ISW 2017企業內網安全實戰靶場對抗賽圓滿落幕

2020-12-20 中國新聞網

  中新網9月6日電 9月5日,由教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院作為指導單位,移動網際網路系統與應用安全國家工程實驗室主辦,廣州錦行網絡科技有限公司和北京永信至誠科技股份有限公司聯合承辦的首屆ISW 2017企業內網安全實戰靶場對抗賽在北京圓滿落下帷幕。國內十支優秀的黑客團隊齊聚北京,共同參加了這場持續30小時不間斷的企業內網靶場實戰大比拼。

  歷經30個小時緊張激烈的精彩對抗,最終來自北京郵電大學的Triangle戰隊以1700分的好成績力壓群雄奪得桂冠;來自杭州電子科技大學的P4ssw0rd戰隊和來自周口師範學院的WPSEC戰隊分別以1200分和1100分拿下本屆大賽的第二名和第三名。Triangle戰隊和來自蘇州錦佰安信息技術股份有限公司的SecID戰隊獲得了最佳技術獎。現場網絡管理員劉輝和江興爐也憑藉在比賽中突出的表現獲得了最佳網絡管理員獎。

錦行科技COO董梁為戰隊頒獎

  近年來,雖然很多企業越來越重視信息安全建設工作,但內網敏感數據洩露事件仍然頻發。為了提高企業自身內網安全防範意識,幫助企業認識常見的內網滲透過程和攻擊手段,錦行科技提煉了其多年網絡安全攻防經驗與幻雲研發過程中積累的底層虛擬化技術,聯手永信至誠在靶場平臺研發方面的優勢和多年來積累的豐富的大型信息安全賽事支持經驗,雙方傾力數月共同打造了本屆ISW企業內網安全實戰靶場對抗賽中的真實內網場景,首次開創了一種不同於傳統 CTF的新型比賽模式——靶場實戰演習模式,全面還原了真實的內網滲透場景,企業內網安全問題在黑客的審視下暴露無遺,以黑客的視角呈現了一場點燃信安荷爾蒙的全新賽事。

  創新比賽模式 為企業內網量身定製「黑客迷城」

  現在企業面對更加複雜的威脅,黑客總會別出心裁的找到企業內網的薄弱環節。在如今網絡安全競賽遍地開花的時代,錦行科技和永信至誠聯手為網絡安全從業者搭建了一個充滿想像力的虛擬之城,讓現場參賽者大呼過癮。以黑客視角審視企業內網安全隱患,用真實的企業內網環境來訓練信息安全技術,錦行科技和永信至誠這兩家黑客文化濃鬱的技術企業用自己的產品和心意向網絡安全從業者打造一個黑客世界的「迪士尼樂園」。

  引入管理員巡查機制 與選手展開特殊博弈

  為了全面還原真實的內網滲透對抗場景,高度模擬企業內網環境,大賽特別邀請了10名經驗豐富的企業安全人員擔任現場網絡管理員,定時對比賽環境進行安全巡檢。在為比賽增加難度的同時,提高了演習的真實性。同時設立最佳網絡管理員獎,為堅守在企業網絡安全工作一線的安全人員提供展示風採的舞臺。

  e春秋靶場平臺 高度仿真的虛擬戰場

  由於企業內網環境的複雜性,病毒侵害、軟體漏洞、黑客入侵等都會對企業內網安全形成極大的威脅,合理部署企業防禦,需要非常豐富的經驗和反覆推演,e春秋平臺憑藉國內重大賽事的豐富支持經驗,合力錦行科技推出了針對電信運營商的仿真靶場平臺,讓企業有一個快速推演策略的場景,「企業安全策略的部署需要豐富的經驗,而經驗就意味著高昂的代價……(靶場)多給了企業安全預案幾次機會」——永信至誠CTO,也是e春秋平臺負責人張凱介紹到。

  靶場平臺是e春秋利用最新的雲計算、虛擬化技術,結合多年信息安全領域經驗,針對隊伍人才培養、攻防演練、場景仿真、實戰等需求開發的一體化平臺,是目前國內最為成熟的網絡靶場平臺。靶場平臺可以為用戶構建網絡安全攻防知識體系,並依託平臺形成課件體系進行知識傳遞,為網絡攻防專業人才培養提供方法論培養、知識學習、技能演練。它能夠快速的接入第三方的網絡環境,並迅速在靶場平臺中呈現,達到最真實的模擬效果,仿真出真實的網絡環境,供企業安全人員進行模擬訓練,以提高安全人員的網絡作戰水平。

永信至誠CTO張凱對靶場平臺進行分析解說

  基於攻擊欺騙技術,幻云為內網安全保駕護航

  幻雲是錦行科技旗下的基於攻擊欺騙技術和網絡誘捕技術於一身的專門針對內網入侵防護的解決方案,它集內網攻擊態勢感知、內網實時入侵告警、內網攻擊隔離、內網攻擊行為記錄等功能於一身,為企業內網安全提供最為有效的保障。

  我們可以看到,在比賽中,由於幻雲誘捕節點的成功欺騙,所有參賽隊伍都多次誤入過幻雲的密網環境,導致選手在蜜網中的平均耗時高達8個小時左右,極大的延緩了選手的攻擊進程。更重要的是,選手在進行內網滲透的過程中,還產生了大量的攻擊報警,而這些報警在進行內網滲透的第一個階段---信息搜集階段就已經開始產生了,如果這不是一場比賽的話,企業防禦人員在收到報警後就開始採取措施,那麼遊戲也許早已經結束。

  信安專家現場解說 實時分析點評選手攻擊路徑

  大賽專家評委團由國內信息安全知名專家王俊卿、吳建亮和胡鵬等專家組成,賽後王俊卿結合幻雲捕獲到的戰隊攻擊數據和攻擊回放大屏,對本次大賽中表現優秀的選手作出解說與點評。

  政企雙方鼎力支持 共同打造網安盛宴嘉年華

  大賽得到了教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院大力支持,螞蟻金服、百度安全中心、360企業安全、騰訊安全平臺方舟計劃、唯品會安全應急響應中心、京東安全和滴滴安全應急響應中心等主流網際網路公司為本屆大賽提供了贊助支持。政企雙方代表頒獎典禮上對本屆大賽的創新性和非凡的實戰意義做出了高度評價。

相關焦點

  • 砥兵礪伍 ISW 2017企業內網安全實戰靶場對抗賽圓滿落幕
    e春秋靶場平臺粉墨登場,幻雲蜜網構築迷陣,30小時不間斷演習,靶場實戰點燃信安荷爾蒙。9月5日,由教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院作為指導單位,移動網際網路系統與應用安全國家工程實驗室主辦,廣州錦行網絡科技有限公司和北京永信至誠科技股份有限公司聯合承辦的首屆ISW 2017企業內網安全實戰靶場對抗賽在北京圓滿落下帷幕。國內十支優秀的黑客團隊齊聚北京,共同參加了這場持續30小時不間斷的企業內網靶場實戰大比拼。
  • 首屆ISW 2017企業內網安全實戰靶場對抗賽落幕
    2017年9月5日,由教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院作為指導單位,移動網際網路系統與應用安全國家工程實驗室主辦,廣州錦行網絡科技有限公司和北京永信至誠科技股份有限公司聯合承辦的首屆ISW 2017企業內網安全實戰靶場對抗賽在北京圓滿落下帷幕。國內十支優秀的黑客團隊齊聚北京,共同參加了這場持續30小時不間斷的企業內網靶場實戰大比拼。
  • 內網滲透|ATT&CK紅隊評估實戰靶場-2
    0x00:寫在前面補一下靶場環境win7:192.168.0.102(橋接網卡)192.168.52.143(Nat網卡) VM1win2003:192.168.52.141(Nat網卡,如上期所說,此靶場難度為易,非常適合練習內網滲透各種姿勢!
  • 讓錯發生在靶場|網絡靶場:構築「檢驗性」安全防禦體系
    本文將介紹網絡靶場的建設背景、主要應用場景及技術支撐,希望各行業可以通過網絡靶場提升綜合安全能力,「讓錯發生在靶場」,構築「檢驗性」安全防禦體系,也希望有更多人加入網絡靶場的建設和運營中,共同守護國家網絡空間安全。在中國實戰化演習的戰略高地上,有一面鮮紅的旗幟——朱日和。
  • 賽寧談靶場–面向實戰的網絡靶場體系
    賽寧競賽靶場,是以賽代練、以賽促學的網絡安全實戰競技平臺。通過理論賽、解題賽、闖關賽、攻防賽等多種模式,提供全方位貼近實戰的競賽場景,滿足各行業網絡安全人才培養及選拔、網絡安全大賽平臺搭建以及實戰對抗演練的需求,錘鍊人員實戰能力,是網絡安全以賽備戰的演兵場。競賽靶場已經過國內外數百場競賽的檢驗,在部署、性能、競賽類型、賽題儲備上都屬於世界領先水平。
  • 永信至誠e春秋網絡靶場助力2019「巔峰極客」技能挑戰賽圓滿收官
    11月13日,由四川省委網信辦指導,成都市委網信辦、高新區管委會、中國網安主辦,成都國信安信息產業基地有限公司承辦的2019「巔峰極客」網絡安全技能挑戰賽暨城市靶場應急響應賽總決賽在成都圓滿收官。永信至誠再次為大賽提供技術支持。
  • 「天府杯」2019國際網絡安全大賽暨高峰論壇圓滿落幕!
    11月17日,為期兩天的「天府杯」2019國際網絡安全大賽暨高峰論壇在成都圓滿落幕。來自公安部、外交部、交通運輸部、國家衛健委、證監會等部委代表,多個省市公安廳相關負責人,國內網絡安全領域的專家、學者、科研院所和企業代表以及多家網絡安全參賽隊等共千餘人出席活動。
  • 前沿|網絡靶場,未來安全的基礎設施
    作為「廣誠市」的締造者,永信至誠CTO張凱認為,在當前的網絡安全態勢下,「廣誠市」這樣的城市級網絡靶場平臺是智慧城市網絡空間安全建設的一個必備設施,提供了完善的基礎環境和業務應用,為城市管理者、企業管理者以及安全應急團隊,在加強專業人才隊伍建設、進行設備和信息系統測試或網絡安全方案推演及決策等方面提供堅實的技術支撐。
  • 2019網絡靶場與安全人才高峰論壇圓滿落幕,網絡安全人才培養開啟新...
    5月25日,在中國國際大數據產業博覽會和貴陽大數據及網絡安全精英對抗演練活動期間,貴陽經濟技術開發區管理委員會在貴陽大數據安全產業示範區舉辦首屆「網絡靶場與安全人才高峰論壇」。本次論壇以「安全賦能·訓戰育人」為主題,重點從行業專家視角、高校視角、企業視角等不同方向探討網絡空間安全人才的培養模式。貴州日報、貴陽日報、貴陽電視臺等媒體紛紛趕到現場採訪並跟進報導。
  • 天穹助陣首屆XPWN CTF,再次上演網絡攻防實戰!
    -內部伺服器區和核心區的高度濃縮和貼近真實的企業內網環境。網絡安全的實戰演習需要基於網絡靶場平臺來實現。錦行科技安全團隊長期致力於高仿真度的網絡攻防場景設計的研究,並將自身安全團隊十餘年積累的網絡攻防實戰經驗向網絡靶場產品轉化,實現將人的經驗變為一種可傳承可複製的模式,為廣大政企客戶、軍警部隊、科研院校提供「教、學、練、戰」一體化的網絡攻防實訓演練解決方案,建立網絡攻防實訓常態化機制,通過在逼真的實戰中不斷磨練安全隊伍,提高網絡攻防技能水平和實戰能力。除本次比賽外,錦行天穹還有過多次成功應用的案例。
  • 記一次完整的內網靶場滲透
    編者註:作者近期在學習內網滲透,本文圍繞學習期間靶場搭建及滲透的整個過程進行了一場詳細的分享。一環境搭建1.1 靶場搭建本次靶場:紅日 vulnstack靶機靶場下載地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/
  • 2017年北京市遊泳俱樂部對抗賽總決賽圓滿落幕
    2018年1月27日,2017年北京市遊泳俱樂部對抗賽總決賽在水立方奧林匹克比賽大廳成功舉行。綜合5站比賽積分,北京欣榮欣格體育發展有限公司榮獲年度總積分第一名,北京市西城區第三十五中學青少年體育俱樂部、雨躍童遊泳俱樂部、水立方遊泳俱樂部、特蕾莎保羅遊泳俱樂部分獲二至五名。
  • 【大練兵】決戰靶場 實戰強警
    【大練兵】決戰靶場 實戰強警 2020-06-22 16:45 來源:澎湃新聞·澎湃號·政務
  • 聚焦網絡靶場建設,培養實戰型網安人才
    大會特邀教育部高等學校網絡空間安全專業教學指導委員會秘書長封化民、中國科學院信息工程研究所第六研究室主任劉寶旭、國家密標委委員、噎鳴智庫首席科學家向宏、四川大學網絡空間安全學院副院長秦燕、奇安信集團認證培訓中心負責人張敬、永信至誠高級副總裁潘柱廷等政府領導、業界專家、高校和科研機構、重要安全企業代表,以「人是安全的核心,以『實戰』出『實用』」為主題,從產、學、研、用多個維度分享網絡安全人才培養的創新思路
  • 360實網攻防靶場重磅發布:構建「實兵、實網、實戰」防禦新體系
    網絡靶場建設,被稱為新世紀網絡安全「曼哈頓計劃」,從美國國家網絡靶場(NCR)建設開始,已經經歷了十多年的發展與演變。網絡安全形勢緊迫,網絡靶場也從軍用技術走向軍民兩用,從國家規模走向商業規模,軍事、教育、政企等領域也展開了模擬實戰場景靶場的研製。
  • 省體育中心遊泳對抗賽圓滿落幕 遊泳館長訓隊獲得13個冠軍
    8月29日上午,由省體育中心主辦,普吉眾安體育賽事策劃(山東)有限公司承辦,山東省遊泳運動協會協辦的「普吉眾安杯」在省體育中心遊泳館圓滿落幕。來自省體育中心遊泳館長訓隊、市中區遊泳隊以及俱樂部遊泳隊的80餘名選手參加了這次比賽。
  • 讓靶場離實戰近些再近些
    軍事訓練的要旨之一就是要跨越時空,由「靶場」向「戰場」移位、穿越,從「靶場思維」走向「戰場思維」,讓「戰場思維」成為建設世界一流軍隊的強勁助推。  從「打靶」到「打仗」的作戰理念之變,折射著我軍實戰化訓練向縱深推進所取得的可喜進步。可以說,靶場是檢驗部隊訓練水平和實戰能力的重要「關卡」。  恩格斯說過,真正的練兵場是在敵人面前。
  • 攻防實戰演習前瞻:如何以攻促防,有效建立高仿真網絡攻防靶場?
    網絡攻防是一場此消彼長的動態平衡較量,當前國際網絡安全局勢日趨複雜與嚴峻,合規驅動的正向網絡安全防護思維已經不足以滿足各行各業的新生安全需求,逆向思維的「實網攻防演習」便成為企業精準評估自身潛在脆弱性、驗證安全防護是否健全的首選方案。對以安全為基的金融行業來說,新技術的應用意味著新「防區」的出現,攻守博弈也隨之成為維護金融穩定的又一常態。
  • 網絡安全人才培養論壇成功舉辦 建設網絡靶場成為共識
    大會特邀教育部高等學校網絡空間安全專業教學指導委員會秘書長封化民、中國科學院信息工程研究所第六研究室主任劉寶旭、國家密標委委員、噎鳴智庫首席科學家向宏、四川大學網絡空間安全學院副院長秦燕、奇安信集團認證培訓中心負責人張敬、永信至誠高級副總裁潘柱廷等政府領導、業界專家、高校和科研機構、重要安全企業代表,以「人是安全的核心,以『實戰』出『實用』」為主題,從產、學、研、用多個維度分享網絡安全人才培養的創新思路
  • 共謀數字孿生安全江湖,360杜躍進妙談「新式兵器」——實網攻防靶場
    而實戰作為檢驗安全的最終標準,促使實網攻防靶場成為新型網絡安全基礎設施,用於檢驗和提升政企用戶的網絡安全能力。12 月 8 日,「以戰促防,錘鍊實戰防禦體系—— 360 實網攻防靶場發布會」重磅登錄ISC平臺。 360 政企安全集團強勢推出——實網攻防靶場平臺,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。