培养云上安全人才 | 阿里云2023首届CTF大赛重磅启动

本文涉及的产品
云安全中心 云平台配置检查,900元 3000次
云安全中心 防病毒版,最高20核 3个月
云安全中心 免费版,不限时长
简介: 角逐15万大奖,阿里云x清华大学2023首届CTF大赛火热报名中!

集结未来科技力量,培养更多云上安全人才,阿里云依托天池平台联合清华大学以“Capture the flag. Catch the future”为口号共同发起的2023首届CTF大赛(以下简称为“大赛”),已于4月1日顺利在杭州启动。
1.png

Catch the future?随着云计算代替传统机房成为新一代网络基础设施,云已从未来成为现在,而有志于共同守护云上安全的你们,就是未来!

作为国内云计算与云原生安全领域的先行者,阿里云自身拥有完善的云平台纵深防御体系,并坚持技术自研,为云上用户提供包括可信计算、容器安全等高等级、一体化原生安全防护能力。

作为此次大赛的联合发起方,清华大学与CTF大赛结缘颇深,清华大学蓝莲花战队是国内最早参与国际CTF网络安全技术竞赛的战队之一,并且多次取得了极为突出的成绩。
2.png
洞察云环境风险,设计实用性赛题

基于对云环境风险的洞察与实践,本次大赛还将多种新型云上安全元素融入到了赛题当中,以让选手接触更真实、更前沿的攻防世界。

本次记者采访了阿里云安全专家 若圭(化名),作为大赛其中一位出题人,他透露本次比赛中包括了以“TEE(可信执行环境)+LLM(大语言模型)”场景下的赛题,以充分反映云上对于AI数据保护的最新趋势——“使用TEE保护大模型数据,实现数据可用不可见”。基于此场景,大赛将考察选手在TEE的威胁模型下,是否可以有效发现可能泄露模型及其参数的安全问题。期待此次大赛能够引发更多适用于当下的防护技术的深入讨论,为以传统网络环境为参考的相关专业高校提供研究思路,未来补齐云上安全人才缺口。
本次大赛于4月2日至21日开启热身赛打榜,热身赛虽不计入正式奖励分数,但其趣味性与实事性可见微知着其正题。记者联系目前公布的热身赛排行榜中,位于榜首的选手“卡戴邵亲姐妹”分享说:“热身赛的赛题很是出其不意,在翻遍了源码后发现通过跟‘杠精’围绕关键词互动就能问出来,既搞笑又有趣。赛事平台操作也很容易,我相信正式比赛会更精彩。”网友“NAMA”谈到关于本次热身赛体感,表示此次题目是此前自己从未见过的,是非常有趣的体验,所以对正式赛题也抱有很高的期待。NAMA也提及自己参加CTF大赛的主要原因就是接触实际操作的层面,接触多种网络安全知识,在比赛中快速学习新知识,掌握新技能。
3.png
选手们的良好体验和超高期待,除了基于赛题的趣味性和实用性以及大赛的实战体验,还来源于参赛战队的强大。大赛不仅开放选手自主报名,还广发英雄帖,计划定邀全国36所985高校超强战队,让选手在高手如云的环境中互相切磋学习,在竞争与合作中成长。

清华大学蓝莲花战队教练张超在大赛发布现场表示,本次赛事对于安全人才成长极具价值,希望学生找到更多志同道合的伙伴,也非常期待阿里云本次结合业务背景设置的云上场景赛题。

超豪华阵容+优厚奖励

激励未来力量

除了赛题匠心设计,大赛的奖金设置也十分丰厚。第一名奖金设置为15万人民币,第二名奖金8万人民币,第三名奖金5万人民币,同时,冠军战队及第二三名优秀选手均可获得校招绿色通道,此外第4-20名选手也可分获2万-1000元不等的奖金。

为保证比赛的严谨和权威,大赛还邀请了清华大学长聘副教授张超,浙江大学网络空间安全学院、计算机科学与技术学院教授韩劲松,复旦大学副教授张源,上海交通大学信息化推进办公室、网络信息中心副主任姜开达,北京大学计算中心网络安全室主任、计算与数字经济研究院网络安全研究中心常务副主任周昌令,北京邮电大学教授崔宝江等多位来自顶尖高校的教授担任大赛顾问为选手进行专业指导与赛题解读。

另外,需要选手格外注意的是,热身赛在4月21日结束后,将迎来正式赛,正式赛启动打榜时间为4月21日21:00-4月23日21:00。选手通过官网报名成功后可创建或加入一支团队,进行线上竞赛。

成绩排名则采用积分制,按照积分从高到低排名,题目分数固定但分值不同,前三名解出将有额外奖励。最终排名则会根据比赛积分及Writeup审核情况确定,并预计于4月26日公布。想要参赛的选手们可点击文末“阅读原文”直通报名!
4.png
阿里云将继续依托天池举办更多赛事,通过开发者竞赛平台围绕云生态向行业挖掘输送优秀人才。正如阿里云智能首席安全官欧阳欣在本次大赛发布现场所说:“我们一直将攻防理念融入进整个云平台安全性的设计中,希望此次大赛能帮助大家搭建一个学习交流的线下平台,守护企业云上安全,以此为起点,未来助力更多云上安全人才的培养。”

阅读原文:https://tianchi.aliyun.com/competition/entrance/532078/home

相关文章
|
1月前
|
人工智能 前端开发 JavaScript
阿里云安全类云产品,验证码使用时滑动验证流程及线上问题排查
阿里云验证码产品,使用业界先进的风控引擎结合“规则+AI”模型,有效区分真实用户和机器自动化脚本攻击,避免机器请求造成业务损失。主要适用于垃圾注册、刷库撞库,薅羊毛,短信被刷等风险场景。为您提供安全可靠的业务环境。本文为大家介绍验证码使用时滑动验证流程及验证不通过的问题排查。
64817 5
阿里云安全类云产品,验证码使用时滑动验证流程及线上问题排查
|
26天前
|
弹性计算 安全 网络安全
带你读《从基础到应用云上安全航行指南》——干货长文快收藏!阿里云专家教你如何安全访问和管理ECS资源(3)
**《从基础到应用云上安全航行指南》——阿里云专家教你如何安全访问和管理ECS资源(3)** 在阿里云的广阔云海中,ECS(弹性计算服务)资源如同航行的船只,承载着我们的业务与数据。如何确保这些
|
4天前
|
人工智能 安全 Go
使用阿里云服务网格 ASM LLMProxy 插件保障大模型用户数据安全
本文介绍如何使用ASM LLMProxy动态为LLM请求添加API_KEY、使用模式匹配以及私有大模型判别请求敏感信息并根据判别结果拒绝请求等功能,帮助用户提升LLM场景下的安全水位。
|
5天前
|
网络安全
阿里云8888端口设置安全组,宝塔控制台显示链接失败
阿里云8888端口设置安全组,宝塔控制台显示链接失败
8 0
|
1月前
|
运维 监控 安全
【阿里云云原生专栏】云原生时代的 DevSecOps:阿里云的安全开发流程实践
【5月更文挑战第28天】在云原生时代,面对安全新挑战,阿里云践行DevSecOps理念,将安全贯穿于开发运维全过程。通过安全需求分析、设计、代码审查、测试及持续监控,确保云原生应用安全。例如,Kubernetes配置中加入安全设置。阿里云还提供多种安全服务和工具,如身份认证、云防火墙等,助力用户构建安全可靠的云应用,为数字化转型保驾护航。
129 4
|
1月前
|
SQL 监控 安全
【阿里云云原生专栏】云原生安全体系构建:阿里云云防火墙与WAF的应用
【5月更文挑战第27天】阿里云云防火墙和WAF是构建云原生安全体系的关键产品,提供网络、主机和Web应用多维度防护。云防火墙采用分布式架构抵御网络攻击,确保应用安全稳定;WAF专注Web应用安全,防止SQL注入、XSS和DDoS等威胁。简单部署配置,结合使用可实现全面安全防护,提升企业云上应用安全性,保障业务安全运行。未来,阿里云将持续强化云原生安全建设。
260 1
|
1月前
|
安全 Cloud Native 数据安全/隐私保护
【阿里云云原生专栏】云原生安全挑战与对策:阿里云的安全防护实践
【5月更文挑战第22天】随着云原生技术推动企业数字化转型,安全挑战日益凸显:容器安全、微服务安全和数据安全成为关注点。阿里云通过容器安全沙箱、镜像安全扫描服务保障容器安全;使用API网关和RAM强化微服务安全;借助TDE和SSE保护数据安全。通过这些实践,用户可在享受云原生优势的同时确保业务安全。
212 0
|
9天前
|
存储 弹性计算 Linux
阿里云账号注册、完成实名认证、试用云服务器和购买云服务器流程参考
本文为大家介绍新手用户从注册阿里云账号,完成实名认证,然后试用云服务器和购买云服务器的主要流程,适合初次购买和试用阿里云服务器的新手用户参考。
阿里云账号注册、完成实名认证、试用云服务器和购买云服务器流程参考
|
6天前
|
存储 弹性计算 安全
阿里云服务器怎么样?云服务器ECS产品优势、应用场景、价格解析及常见问题参考
阿里云服务器ECS(Elastic Compute Service)是阿里云提供的性能卓越、稳定可靠、弹性扩展的IaaS(Infrastructure as a Service)级别云计算服务。把物理服务器比作买的房子,云服务器ECS,就是租赁的房子,阿里云云服务商就是管家。云服务商负责搭建机房、提供配套服务和维护,用户只需要付租金,即可“拎包入住”,无需自建机房、采购和配置硬件设施。如果不再需要云服务器,可随时“退租”(释放资源),节省成本。本文为大家解析云服务器ECS产品优势、应用场景和最新价格及常见问题。
阿里云服务器怎么样?云服务器ECS产品优势、应用场景、价格解析及常见问题参考
|
1天前
|
小程序 数据安全/隐私保护
阿里云新手入门:注册账号、实名认证、申请免费云服务器
阿里云新手指南:注册账号(手机号或支付宝快捷注册),完成实名认证(个人/企业)。通过免费服务器获取3个月试用。创建后,设置密码,远程连接,配置安全组规则,部署应用,如建站与环境安装。详询官方教程。

热门文章

最新文章