的重中之重。
“當前,網絡攻擊技術和手段不斷演變,網絡攻防大賽也需要與時俱進。”在省委網信辦網絡安全協調處副處長胡琳宇看來,網絡安全的本質就是攻防對抗,不僅要了解對手的特點和動機,更要像對手那樣思考。通過類似的攻防競賽,掌握攻的方法、防的思路,能有效檢驗提升網絡安全人員發現和防御風險的能力,化被動防御為主動防御,進而磨礪全省各重要行業領域的網絡安全攻防能力。
“沒有哪個安全產品是永遠不會被攻破的。”吳國強坦言,網絡安全是一個博弈的過程,攻擊者會不斷尋找防護方的弱點,防護方也會不斷探索對付新攻擊的手段。只有強化防護意識,不斷總結經驗,把握變化規律,增強實戰能力,才能有效提升全省網絡安全防護水平。
發現一批網絡安全人才
經過8個小時不間斷緊張激烈的較量,最終,來自江西理工大學的戰隊奪冠。
“網絡空間的競爭,歸根結底是人才的競爭。”省工信廳信息安全協調處副處長周軼東說,這次攻防大賽不僅是一次錘煉過硬網絡安全人才隊伍的機會,更是一次發現和選拔網絡安全專門人才的機會,為進一步推動我省信息安全產業穩步發展升級、打造信息安全產業鏈建設儲備人才。
省公安廳網安總隊民警黃國平認為,當前,我省網絡安全人才數量缺口大,遠遠滿足不了社會需求。同時,由于各種原因,網絡安全高端人才流失嚴重。希望能出臺更多特殊人才使用政策,把本省人才留下來,把外省人才引進來。
琚忠秋則認為,一場比賽雖然不可能完全解決人才培養的問題,但可以通過不斷的比賽,引起更多人對網絡安全的重視和興趣,“我們希望通過大賽,搭建一個橋梁,讓高校、政府、各行各業同臺切磋,為維護全省網絡安全提供堅強的人才隊伍保障。”
“網絡安全實戰性比較強,光靠理論不行。”奪冠隊伍領隊、江西理工大學信息安全專業教師王俊嶺在接受記者采訪時表示,培養優秀的網絡安全人才,需要分工配合——政府積極搭臺引導,學校夯實理論基礎,企業提供實踐平臺,大家齊心協力,共同探索出符合我省產業發展的網絡安全人才教育培養新模式。( 來源: 江西日報 記者 楊 靜)
——江西首屆網絡安全大賽精彩上演
網絡“點兵”,高手鏖戰,誰是最強網絡攻防手?
9月13日至14日,江西省首屆“贛網杯”網絡安全大賽決賽在南昌舉行。這一由省委網信辦指導、省公安廳和省工信廳聯合主辦的全省頂尖“黑客”賽事,拉開了我省2020國家網絡安全宣傳周的序幕。
一場看不見硝煙的“戰爭”
9月13日9時30分,一場看不見硝煙的“戰爭”在江西神舟信息安全評估中心“開戰”。
賽場內,12支戰隊隊員端坐在電腦前,有的選手埋頭寫代碼,有的在紙上快速記下幾串字符,遞給身邊的隊友。電腦屏幕上,各類代碼不斷蹦出,讓人目不暇接。
賽場外,舉辦者在大屏動態平臺上通過圖標和數據的形式,展示參賽選手間激烈的對抗過程。
僅僅3分鐘,一支戰隊連續攻破數個漏洞,迅速拿下70分,場外觀摩的人群中爆發出一陣驚嘆。
“看似波瀾不驚,實則暗流洶涌!”專家組專家江西警察學院教授涂敏介紹,此次入圍“贛網杯”決賽的12支戰隊36名選手,是從全省黨政機關、科研機構、高校、金融、醫療、能源、通信等重要行業領域的173支隊伍近500名選手,經過預選賽“浴血廝殺”選出來的。
“決賽采用的是更貼近實戰的AWD攻防對抗賽制,更加注重‘攻擊’與‘防守’兩方面能力的比拼,對選手的技術和速度要求更高。”現場裁判、省公安廳警務技術二級總監吳國強告訴記者,每個隊伍都配備了3臺服務器,這3臺服務器都運行同樣的服務,并且具備同樣的漏洞。在持續8個小時的對決中,參賽選手不但要對自己的服務器進行維護、尋找漏洞、修補漏洞,鞏固自己的壁壘,同時還要通過這些漏洞去攻擊其他隊伍的“軟肋”,竊取其他隊伍靶機上特殊的flag值,獲得分數。
網絡安全的本質是攻防對抗
“網絡安全作為國家安全的核心組成部分,在保障經濟和社會發展等方面發揮著日益重要的作用。”省公安廳網安總隊總隊長琚忠秋介紹,目前網絡攻擊已經演變為有組織的黑客行為,甚至產業化。最常見的是攻擊數據庫盜用個人信息,然后利用獲取的大量個人信息進行非法牟利。數以百億計的智能產品、基站、寬帶、大型硬件系統等網絡硬件設備的安全,成為網絡攻防的重中之重。
“當前,網絡攻擊技術和手段不斷演變,網絡攻防大賽也需要與時俱進。”在省委網信辦網絡安全協調處副處長胡琳宇看來,網絡安全的本質就是攻防對抗,不僅要了解對手的特點和動機,更要像對手那樣思考。通過類似的攻防競賽,掌握攻的方法、防的思路,能有效檢驗提升網絡安全人員發現和防御風險的能力,化被動防御為主動防御,進而磨礪全省各重要行業領域的網絡安全攻防能力。
“沒有哪個安全產品是永遠不會被攻破的。”吳國強坦言,網絡安全是一個博弈的過程,攻擊者會不斷尋找防護方的弱點,防護方也會不斷探索對付新攻擊的手段。只有強化防護意識,不斷總結經驗,把握變化規律,增強實戰能力,才能有效提升全省網絡安全防護水平。
發現一批網絡安全人才
經過8個小時不間斷緊張激烈的較量,最終,來自江西理工大學的戰隊奪冠。
“網絡空間的競爭,歸根結底是人才的競爭。”省工信廳信息安全協調處副處長周軼東說,這次攻防大賽不僅是一次錘煉過硬網絡安全人才隊伍的機會,更是一次發現和選拔網絡安全專門人才的機會,為進一步推動我省信息安全產業穩步發展升級、打造信息安全產業鏈建設儲備人才。
省公安廳網安總隊民警黃國平認為,當前,我省網絡安全人才數量缺口大,遠遠滿足不了社會需求。同時,由于各種原因,網絡安全高端人才流失嚴重。希望能出臺更多特殊人才使用政策,把本省人才留下來,把外省人才引進來。
琚忠秋則認為,一場比賽雖然不可能完全解決人才培養的問題,但可以通過不斷的比賽,引起更多人對網絡安全的重視和興趣,“我們希望通過大賽,搭建一個橋梁,讓高校、政府、各行各業同臺切磋,為維護全省網絡安全提供堅強的人才隊伍保障。”
“網絡安全實戰性比較強,光靠理論不行。”奪冠隊伍領隊、江西理工大學信息安全專業教師王俊嶺在接受記者采訪時表示,培養優秀的網絡安全人才,需要分工配合——政府積極搭臺引導,學校夯實理論基礎,企業提供實踐平臺,大家齊心協力,共同探索出符合我省產業發展的網絡安全人才教育培養新模式。( 來源: 江西日報 記者 楊 靜)