全球年度黑客大賽盤點

2020-12-17 平安天津

全球年度黑客大賽盤點,透視「第五空間」智能安全大賽「刀光劍影」

曾經,黑客大賽是一種高智商的硬核遊戲。

它類似「奧數競賽和英雄聯盟」的結合體,主要分為解題和攻防兩種形式,綜合考驗黑客戰隊的技術、策略和智商。

如今,黑客大賽演變成網絡世界「殺氣騰騰」的練兵場。

旌旗所指,兵鋒所向,黑客大賽已非常接近真實世界中的網絡對抗和動態博弈,講究的是實打實的「入侵與防守」,通過構建高度仿真的大規模網絡空間,實戰化、體系化開展對抗演練,形成更有效的網絡安全防禦體系。

01

全球網絡戰場風雲迭起

各國網安競賽盡顯「刀光劍影」

從普通的個人網絡犯罪,到有組織的高級網絡攻擊,甚至有國家背景的網絡對抗,攻擊工具的武器化、攻擊手段的戰術化,對網絡安全的「實戰化水平」提出了更高標準。

因此,近幾年來,聚焦「實兵演練」的網絡安全競賽已經成為助推產業發展和關乎國防安全建設的重要方式,在全球範圍內都受到極力追捧。

01

「來黑五角大樓」:國家級黑客大比武

美國國防部(DOD)將 「黑客入侵五角大樓」、「黑客入侵空軍」、「黑客入侵陸軍」等一系列激進活動,發展成了年年召開的重金懸賞式挑戰賽。

去年10月,美國空軍發起了「黑客入侵空軍(Hack The Air Force 4.0)」的特別活動,並專門組織了一個60人規模的黑客小隊,連續不間斷地對美空軍虛擬數據中心發起了長達四周的網絡攻擊。

最終,在這場「入侵式」的比武中,從空軍虛擬數據中心的雲伺服器和系統裡發現了多達460個漏洞。

02

Pwn2own:網路安全的「世界盃」

作為全球最著名的黑客大賽之一,Pwn2Own黑客大賽是由全球知名軟體廠商微軟、谷歌、蘋果,以及美國五角大樓網絡安全服務商Zero Day Initiative等巨頭主辦。

大賽吸引了世界各地的最頂尖安全人才,在3天所有賽程結束後,積分最高的參賽團隊,將贏得「Master of Pwn」(破解大師)世界冠軍稱號。

03

WCTF:全球Top10黑客戰隊決戰紫禁之巔

WCTF世界黑客大師賽,由國內最大的安全廠商360贊助,世界知名安全團隊360Vulcan主辦的世界頂級網安賽事。

在這場全球網安界共同聚焦的戰事之中,不僅齊集了美、中、俄、日、韓、德等全球TOP10黑客戰隊同臺比拼,更囊括了現階段網安世界最前沿的安全賽題,以及重磅巨額獎金(總金額10萬美金),不管是規模還是水準上,都堪稱是網安世界一流的「實戰演兵」。

04

Codegate CTF:全球頂尖的網安鏖戰

韓國(政府背景)主辦的CTF競賽,已經連續舉辦多次,比賽形式分為線上預選賽和現場決賽,題目類型偏向二進位程序分析和漏洞利用,難度和複雜度都很高。

所以Codegate CTF賽場上從來不缺令人熱血沸騰的劇情:奪冠的歡喜,失利的扼腕,酣暢的爭鋒……在這一場接一場的熱血比賽中,總有令人難忘的精彩戰役。

05

RuCTF:俄羅斯版網安領域「華山論劍」

由俄羅斯Hackerdom組織的國際級競賽,大賽分為解題模式的資格賽和解題攻防混合模式的決賽。

02

練實戰尖兵,淬網安利刃

「第五空間」智能安全大賽吹響強軍號

在全球網絡安全競賽風靡的浪潮下,高質量網絡安全賽事推動國家網絡安全的攻防實力,已勢在必行。

2020年6月24日,「第五空間」智能安全大賽作為第四屆世界智能大會「雲賽事」板塊的六大賽事之一,將以「構建後疫情時代大安全生態,賦能新智能時代」為主題,在天津拉開戰幕。

初賽階段,來自全國的千餘名參賽選手,將在線上接受實戰級網絡攻防的試煉。

「第五空間」智能安全大賽立足於為我國不斷擴充能夠適應網絡攻防戰略的人才儲備,全面吹響集結號角。

獎金總額高達70萬元,並設有特等獎(獎金10萬元)1個,一等獎(獎金5萬元)4個,二等獎(獎金2萬元)10個,三等獎(獎金1萬元)20個,最終將有35支隊伍載譽而歸。

本次大賽面向全國合法公民發出參賽邀請,意味著無論是專業戰隊,還是校園學生、初學新手皆可來此同臺對壘。

在賽制賽題設置方面,初賽採用網絡安全技術解題賽,賽題包含了逆向、漏洞挖掘與利用、Web滲透、密碼、取證、隱寫、安全編程等類別,而決賽則採用JAD賽制,囊括了基於真實世界軟體所設計更貼近實戰的賽題,以及契合實際攻防場景的硬核對抗,為參賽者打造出升級的網絡攻防體驗。

值得關注的是,為落實總書記「構建安全可控的信息技術體系」的重要要求,「第五空間」智能安全大賽將傳統網絡安全競賽與「PK體系生態」(PK即飛騰(Phytium)CPU+麒麟(Kylin)作業系統)相融合,在國產軟體安全能力提升、網絡安全人才培養、技術創新和產業發展中起到積極效果。

截止目前,「第五空間」智能安全大賽已有來自北京航空航天大學、北京郵電大學、中國礦業大學、中南大學、哈爾濱工業大學、信息工程研究所、國家稅務總局安徽省稅務局等331支隊伍953人報名參賽。

03

網絡安全巨頭360強力賦能

賽事全面升級沙場初點兵

值得一提的是,作為本次大賽承辦方,網絡安全巨頭360將憑藉自身的安全能力和行業影響力,為大賽強勢護航。

基於全球領先的獨家高級威脅情報和攻防知識庫等安全能力,360至今已成功挖掘谷歌、微軟、蘋果等主流廠商漏洞近2000個,包攬三巨頭史上最高漏洞獎勵。

同時,國內首家捕獲海蓮花、摩訶草、美人魚、蔓靈花、藍寶菇等境外APT組織累計多達40餘個,僅2018年就全球首家偵測到五次使用在野0day漏洞進行的境外APT攻擊,成為國內唯一具備野外0day漏洞攻擊捕獲能力的安全公司。

而在安全人才的培養上,360同樣經驗頗深。

360安全專家團隊不僅在Pwn2own2017世界黑客大賽、2018&2019「天府杯」國際網絡安全大賽上,獲得全球總冠軍桂冠。

同時在微軟公布的2019年MSRC全球最具價值安全精英榜中,360安全專家團隊共10人榮耀登榜,並包攬榜單前兩名,領跑全球!

無論進榜人數和綜合排名均位列全球第一。正是憑藉著一次又一次震撼全球的網安成就,360讓世界看到了中國乃至亞洲安全力量的強勢崛起。

相信360的全面支持,將助力本屆大賽對人才培養,攻防能力提升以及推動發展等多方面實現再度升級。

1

在網絡安全人才培養方面

大賽將通過「以賽促教、以賽促學、以賽促建」的培育模式,加快中國年輕一代網安人才的成長,有利於攜手共建網絡安全人才培養的新生態;

2

在網絡攻防能力提升方面

大賽則通過打造網絡安全實兵戰場,可有效助力網安技術水準與戰術思維的齊頭並進;

3

在推動產業融合發展方面

大賽深入貫徹國家重要指示精神,融合「PK體系生態」,無疑將為我國高新技術產業的發展保駕護航。

如今,網絡戰鼓鳴,沙場初點兵。

「第五空間」智能安全大賽初賽已於6月1日正式啟動報名!如果你也想親身參與一場網絡戰場的「絕命廝殺」,盡可來此一顯身手,贏取巨額獎金。

更多大賽詳情及動態請持續關注「第五空間」智能安全大賽官方網站,戳「閱讀原文」(https://5space.360.cn/)可進入官網報名!

-

往 期 精 彩

-

- End -

相關焦點

  • 全球年度黑客大賽盤點,透視「第五空間」智能安全大賽「刀光劍影」
    曾經,黑客大賽是一種高智商的硬核遊戲。它類似「奧數競賽和英雄聯盟」的結合體,主要分為解題和攻防兩種形式,綜合考驗黑客戰隊的技術、策略和智商。如今,黑客大賽演變成網絡世界「殺氣騰騰」的練兵場。
  • 黑客爭霸王中王!盤點全球最強黑客大戰
    【IT168 評論】近兩年,國內外各類型黑客大賽層出不窮,刷新著人們對信息安全的認知,但很多安全圈的新手及愛好者往往因分不清各大賽事的規則和形式而錯過不少亮點。
  • 什麼是CTF大賽?為何起源於全球黑客大會?
    CTF起源於1996年DEFCON全球黑客大會,以代替之前黑客們通過互相發起真實攻擊進行技術比拼的方式。發展至今,已經成為全球範圍網絡安全圈流行的競賽形式,2013年全球舉辦了超過五十場國際性CTF賽事。而DEFCON作為CTF賽制的發源地,DEFCON CTF也成為了目前全球最高技術水平和影響力的CTF競賽,類似於CTF賽場中的「世界盃」,黑客通過這個比賽可以進行較量 。
  • 全球「黑客大賽」結束,冠軍感言居然是
    黑客是一個中文詞語,皆源自英文hacker,隨著灰鴿子的出現,灰鴿子成為了很多假借黑客名義控制他人電腦的黑客技術,於是出現了「駭客」與"黑客"分家。說到黑客大家有沒有想法?就像黑客帝國一樣網絡世界你無所不能你就是唯一的「神」,破解電腦、手機、銀行卡密碼,入侵公司、國家系統控制全球網際網路經濟。當然,這些都是違法亂紀的,而且咱也不一定有這本事。為什麼錘子會來講這些事情呢?近日,全球知名網絡安全平臺MRG-Effitas和VM-Ray共同舉辦了一場「黑客徵集」大賽。
  • 國際著名黑客大賽介紹與比較
    Google Chrome於2009年突然加入該黑客大賽,但大多數黑客在參賽前早已鎖定攻破目標,因此並無黑客試圖挑戰Chrome。2010-2011年,Google在Pwn2Own大賽中額外提供2萬美元作為攻破Chrome的獎金,但一直無人成功。
  • 中國的世界級黑客大賽 GeekPwn引發關注
    中新網5月23日電 前不久,在世界黑客大賽GeekPwn澳門站的現場,包括十幾款主流路由器、無人機、智能遙控器、智能保險箱、攝像頭以及網絡底層協議等驚天漏洞被白帽黑客們逐一展示。
  • 黑客文化:Facebook公布2012年Hackathon大賽頂級「黑客作品」
    Facebook一直以黑客文化著稱於世,公司內部會定期舉辦Hackathon大賽。日前,Facebook與外界分享了公司內部評選出的過去一年中有哪些頂級hack事件。今年,Facebook共舉辦了12次Hackathon大賽,榮譽出品有全屏相片、嵌套式推薦、事件月曆式顯示、為Facebook for Every Phone開發新語言,以上hack大賽的「傑作」都已在Facebook中實現。
  • 百度•藍蓮花:舉辦中國頂級CTF黑客大賽
    將CTF賽制引入中國本次聯賽是中國首次舉辦與國際接軌的頂級CTF黑客聯賽,是國內規模最大、技術水平最高、影響力最廣泛的網絡安全技術對抗聯賽。迄今為止,分別在杭州、成都、北京、上海等地一共舉辦了5站7場分站選拔賽,吸引了近3500支戰隊參加比賽。在南京展開的總決賽代表了當前中國黑客技術對抗的最高水平。
  • 百信銀行首屆增長黑客馬拉松大賽圓滿舉行
    經過24小時不間斷挑戰,10月28日,百信銀行首屆「增長黑客」馬拉松大賽頒獎儀式圓滿舉辦。最終,由梁俊鋒、張天霖同學組成的「阿凡達」站隊榮獲比賽「黃金黑客」大獎。黑客大賽的作品能否落地是評委的重要考量,本次參賽很多作品經過打磨落地條件充分,甚至有部分作品可以直接交付使用。參賽隊員打破思維豎井,提出「跳出金融幹金融」「跳出銀行辦銀行」,代表了打破一切束縛的黑客精神,也是百信銀行創新基因的直接體現。
  • 連續比拼36個小時 黑客松大賽在寧波舉行
    連續比拼36個小時 黑客松大賽在寧波舉行 2019年08月27日 08:22:40來源:中國寧波網    比賽現場  8月24日、25日,2019中國·寧波開源空間—黑客松大賽在高新區新材料(國際)創新中心賽迪開源空間舉行。20支中國高校團隊和4支韓國高校團隊同臺競技,一決高下。
  • 黑客大賽獲勝者出售含Vista攻擊代碼筆記本
    新浪科技訊 北京時間4月2日消息,據國外媒體報導,謝恩·麥考利(Shane Macaulay) 周一在eBay上出售他於上周五CanSecWest PWN 2 OWN黑客大賽中贏得的裝有Microsoft Vista系統的Fujitsu U810筆記本電腦。
  • 全程直播|年度最具看點黑客大賽GeekPwn2019前方高能不容錯過
    而駕馭這些能力的人正是走在技術前沿的白帽黑客。10月24日,國際安全極客大賽GeekPwn2019再度啟航,頂尖極客齊聚上海。這些網絡世界的俠客們將施展渾身解數,就AI安全展開極致攻防,就雲安全展開深度探索,對偷拍亂象霸氣宣戰……且來看看今年極客們將如何「硬核」出擊。頂尖極客同「飆技」,究竟誰才是「頭號玩家」?
  • 全球十大白帽黑客團體:Google奪魁、三中國團隊入選
    2015年網絡空間硝煙不斷:一方面,俄羅斯APT28組織攻擊美國大型企業、疑似美國Duqu2.0入侵俄羅斯廠商卡巴斯基事件分別曝光,雙方攻擊者都使用了Windows內核漏洞作為制勝法寶;另一方面,全球漏洞交易市場活躍,法國Zerodium明碼標價收購漏洞,義大利HackingTeam販賣漏洞的郵件、攻擊代碼更是隨著400G內部數據洩露而大白於天下,漏洞無疑就是網絡空間的精準飛彈甚至核武器級別軍火。
  • GeekPwn 2020少年黑客馬拉松大賽即將開啟 誰將CARRY全場?
    GeekPwn 2020少年黑客馬拉松大賽即將開啟 誰將CARRY全場?繼去年發起「青少年特工挑戰賽」後,GeekPwn2020 持續打造專屬少年的黑客舞臺,攜手上海青年報聯合發起首屆「少年黑客馬拉松大賽」, 讓少年黑客無畏追夢,探索數字世界的奧秘。
  • 全球人工智慧黑客馬拉松圓滿落幕 機器之心領跑北京戰區
    2017年6月24日至25日,全球首屆人工智慧黑客馬拉松在全球15個城市同步開啟,中國的北京與上海亦在其中。在由機器之心Synced承辦的北京站賽區中,包括X-DARC、X-Lyte、DK、天網、愛感知等在內的15支戰隊匯聚一堂,在28個小時的時間內掀起技術的狂歡盛宴,這場精彩賽事獲得了科技圈的廣泛矚目。
  • 盤點十大經典黑客事件
    一部《黑客帝國》把計算機恐怖分子塑造成了超屌的英雄形象。一部《盜夢空間》又再次以訪黑客的方式重新勾畫人們腦海中對於「侵入」問題的誤解。細數中國網際網路二十幾載,黑客到底在人們心裡有多酷?盤點十大黑客事件反思存儲安全    計算機起源於美國,世界第一例病毒同樣來自於其本土,早在60年代,當時美國一些技術開發人員閒下來時,開發了一種名叫「Darwin」的遊戲,娛樂方式則是通過編寫程序,輸入到系統中運行,互相攻擊直至對方平臺癱瘓。現在看來這是最早黑客以及病毒的雛形,當人們用它做惡作劇的時候,沒有想到有一天其會演變成一種災難。
  • 盤點| 上海市法學會微信公眾號2019年度熱文
    盤點 | 上海市法學會微信公眾號2019年度熱文 2020-01-24 12:51 來源:澎湃新聞·澎湃號·政務
  • 科技範兒百信銀行:6成科技人才,再辦黑客馬拉松大賽
    表現之一即大幅提升技術團隊在組織架構中的人員佔比,技術範兒十足的「黑客馬拉松」如今也出現在了銀行內部。  10月26日、27日,「百信銀行GeekStorm 2019黑客馬拉松大賽」,在經過前期預賽後進入高潮階段。經過連續24小時的封閉開發,聚焦數據在線、AI 應用、技術攻關三個方向進行PK,成功決出「最強王者」,落下帷幕。
  • 破解知名軟體時間按秒算 世界黑客大賽 厲害了中國團隊
    破解知名軟體時間按秒算 世界黑客大賽 厲害了中國團隊     截至當地時間16日,在加拿大溫哥華舉行的Pwn2Own世界黑客大賽排名中,中國360、騰訊、長亭科技3家公司派出的團隊包攬前三名。
  • 從一副藝術畫,來看2019 Real World CTF國際網絡安全大賽
    【51CTO.com原創稿件】下面這張照片,是小編在第二屆Real World CTF國際網絡安全大賽現場所拍攝。今天,我們就從照片中的這幅畫,談談由安全企業長亭科技所主辦的這場年度盛宴——以「Hack the real」為主題的Real World CTF國際網絡安全大賽。