32小時「黑客」圍城 城市靶場再現攻防

2020-12-20 中國新聞網

  32小時「黑客」圍城 城市靶場再現攻防

  本報記者 劉 豔

  「城市靶場」的新理念給了「2018國家網絡安全宣傳周」一個華麗的開場。

  9月15日—16日,在我國首個城市網絡空間仿真靶場,30支戰隊組成的「滲透者」向「廣誠市」發起攻擊,32小時後,14支防禦團隊聯合擊退了圍城「黑客」。

  這個過程,包含了「巔峰極客」網絡安全技能挑戰賽暨自主可控安全共測大賽決賽所要完成的任務,也向公眾真實展現了城市網絡遭攻擊後誘發的連鎖反應,及城市守護者怎樣感知、發現危險和拯救城市。

  城市網絡控制權爭奪戰

  這是一場有3263支戰隊、10532人報名參加的國家級網絡安全賽事,涉及關鍵信息基礎設施單位、IT系統廠商、網際網路企業、滲透測試團隊、知名院校等各類角色。

  仿真城市網絡靶場是一個虛擬數字城市——「廣誠市」,面積1.109萬平方公裡,人口1024萬,基礎設施完備,數位化程度高,經濟發展位全國前列。

  比賽設定了八類角色,滲透測試團隊(參賽團隊)的目標是儘可能多地奪取城市網絡的控制權。作為聯合防禦者,包括關鍵基礎設施防禦團隊、基礎設施業務人員和普通網民、供應鏈業務系統團隊、網安監管團隊、IT系統團隊、競賽裁判團隊和靶場系統運維團隊的七類角色,則要儘可能阻止滲透團隊對網絡的破壞。

  北京永信至誠科技股份有限公司(以下簡稱永信至誠)助理總裁付磊對科技日報記者說:「這個由上千個網絡節點組成的仿真城市靶場,模擬多個真實世界的城市網絡場景,還原了震網病毒、WannaCr、極光事件、烏克蘭大規模停電等多起網絡安全事件發生的始末。」

  15日上午9時,30支參賽團隊和14支防禦團隊進入戰場,僅2分鐘,GeekPie戰隊率先攻破「廣誠市電視臺」重要節點,電視臺安全指數瞬間從100分降至12分,電視臺被攻陷,防守團隊發現後,快速對漏洞進行了修復補救。

  在對眾多大型網絡節點進行攻擊時,黑客團隊同時對網民場景及中小網絡進行滲透,55分鐘後,剁椒魚頭戰隊成功向網民場景中種入蠕蟲病毒,開始感染其他節點。

  一輪輪攻擊中,防禦團隊在修復漏洞進行安全加固的同時,始終嘗試對攻擊方溯源。

  至16日上午10時,被黑客圍城25個小時的「廣誠市」多個重要單位的系統防線被攻破,只有地鐵、交通、監管局的安全指數堅守在100,無人可染指。

  16日下午5時,攻擊者紛紛退離「廣誠市」,歷時32個小時,圍繞著城市各網絡節點控制權的保衛戰勝利結束。

  城市網絡黑客攻陷「廣誠市」網絡的全過程得以展示。

  搭建演習平臺應對更嚴峻威脅

  網際網路上的「居民」越來越多,我們面對的網絡安全威脅已不僅僅是數據竊取,計算機中毒這麼簡單,來自虛擬世界的攻擊,已經影響到城市乃至國家的人民生活和社會穩定。

  「網絡安全的對抗,說到底還是人的對抗。在仿真城市靶場中,網絡安全人才的攻防能力得以展現、鍛鍊和提高。」付磊說,「當黑客有組織、有預謀的破壞將演變為城市的主要危機,用高度仿真的場景模擬未來大規模攻擊事件發生後,城市的網絡安全運營者、防禦者和秩序的維護者等所有重要的關聯方怎樣緊密配合,應對各種突然的網絡攻擊便顯得尤為重要。」

  永信至誠創始人蔡晶晶是一名「白帽黑客」,他對科技日報記者說:「沒有攻不破的網絡安全屏障,我們希望在靶場中,讓各種潛在的威脅暴露出來,讓錯誤發生在靶場,使我們的網絡有更強的免疫力。」

  這也是永信至誠利用虛擬化技術、賽事運營經驗、攻防經驗和對不同行業攻防場景的理解,虛擬出數位化仿真城市「廣誠市」的重要動機。

  據志翔科技創始人蔣天儀博士介紹,在全球範圍內,高仿真網絡演習已經成為當今攻防訓練、新技術驗證、風險評估不可缺少的環節,網絡靶場已成為網絡強國的基礎標配和網絡安全人才磨礪網絡安全技能的練兵場。

  據了解,2008年,美國國防部高級研究計劃局即明確提出,「國家網絡靶場」是國家網絡安全計劃的一部分。日本、加拿大等國也相繼建立了自己的網絡靶場,歐洲防務署專門批准了網絡攻防測試靶場的建設計劃。

相關焦點

  • 前沿|網絡靶場,未來安全的基礎設施
    去年,「鎖盾2019」, 共有來自30多個國家的1000多名網絡安全專家參加了此次演習,模擬了黑客大舉攻擊一個國家的電信、電網、水利等基礎設施,造成社會混亂,作為快速應急響應力量,防守者要在壓力下迅速發現並修補網絡及系統漏洞,有效遏止密集、不間斷的網絡攻擊,恢復並維護基礎設施的正常運轉。
  • ISC 2020靶場與實網攻防對抗論壇:俯瞰網絡安全全局,決勝實網攻防...
    然而,網絡攻防的不對等給網絡安全帶來嚴峻挑戰,基於合規的網絡安全防禦體系已不足以應對當下越來越專業化、規模化的黑客組織攻擊。因此,部署實網攻防靶場,從實戰中積累新戰法迫在眉睫。,並圍繞「實網攻防靶場技術先進性」、「實網攻防與安全產業落地的結合」、「金融行業實網防護最佳實踐」、「攻方視角下的實網攻防-未知攻焉知防」、「網絡靶場:從專業賦能到實戰攻防-賽 博空間的對抗與演進」五大議題展開安全攻防思維博弈。
  • 錘鍊數位化時代的實網攻防技術,ISC 2020靶場與實網攻防對抗論壇拉...
    然而,網絡攻防的不對等給網絡安全帶來嚴峻挑戰,基於合規的網絡安全防禦體系已不足以應對當下越來越專業化、規模化的黑客組織攻擊。因此,部署實網攻防靶場,從實戰中積累新戰法迫在眉睫。,並圍繞「實網攻防靶場技術先進性」、「實網攻防與安全產業落地的結合」、「金融行業實網防護最佳實踐」、「攻方視角下的實網攻防-未知攻焉知防」、「網絡靶場:從專業賦能到實戰攻防-賽博空間的對抗與演進」五大議題展開安全攻防思維博弈。
  • 攻防實戰演習前瞻:如何以攻促防,有效建立高仿真網絡攻防靶場?
    10月23日,2020年金融網絡安全攻防技術論壇在北京召開,360攻防事業部總經理張錦章帶來《網絡攻防靶場技術先進性》的主題演講,圍繞實網攻防靶場平臺和虛擬攻防靶場平臺,分享了靶場建設理念與領先技術。實網攻防演習可以更好地應對不斷演化的網絡攻擊威脅、檢驗攻防能力、迭代防禦體系,從而打造與時俱進的金融安全生態。360攻防事業部總經理張錦章表示,實網攻防靶場是承載演習活動的支撐平臺,從攻擊終端、網絡通道、數據分析等多個環節充分保障演習的安全性、可靠性、時效性和靈活性。同時,平臺通過指揮調度、攻防態勢等可視化功能可以直觀地反映出攻守雙方的實時戰況、攻防成果以及攻守雙方現場情況。
  • ISW 2017企業內網安全實戰靶場對抗賽圓滿落幕
    國內十支優秀的黑客團隊齊聚北京,共同參加了這場持續30小時不間斷的企業內網靶場實戰大比拼。  歷經30個小時緊張激烈的精彩對抗,最終來自北京郵電大學的Triangle戰隊以1700分的好成績力壓群雄奪得桂冠;來自杭州電子科技大學的P4ssw0rd戰隊和來自周口師範學院的WPSEC戰隊分別以1200分和1100分拿下本屆大賽的第二名和第三名。
  • 講百遍不如「打」一遍,360實網攻防靶場重磅發布
    12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防中心靶場發布會」重磅來襲,震撼上線ISC平臺。匯聚360十多年積累的網絡安全大數據、威脅情報、世界頂級實戰攻防專家團隊以及虛擬化技術等能力,360實網攻防靶場能為政企用戶提供一站式的網絡攻防演練服務支撐,幫助客戶開展安全能力體系實戰檢驗,是錘鍊數字時代安全新體系的重要「剛需」。
  • 全國首個國家大數據安全靶場升級
    將企事業單位的網絡平臺作為真實的攻防對象,黑客「攻城略地」,防守「步步為營」。在貴陽建設的全國首個國家大數據安全靶場,這樣的「攻防演練」時有所見。日前,在首屆網絡安全與信息化產業創新發展論壇上,貴陽國家經濟技術開發區管委會副主任高升透露,在一期建設的基礎上,國家大數據安全靶場正在升級建設數字孿生城市靶場,以便形成攻防兼備的體系。按照貴陽市委常委、常務副市長徐昊的說法,以5G、物聯網、區塊鏈、人工智慧和量子計算等為代表的5大關鍵技術將深刻影響未來城市建設,促成數字孿生城市的誕生。
  • 360實網攻防靶場重磅發布:構建「實兵、實網、實戰」防禦新體系
    12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防中心靶場發布會」重磅來襲,震撼上線ISC平臺。匯聚360十多年積累的網絡安全大數據、威脅情報、世界頂級實戰攻防專家團隊以及虛擬化技術等能力,360實網攻防靶場能為政企用戶提供一站式的網絡攻防演練服務支撐,幫助客戶開展安全能力體系實戰檢驗,是錘鍊數字時代安全新體系的重要「剛需」。
  • 永信至誠e春秋網絡靶場助力2019「巔峰極客」技能挑戰賽圓滿收官
    區別於去年首屆「巔峰極客」宏大的城市網絡安全視角,今年大賽在以真實業務場景構建的城市網絡安全仿真靶場-「廣誠市」基礎上開啟全新副本,以城市電力系統為縮影,聚焦關鍵信息基礎設施的應急演練。著眼行業,從點看面,在更有層次、更細膩、網絡更複雜的高仿真城市網絡靶場中,上演攻防實戰演練和態勢推演。
  • 首屆ISW 2017企業內網安全實戰靶場對抗賽落幕
    【PConline 資訊】e春秋靶場平臺粉墨登場,幻雲蜜網構築迷陣,30小時不間斷演習,靶場實戰點燃信安荷爾蒙。2017年9月5日,由教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院作為指導單位,移動網際網路系統與應用安全國家工程實驗室主辦,廣州錦行網絡科技有限公司和北京永信至誠科技股份有限公司聯合承辦的首屆ISW 2017企業內網安全實戰靶場對抗賽在北京圓滿落下帷幕。國內十支優秀的黑客團隊齊聚北京,共同參加了這場持續30小時不間斷的企業內網靶場實戰大比拼。
  • 砥兵礪伍 ISW 2017企業內網安全實戰靶場對抗賽圓滿落幕
    e春秋靶場平臺粉墨登場,幻雲蜜網構築迷陣,30小時不間斷演習,靶場實戰點燃信安荷爾蒙。9月5日,由教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院作為指導單位,移動網際網路系統與應用安全國家工程實驗室主辦,廣州錦行網絡科技有限公司和北京永信至誠科技股份有限公司聯合承辦的首屆ISW 2017企業內網安全實戰靶場對抗賽在北京圓滿落下帷幕。國內十支優秀的黑客團隊齊聚北京,共同參加了這場持續30小時不間斷的企業內網靶場實戰大比拼。
  • 360杜躍進:以攻促防,360強勢打造網絡攻防靶場
    360政企安全集團強勢推出「實網攻防靶場平臺」,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。  360首席安全官杜躍進亮相發布會,圍繞「實戰檢驗安全,安全面對實戰」這一論點,論證實戰是檢驗安全的最終標準。
  • 360杜躍進:以攻促防 360強勢打造網絡攻防靶場
    12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防靶場發布會」重磅登錄ISC平臺。360政企安全集團強勢推出「實網攻防靶場平臺」,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。
  • 合天網絡靶場能力詳解
    合天網絡靶場是針對網絡攻防競演和網絡新技術評測檢驗的重要基礎設施,用來提高網絡和信息系統的穩定性、安全性和性能。合天網絡靶場由計算存儲服務資源和網絡資源、大規模網絡仿真平臺、網絡服務與用戶行為模擬平臺、試驗數據採集與評估平臺、系統安全與管理平臺等部分組成。靶場用戶一般分為白方、紅方、藍方、綠方和黃方五類角色。
  • 共謀數字孿生安全江湖,360杜躍進妙談「新式兵器」——實網攻防靶場
    而實戰作為檢驗安全的最終標準,促使實網攻防靶場成為新型網絡安全基礎設施,用於檢驗和提升政企用戶的網絡安全能力。12 月 8 日,「以戰促防,錘鍊實戰防禦體系—— 360 實網攻防靶場發布會」重磅登錄ISC平臺。 360 政企安全集團強勢推出——實網攻防靶場平臺,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。
  • 城市級安全靶場守護數字城市建設
    如今貴陽正在圍繞「數博會」,進一步發展大數據建設,其中,正在規劃建設的「數博大道」,將大數據與新一代信息技術、領先技術在「數博大道」上實現,打造一個數字孿生城市,確確實實實現數字經濟。貴陽國家經濟技術開發區黨工委委員、管委會副主任高升表示,貴陽國家經濟技術開發區在公安部、工信部和中央網信辦的大力支持下,建設了全國首個大數據安全靶場。同時,貴州數安匯大數據產業發展有限公司董事長宋偉進一步補充了該靶場的能力,是「集戰略、戰役、戰術於一體,公共、專業與特種靶場相結合的國家級大數據安全綜合靶場」,並且完成了全國以城市真實網絡為目標的實網攻防。
  • 「巔峰極客」激戰32小時 成都戰隊斬獲一等獎
    「巔峰極客」激戰32小時 成都「4WebDogs」戰隊斬獲一等獎  經過持續32小時的巔峰挑戰,2018年國家網絡安全宣傳周重要活動——「巔峰極客」網絡安全技能挑戰賽暨自主可控安全共測大賽,於昨晚正式落下帷幕。兩場線上賽總積分排名前24的戰隊以及6支知名戰隊組成的頂尖陣容,在決賽現場上演了一場巔峰對決。
  • 力推網絡安全人才培養 360籌建網絡攻防「靶場」
    據透露,360將通過與高校聯合共建實驗室、建設多級別的網絡實戰「靶場」和舉辦世界級信息技術攻防大賽等三種方式,力推中國信息安全人才培養。據了解,由於在中國網絡攻擊屬於違法行為,中國內地很多高校為了「不惹事」,都禁止學生進行網絡攻擊實驗,也不開設相關課程,這使得我國網絡安全尖子人才後繼乏人。
  • 銘冠科技 明御攻防實驗室網絡靶場
    本次大賽,明御攻防實驗室為比賽平臺和安全專家為此次大賽提供全方位的技術支撐。經過180人的團隊賽規模為期6個小時的激烈比賽,深受北京網絡行業好評。最具有綜合性人才培養的實驗室銘冠科技明御攻防實驗室與傳統、同類攻防實驗室相比較,傳統的攻防實驗室注重教學、比賽。明御攻防實驗室的優勢在於:提供比賽、測試、實驗、研究、實訓等綜合性活動的平臺。
  • 中國院士科研成果引來全球黑客攻擊
    原標題:中國院士科研成果引來全球黑客攻擊中國工程院鄔江興院士最新科研成果將在賽寧網安靶場環境中,接受全球黑客戰隊的挑戰和攻擊,能否經得住考驗,拭目以待!強網杯精英賽將在2018年5月10-12日第二屆全球未來網絡發展峰會期間在南京舉行,賽事由賽寧網安聯合承辦並提供靶場平臺支持。