近年來, APT攻擊、個人隱私泄露、勒索軟件、漏洞攻擊(如最近讓互聯(lián)網(wǎng)“著火”的 Log4Shell漏洞),虛擬世界的威脅正以不容忽視的速度與強(qiáng)度入侵著真實(shí)世界。同時,數(shù)字化、云計算、新基建、元宇宙等理念的爆火也讓網(wǎng)絡(luò)安全走上發(fā)展“超車道”,國家網(wǎng)信辦在2022年第一個工作日重磅發(fā)布的修訂版《網(wǎng)絡(luò)安全審查辦法》,更是以強(qiáng)監(jiān)管的態(tài)勢將網(wǎng)絡(luò)安全的重要性提升到國家層面。攻擊與守護(hù),越來越多的網(wǎng)絡(luò)安全技術(shù)愛好者和從業(yè)者走上這場看不見硝煙的戰(zhàn)爭。在真實(shí)對抗中不斷提升守護(hù)之力已經(jīng)成為安全行業(yè)發(fā)展的關(guān)鍵之道,更是助推數(shù)字化產(chǎn)業(yè)發(fā)展和關(guān)乎國防安全建設(shè)的重要手段。
2022年1月21日21:00,由長亭科技主辦的第四屆Real World CTF再次吹響戰(zhàn)斗號角,世界頂級戰(zhàn)隊和網(wǎng)絡(luò)安全技術(shù)愛好者將在此集結(jié),基于真實(shí)世界軟件而成的高質(zhì)量賽題,一場連通技術(shù)交流與知識分享的榮譽(yù)之戰(zhàn),群雄爭霸即將開啟!
硬核真實(shí),打造全球性網(wǎng)安交流平臺
正如RWCTF發(fā)起人楊坤博士在比賽創(chuàng)辦最初的定義“以創(chuàng)新技術(shù)分享為目的,希望可以將Real World CTF作為一座溝通國際頂級網(wǎng)絡(luò)安全技術(shù)人員交流的橋梁”, 技術(shù)至上,創(chuàng)新分享正是長亭堅持下的展望。作為目前國內(nèi)舉辦的以技術(shù)難度高、國際化參賽陣容強(qiáng)、接近真實(shí)世界體驗(yàn)感而著稱的知名國際賽事,RWCTF每年都吸引著全球十余個國家/地區(qū),近千支隊伍參賽(第三屆參賽隊伍已突破1772支),數(shù)萬人與國際上代表頂級網(wǎng)絡(luò)安全水平的極客同臺競技,技術(shù)碰撞,這已經(jīng)成為一場關(guān)于極致純粹技術(shù)的巔峰對決,關(guān)乎榮譽(yù)和熱愛。
真實(shí)是之所以將比賽稱之為Real World CTF的重要原因。長亭科技首創(chuàng)的基于真實(shí)世界軟件改編的全新賽制,被前幾屆的參賽選手一致評價為“Hack the Real World(干翻真實(shí)世界)”,本次的所有賽題繼續(xù)沿襲原有的基于真實(shí)世界軟件的修改或二次開發(fā)來命題,同時兼顧難度和安全熱點(diǎn),關(guān)注當(dāng)下的最新技術(shù)和創(chuàng)新產(chǎn)品,如物聯(lián)網(wǎng)入侵、虛擬機(jī)逃逸、AI破解、無人機(jī)破解、區(qū)塊鏈漏洞等,更加趨近真實(shí)世界的網(wǎng)絡(luò)攻擊,也更加貼近現(xiàn)實(shí)生活的安全。不止賽題來源于真實(shí)軟件,本次比賽還將比賽場景以3D模型展示的形式,搭建了一個真實(shí)破解比賽的元宇宙場景,帶來沉浸式的參賽體驗(yàn),以虛擬構(gòu)建真實(shí)場景,用真實(shí)體現(xiàn)虛擬賽題,更加“真實(shí)”的解題體驗(yàn)為所有參賽隊伍奉上一場酣暢淋漓的沉浸式CTF比賽。
以賽代打,鍛造企業(yè)網(wǎng)絡(luò)安全實(shí)戰(zhàn)能力
作為網(wǎng)絡(luò)攻擊的重要“集火點(diǎn)”,更多企業(yè)將自身網(wǎng)絡(luò)安全能力的建設(shè)列為必備項(xiàng),而以實(shí)戰(zhàn)檢驗(yàn)網(wǎng)絡(luò)安全能力建設(shè)和查漏補(bǔ)缺也已成為行業(yè)共識。近年來,實(shí)戰(zhàn)化的網(wǎng)絡(luò)安全攻防演習(xí)在國家有關(guān)部門的推動下逐漸呈現(xiàn)出常態(tài)化趨勢,以賽代打的網(wǎng)絡(luò)安全競賽模式也備受關(guān)注,網(wǎng)絡(luò)攻防的你來我往,歸根結(jié)底還是人與人的對抗。用競賽的形式將企業(yè)網(wǎng)絡(luò)安全從業(yè)人員的知識與能力真正轉(zhuǎn)化為企業(yè)的安全守護(hù)力量,通過競賽獲得的實(shí)戰(zhàn)經(jīng)驗(yàn),都將成為提高企業(yè)、行業(yè)、地區(qū)乃至全國網(wǎng)絡(luò)安全水平的增益力量。
本屆Real World CTF 首次增設(shè)了企業(yè)體驗(yàn)賽,重點(diǎn)面向企業(yè)安全業(yè)務(wù)相關(guān)人員,以賽代練,以賽代打,通過對真實(shí)軟件的破解與漏洞利用,參賽人員可以在真實(shí)的場景下通過真實(shí)的攻擊體驗(yàn),感知可能存在的安全攻擊的方式與路徑,以及可以使用哪些防護(hù)技能和手段來進(jìn)行對抗攻擊,從更加貼近真實(shí)攻防對抗的形式中提升企業(yè)網(wǎng)絡(luò)安全人才實(shí)戰(zhàn)能力,為企業(yè)構(gòu)建更加側(cè)重實(shí)戰(zhàn)的網(wǎng)絡(luò)安全能力體系,在數(shù)字化時代下關(guān)乎企業(yè)甚至國家的網(wǎng)絡(luò)安全戰(zhàn)中厲兵秣馬枕戈待旦。
以賽促研,聚焦網(wǎng)絡(luò)安全人才培育閉環(huán)
除了企業(yè)賽外,本屆Real World CTF還增加了高校體驗(yàn)賽,重點(diǎn)面向網(wǎng)絡(luò)安全及相關(guān)專業(yè)高校在校生,以接近真實(shí)攻防的比賽環(huán)境,聚焦未來安全人才網(wǎng)絡(luò)實(shí)戰(zhàn)能力提升,以賽促研、產(chǎn)教融合,打造網(wǎng)絡(luò)安全人才培養(yǎng)閉環(huán),為網(wǎng)絡(luò)安全行業(yè)未來力量的成長提供助力,培養(yǎng)真正的“網(wǎng)安新銳力量”。
2021年10月,工信部印發(fā)的《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃》提出,中國網(wǎng)絡(luò)安全行業(yè)正迎來高速發(fā)展,但我國每年培養(yǎng)的網(wǎng)絡(luò)安全相關(guān)專業(yè)人才數(shù)量不足1.5萬,人才缺口高達(dá)140萬,網(wǎng)絡(luò)安全人才的培養(yǎng)工作迫在眉睫。而高校天然就具有人才培養(yǎng)的優(yōu)勢,高校學(xué)生除了向內(nèi)基礎(chǔ)理論知識的學(xué)習(xí)與研究外,向外實(shí)踐能力與行業(yè)知識的積累也是當(dāng)下的發(fā)展要求。
將技術(shù)交流與人才培養(yǎng)聚焦到高校,本屆Real World CTF高校體驗(yàn)賽就以培養(yǎng)優(yōu)秀網(wǎng)絡(luò)安全技術(shù)人才為目標(biāo),通過這一真實(shí)展現(xiàn)網(wǎng)絡(luò)攻防技能的舞臺,搭建起人才培養(yǎng)與行業(yè)需求之間溝通的橋梁,充分鍛煉高校CTF隊伍的實(shí)戰(zhàn)能力與知識實(shí)踐性,助力網(wǎng)絡(luò)安全事業(yè)優(yōu)秀人才的不斷培養(yǎng),保障我國網(wǎng)絡(luò)安全事業(yè)穩(wěn)定發(fā)展。
此外,本屆Real World CTF還嘗試在虛擬世界有所創(chuàng)新,與AI和區(qū)塊鏈藝術(shù)家宋婷合作,將虛擬與現(xiàn)實(shí)再次進(jìn)行了融合。藝術(shù)家宋婷將藝術(shù)與CTF比賽相結(jié)合,創(chuàng)作并捐贈出獨(dú)特的數(shù)字紀(jì)念品,極客精神與真實(shí)世界的人文溫度在此巧妙連接。同時,為了讓更多的人感受到這份融合真實(shí)與虛擬世界的驚喜,我們還將為所有參賽戰(zhàn)隊成員與參與直播互動的小伙伴免費(fèi)提供一份獨(dú)特的數(shù)字紀(jì)念品,2022年1月21日,Real World CTF直播間等著你!
戰(zhàn)鼓擂,沙場點(diǎn)兵,2022年第四屆Real World CTF已經(jīng)正式開啟報名,一場以真實(shí)世界為引的“實(shí)戰(zhàn)”練兵即將引爆,看國內(nèi)外超強(qiáng)黑客戰(zhàn)隊巔峰競技、華山論劍,誰將一舉奪魁,拭目以待!
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )