记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

江西省顶级“黑客”上演攻防大战

2020-09-16 15:29

网络“点兵”,高手鏖战,谁是最强网络攻防手?9月13日至14日,江西省首届“赣网杯”网络安全大赛决赛在南昌举行。这一由省委网信办指导、省公安厅和省工信厅联合主办的全省顶尖“黑客”赛事,拉开了我省2020国家网络安全宣传周的序幕。

  一场看不见硝烟的“战争”

  9时30分,一场看不见硝烟的“战争”在江西神舟信息安全评估中心“开战”。

  赛场内,12支战队端坐在电脑前,有选手埋头写代码,有的在纸上快速记下几串字符,递给身边的队友。电脑屏幕上,各类代码不断蹦出,让人目不暇接。

  赛场外,举办者在大屏动态平台上模拟星球大战的场景,通过图标和数据的形式,展示参赛选手激烈的对抗过程。

  仅仅3分钟,一支战队连续攻破数个漏洞,迅速拿下70分,场外观摩的人群中爆发出一阵惊叹。

  “看似波澜不惊,实则暗流汹涌!”专家组专家江西警察学院教授涂敏介绍,此次入围“赣网杯”决赛的12支战队36名选手,是全省党政机关、科研机构、高校、金融、医疗、能源、通信等重要行业领域的173支队伍近500名选手经过预选赛“浴血厮杀”选出来的。

  “决赛采用的是更贴近实战的AWD攻防对抗赛制,更加注重‘攻击’与‘防守’两方面能力的比拼,对选手的技术和速度要求更高。”现场裁判、省公安厅警务技术二级总监吴国强告诉记者,每个队伍都配备了3台服务器,这3台服务器都运行同样的服务,并且具备同样的漏洞。在持续8个小时的对决中,参赛选手不但要对自己的服务器进行维护、寻找漏洞、修补漏洞,巩固自己的壁垒,同时还要通过这些漏洞去攻击其他队伍的“软肋”,窃取其他队伍靶机上特殊的flag值,获得分数。


  网络安全的本质是攻防对抗

  “网络安全作为国家安全的核心组成部分,在保障经济和社会发展等方面发挥着日益重要的作用。”省公安厅网安总队总队长琚忠秋介绍,目前网络空间安全隐患已经演变为有组织的黑客行为,甚至产业化。最常见的是攻击数据库盗用个人信息,然后利用获取的大量个人信息进行非法获利。数以百亿计的智能产品、基站、宽带、大型硬件系统等网络硬件设备的安全,成为网络攻防的重中之重。

  “当前,网络攻击技术和手段不断演变,网络攻防大赛也需要与时俱进。”在省委网信办网络安全协调处副处长胡琳宇看来,网络安全的本质就是攻防对抗,不仅要了解对手的特点和动机,更要像对手那样思考。通过类似的攻防竞赛,掌握攻的方法、防的思路,能有效检验提升网络安全人员发现和防御风险的能力,化被动防御为主动防御,进而磨砺全省各重要行业领域的网络安全攻防能力。

  “没有哪个安全产品是永远不会被攻破的。”吴国强坦言,网络安全是一个博弈的过程,攻击者会不断寻找防护方的弱点,防护方也会不断探索对付新攻击的手段。只有强化防护意识,不断总结经验,把握变化规律,增强实战能力,才能有效地提升全省网络安全防护水平。

  发现一批网络安全人才

  当日,经过8个小时不间断紧张激烈的较量,最终,来自江西理工大学的战队夺冠。

  “网络空间的竞争,归根结底是人才的竞争。”省工信厅信息安全协调处副处长周轶东说,这次攻防大赛不仅是一次锤炼过硬网络安全人才队伍的机会,更是一次发现和选拔网络安全专门人才的机会,为进一步推动我省信息安全产业稳步发展升级、打造信息安全产业链建设储备人才。

  省公安厅网安总队民警黄国平认为,当前,我省网络安全人才数量缺口大,人才培养的数量远远满足不了社会需求。同时,由于薪酬等原因,网络安全高端人才流失严重。希望能出台更多的特殊人才使用政策,把本省人才留下来,把外省人才引进来。

  琚中秋则认为,一场比赛虽然不可能解决人才培养的问题,但是可以通过不断的比赛,引起更多人对网络安全的重视和兴趣,“我们希望通过大赛,搭建一个桥梁,让高校、政府、各行各业同台切磋,为维护全省网络安全提供坚强的人才队伍保障。”

  “网络安全是实战性比较强的领域,光靠理论不行。”夺冠队伍领队、江西理工大学信息安全专业教师王俊岭在接受记者采访时表示,培养优秀的网络安全人才,需要分工配合——政府积极搭台引导,学校夯实理论基础,企业提供实践平台,大家齐心协力,共同探索出符合我省产业发展的网络安全人才教育培养新模式。



知识来源: www.safebase.cn/article-261584-1.html

阅读:8083 | 评论:0 | 标签:安全报 黑客 攻防

想收藏或者和大家分享这篇好文章→复制链接地址

“江西省顶级“黑客”上演攻防大战”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

ADS

标签云