再也演出网络攻防实战,2017商厦内网安全实战靶场对抗赛圆满收官

2019年1月15日,由未来安全主办、蚂蚁金服安全赞助的首届XPWN
CTF比赛在北京歌华开元大酒店举行,来自全国各地的8支实力强劲的队伍参与大奖的角逐。锦行科技作为本次比赛的唯一技术支撑单位携旗下网络攻防实训演练产品天穹助阵本次大赛。

图片 1

e春秋靶场平台粉墨登场,幻云蜜网构筑迷阵,30小时不间断演习,靶场实战点燃信安荷尔蒙。2017年9月5日,由教育部高等学校信息安全专业教学指导委员会和国家信息中心国信卫士网络空间安全研究院作为指导单位,移动互联网系统与应用安全国家工程实验室主办,广州锦行网络科技有限公司和北京永信至诚科技股份有限公司联合承办的首届ISW
2017企业内网安全实战靶场对抗赛在北京圆满落下帷幕。国内十支优秀的黑客团队齐聚北京,共同参加了这场持续30小时不间断的企业内网靶场实战大比拼。

近日,清华大学副研究员,赛宁网安联合创始人及CTO,XCTF国际网络攻防联赛创始人诸葛建伟博士在2018FIT大会上,发表了题为《给年轻人最好的土壤,您会收获一份惊喜》的精彩演讲。演讲中,他从自身的成长及创业经历说起,坦言当年种种艰辛,进而聊到如今肥沃的创业土壤,呼吁给年轻人更多的平台及发展空间,让年轻人更好地发挥才智。

由于本次比赛与由公安部第一研究所指导,嘶吼传媒主办的2018年网络安全“金帽子”奖年度盛典系列活动同时举办,作为“金帽子”奖年度盛典系列活动的一部分,也作为金帽子年度盛典其中一大看点,吸引了国内众多安全专家、学者、白帽子、以及安全媒体等百余名嘉宾前来现场参加盛典和观战。

图片 2

图片 3

在比赛的开幕式现场,锦行科技市场运营部负责人四瑞向选手和观众介绍了本次大赛的办赛理念:

参赛选手正在对比赛环境中的节点进行渗透

斗象科技CEO袁劲松(左)为诸葛建伟(右)颁WitAwards2017“年度安全人物”奖

这次比赛我们的初衷是为队伍提供一次贴近真正的攻防实战的参赛体验。攻防实战和传统CTF比赛最大的不同点就像高考与就业的区别,打靶训练与实弹演习的区别。

历经30个小时紧张激烈的精彩对抗,最终来自北京邮电大学的以1700分的好成绩力压群雄夺得桂冠。来自杭州电子科技大学的P4ssw0rd战队和来自周口师范学院的WPSEC战队分别以1200分和1100分拿下本届大赛的第二名和第三名。Triangle战队和来自苏州锦佰安信息技术股份有限公司的SecID战队获得了最佳技术奖。现场网络管理员刘辉和江兴炉也凭借在比赛中突出的表现获得了最佳网络管理员奖。

对于自己荣获年度安全人物,诸葛建伟坦言,这对自己不仅仅是一份惊喜,还是一份沉甸甸的责任,也会激励他继续前行,投身于网络安全人才的培养事业。

与纯粹的考试不同,就业更需要的是我们的社会实践能力;

图片 4

 “很早和竞赛结缘,数理化竞赛都拿过全国一等奖、二等奖的名次,在高一的时候就自学Basic编程,计算机课拿到100分……中考、高考虽然不是状元,也都是全市前几名的成绩,最后是考入到北京大学计算机系……”

与打靶、体能训练不同,实弹演习在锻炼技能应用的同时,还要求参与者顾及现实因素;

国信卫士网络空间安全研究院副院长叶红为冠军队伍颁奖

毕业于北大,深耕于清华

我们这次比赛,并非纯粹去强调单个技能点的考察,而是让参赛选手置身于一次真正的战斗中,将自身的知识点合理地运用的同时,还要综合考量利用人性等现实因素,来实现最终的对抗目标。

图片 5

诸葛建伟,于2006年毕业于北京大学,获理学博士学位,毕业后留校任教,在北京大学计算机研究所信息安全工程研究中心从事教学科研工作,是狩猎女神科研小组负责人,并在三年内获得了北大的高级职称,后来为了寻求更广阔的发展前景,诸葛建伟辗转到了清华大学,投身网络安全领域,现为清华大学网络科学与网络空间研究院网络与信息安全实验室副研究员,主持和参与国家自然科学基金、核高基子课题等国家纵向科研项目,以及腾讯、中国电信、西门子等横向项目共计25项,2010年以来在清华主持或共同主持项目15项,个人负责经费超过1000万元。在ACSAC、AsiaCCS、IFIP、IAW、WEIS等网络与系统安全领域知名国际会议,及计算机学报、软件学报等国内一级期刊上发表学术论文近八十篇,申请国内外发明专利16项。

图片 6

蚂蚁金服安全生态部总监宋宠为亚军队伍颁奖

图片 7

锦行科技市场部负责人 四瑞 在开幕式上发言

图片 8

同时,诸葛建伟还是IAW、ICICS、AsiaCCS、中美网络安全与政治经济研讨会等国际会议的座上宾,以及ISC、CSS、KCon、XDef、SACC、CNCERT年会等国内网络安全峰会演讲者。网络安全领域知名作译者,出版网络安全技术著作和翻译书籍10余部。央视《每周质量报道-揭秘假带宽真相》、《每周质量报道-移动支付的隐忧》、《我是黑客》纪录片出镜安全专家。

经过3个小时的激烈角逐,最终Nu1L战队成功渗透天穹场景中33%的主机,以绝对优势夺得最终的冠军,亚军和季军分别是成功控制了26%和20%的r3apig战队和白泽战队。

锦行科技COO董梁为季军战队颁奖

 “2010年,我和段海新教授一起创建蓝莲花战队,当起了栽培蓝莲花的‘花匠’……”

图片 9

图片 10

栽培蓝莲花战队,国际舞台绽放异彩

左一:锦行科技总裁&首席运营官Oscar为季军颁奖

锦行科技首席安全官王俊卿为大赛最佳技术奖队伍颁奖

2010年12月,诸葛建伟与清华大学网络与信息安全实验室段海新教授共同创建了蓝莲花(Blue-Lotus)战队,由诸葛建伟担任领队老师。战队取名蓝莲花的寓意是寄托着追求自由、永不凋零的传统黑客与竞技精神。在诸葛建伟的带领下,蓝莲花战队也不断打破记录,走向国际舞台,给国人屡屡带来惊喜。

比赛结束后,来自锦行科技安全攻防团队的评委对比赛进行点评,并对比赛中选手关注的问题和赛题设计思路进行了分析和解答。

近年来,信息安全事件频发。为了提高企业自身内网安全防范意识,帮助企业认识常见的内网渗透过程和攻击手段,永信至诚与锦行科技携手倾力数月共同打造了本届ISW
2017企业内网安全实战靶场对抗赛。发挥各自在蜜网场景建设和靶场平台研发的优势,独创性融合了幻云和e春秋,开拓了一种不同于传统
CTF的新型比赛模式——靶场实战演习模式,全面还原了真实的内网渗透场景,企业内网安全问题在黑客的审视下暴露无遗,以黑客的视角呈现了一场点燃信安荷尔蒙的全新赛事。

2013年蓝莲花战队成功以全球第四的资格赛成绩入围DEFCON
CTF总决赛,成为华人世界历史上首支入围该项网络安全领域“世界杯”赛的中国队伍,获得安全宝及百度的冠名赞助,之后百度-蓝莲花战队连续五年入围总决赛,最好成绩为2016年联合上海交通大学0ops组队获得全球亚军,三次获得全球第五名。除了DEFCON
CTF之外,百度-蓝莲花战队还获得Hack.Lu、HITCONCTF等近十项国际著名CTF赛事的三甲。

图片 11

创新比赛模式 为企业内网量身定制“黑客迷城”

图片 12

锦行科技安全攻防团队成员 张鹏对大赛进行点评

现在企业面对更加复杂的威胁,黑客总会别出心裁的找到企业内网的薄弱环节。在如今网络安全竞赛遍地开花的时代,锦行科技和永信至诚联手为网络安全从业者搭建了一个充满想象力的虚拟之城,让现场参赛者大呼过瘾。以黑客视角审视企业内网安全隐患,用真实的企业内网环境来训练信息安全技术,锦行科技和永信至诚这两家黑客文化浓郁的技术企业用自己的产品和心意向网络安全从业者打造一个黑客世界的“迪士尼乐园”。

除了作为参赛战队,蓝莲花战队还积极参与CTF赛事的组织。“XCTF国际网络攻防联赛”由蓝莲花总体发起,承担北京(清华)站BCTF选拔赛的组织及XCTF总决赛的命题工作。

考虑到本次比赛的时间有限,为了最大程度还原网络渗透攻防实战的场景,锦行科技利用旗下自主研发的攻防对抗实训演练平台天穹为本次比赛快速搭建了一个包含外部服务器区-管理区-内部服务器区和核心区的高度浓缩和贴近真实的企业内网环境。

引入管理员巡查机制 与选手展开特殊博弈

 “从2014年作为创业者开始打造XCTF国际联赛和赛宁网安……”

相关文章