Real World CTF x 阿里云:全球首创真实环境 500万等你来战

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全基线管理CSPM免费试用,1000次1年
简介: 2019 年 12 月 7-8 日,长亭科技举办的 2019 Real World CTF 国际网络安全大赛将在北京隆重开启,Real World CTF x 阿里云首次联合举办云安全挑战赛。阿里云安全挑战赛是全球范围内首次也是唯一将公有云真实售卖级产品融入赛题设计的赛事总奖金池高达 500 万单项奖金 60 万破历史记录为了此次比赛,阿里云首次开放真实的线上运行环境,并挑选 ECS(云服务器)、RDS for MySQL(数据库)、MaxCompute(大数据计算服务)三款云上核心产品接受选手挑战。

2019 年 12 月 7-8 日,长亭科技举办的 2019 Real World CTF 国际网络安全大赛将在北京隆重开启,Real World CTF x 阿里云首次联合举办云安全挑战赛。

阿里云安全挑战赛

是全球范围内首次也是唯

将公有云真实售卖级产品

融入赛题设计的赛事

总奖金池高达 500 万

单项奖金 60 万破历史记录

为了此次比赛,阿里云首次开放真实的线上运行环境,并挑选 ECS(云服务器)、RDS for MySQL(数据库)、MaxCompute(大数据计算服务)三款云上核心产品接受选手挑战。阿里云安全除了保障云平台安全,提供用户丰富的安全产品和解决方案之外,同样也肩负着云产品安全的重任,内部建立 SPLC 将安全植入在整个产品生命周期中,这次的比赛将进一步检验云产品的安全性,借助更广泛的力量快速提升安全水平,为用户提供更安全的服务。

阿里云智能安全事业部总经理肖力表示:

“全面企业上云的拐点已至,我们看到云原生技术红利会给企业带来更加值得期待的变革。 安全也成为企业上云的关键,这次我们全球首次提供真实云环境,拿出我们最核心的云产品接受挑战,是希望能借助更广泛的业界力量,通过‘真枪实弹’来强化和提升我们的安全水位,从而不断为用户提供更安全的产品和服务。”

本次大赛三大亮点

  1. 赛制新颖,奖金丰厚:完成场景赛任务描述的效果,即可获得一口价60W的现金奖励;同时,总奖金池500万元,开放奖励机会,即使没有完成场景赛任务,其他任何有价值的成果、可能造成安全危害的新发现,本次云挑战赛统统接收,都有对应奖金激励。
  2. 产品广泛,全球首次:赛题除了覆盖业界已有的云虚拟主机,阿里云全球首次特别开放云数据库(RDS for MySQL)、大数据计算服务(MaxCompute)等产品接受挑战,在业内绝无仅有。
  3. 规则透明,核定明确:组委会将特别组织业内公认的明星阵容核定评委,欢迎广大选手发挥一切主观能动性,评委将确保让每一个发现都能兑现!

比赛形式

一、场景挑战:选手演示完成指定突破,即获奖金!

阿里云指定云服务器 ECS、 云数据库 RDS for MySQL、大数据计算服务 MaxCompute 三款产品作为目标,选手需利用攻击目标的安全漏洞,在指定的攻击条件下,演示完成包括代码执行、拒绝服务、账号提权、系统沙箱突破、虚拟机逃逸等指定突破,即可获得奖金。

_1

二、漏洞提交:任何有价值的发现,都有相应定级和奖励。

选手需针对阿里云指定的云服务器 ECS、云数据库 RDS for MySQL、大数据计算服务 MaxCompute 三款产品进行安全漏洞挖掘,发现并提交包括远程代码执行、提权、信息泄漏、拒绝服务等指定漏洞,组委会将根据实际影响决议相关定级及奖励。

_2

报名事项

挑战赛现已开放报名,面向所有地表战队的成员们发出集结号,来亲自挑战真实云环境的安全性。

  • 报名截止时间:2019 / 11 / 30
  • 比赛开始时间:2019 / 12 / 7
  • 评委审核:组委会根据报名信息,在五个工作日内完成对报名项目的审核。
  • 测试环境发放:组委会将在审核通过后与报名选手联系,发放测试环境,请报名选手务必保持手机畅通。
  • 参赛对象:面向全社会开放,请广大企业云安全研究员、在校学生、安全研究爱好者,通通看过来。
  • 报名方式:扫描或长按识别下方二维码进行报名;或直接点击链接报名https://www.bagevent.com/event/registerTicket/6133697

    _

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
机器学习/深度学习 人工智能 自然语言处理
因果推理,PPT, 生成流网络,MAE...国际牛组去年「挖」出的新思路我们试着总结回顾了一下(1)
因果推理,PPT, 生成流网络,MAE...国际牛组去年「挖」出的新思路我们试着总结回顾了一下
162 0
|
机器学习/深度学习 人工智能 达摩院
因果推理,PPT, 生成流网络,MAE...国际牛组去年「挖」出的新思路我们试着总结回顾了一下(2)
因果推理,PPT, 生成流网络,MAE...国际牛组去年「挖」出的新思路我们试着总结回顾了一下
122 0
|
机器学习/深度学习 人工智能 自然语言处理
阳过→阳康,数据里的时代侧影;谷歌慌了!看各公司如何应对ChatGPT;两份优质AI年报;本周技术高光时刻 | ShowMeAI每周通讯 #003-12.24
这是ShowMeAI每周通讯的第3期。本期内容关键词:新冠、ChatGPT、2022 AI 报告、腾讯·绝悟、阿里·AliceMind、小红书·全站智投、OpenAI·Point-E、Google·CALM、Wayve·MILE、AI2·MemPrompt、Stanford x MosaicML·PubMed GPT、腾讯全员大会、特斯拉裁员、图森未来裁员、AI 应用与工具大全。
546 0
阳过→阳康,数据里的时代侧影;谷歌慌了!看各公司如何应对ChatGPT;两份优质AI年报;本周技术高光时刻 | ShowMeAI每周通讯 #003-12.24
|
存储 传感器 编解码
微软行星云计算Planetary Computer——惊喜!很多GEE上没有的数据可以在这里找到!(中国历史气候数据也有)
微软行星云计算Planetary Computer——惊喜!很多GEE上没有的数据可以在这里找到!(中国历史气候数据也有)
615 0
微软行星云计算Planetary Computer——惊喜!很多GEE上没有的数据可以在这里找到!(中国历史气候数据也有)
|
安全
尘封3000年后,借助CT技术,科学家首次揭秘法老阿蒙霍特普一世木乃伊!
尘封3000年后,借助CT技术,科学家首次揭秘法老阿蒙霍特普一世木乃伊!
299 0
尘封3000年后,借助CT技术,科学家首次揭秘法老阿蒙霍特普一世木乃伊!
|
机器学习/深度学习 缓存 人工智能
EDA顶会ICCAD 2021落幕,AI设计芯片趋势明显,港中文团队获Front-End最佳论文奖
目前芯片是备受关注的研究领域,EDA 是重点方向之一。中国在 EDA 领域薄弱,但港中文在 EDA 研究方面很有实力,CS Ranking 近年来都位居前列,今年更是跃居第一。本文是港中文余备教授参加 ICCAD 2021 的见闻和有感,以专业视角给出了值得关注的趋势,也即 ML for EDA(或者EDA的人工智能化趋势)。他们也获得今年前端 track 最佳论文。
585 0
EDA顶会ICCAD 2021落幕,AI设计芯片趋势明显,港中文团队获Front-End最佳论文奖
|
机器学习/深度学习 新零售 算法
如何快速上手 AB Testing ?淘系技术专家秘方公开
本文内容大纲: 1、什么是 A/B Testing? 2、A/B 仅仅是分流吗? 3、怎么样才是科学的 A/B 实验。
1280 0
如何快速上手 AB Testing ?淘系技术专家秘方公开
|
机器学习/深度学习 人工智能 机器人
图灵测试Out啦!首个为AI设置的“IQ测试”:玩游戏、解魔方、考SAT全面评估
图灵测试Out啦!首个为AI设置的“IQ测试”:玩游戏、解魔方、考SAT全面评估
257 0
|
数据挖掘 开发工具
如何快速上手 AB Testing ?阿里技术专家秘方公开
作者 | 乔福 A/B 相信大家都或多或少做过,但是你对 A/B 测试的了解有多少,A/B 仅仅是分流吗?怎么样才是科学的 A/B 实验。下面阿里前端技术专家会结合最近的一些学习,系统性和通俗性地说一说 A/B Testing,希望对大家有所帮助。
1320 0
如何快速上手 AB Testing ?阿里技术专家秘方公开
|
安全 大数据 开发者
【阿里云 MVP 全球招募令】Dream Big,全球顶尖技术人集合中 …
从技术圈 KOL 到公司 CTO, 从一线的安全从业者到多年的行业研究者, 从长三角到珠三角, 从产品体验改进,到云产品开源方向的支持, 这33位全球顶尖的开发者,为广大开发者使用到更好的云服务做出了极大的贡献! 他们就是阿里云全球MVP 这是开发者的时代! 云计算、大数据、AI、Serverless等关键词早就渗入到了我们的生活里 如今,从路边摆摊的商人到穿戴正式的白领,几乎人人都在谈论。
2531 0