网络安全技能大赛首登网络安全周舞台

简介:

昨天,首次在网络安全宣传周上现身的网络安全技能大赛在永信至诚展台开赛,来自全国10所高校的参赛队伍将在为期两天的时间里展开技能竞技,拔得头筹的战队将获得1.5万元的奖励基金。

本次网络安全技能大赛采用CTF(capture the flag)赛制。CTF是网络安全技术人员之间进行技术竞技的一种比赛形式,源起于1996年DEFCON黑客大会,代替之前黑客们通过互相发起真实攻击切磋技艺的方式,约在2010年左右被引入中国,逐步规范,发展至今。此次活动的承办方永信至诚负责人介绍,这是CTF比赛乃至网络安全技术大赛首次搬上国家网络安全周的舞台。

此次比赛是邀请赛,由主办方依照以往国内战队比赛成绩,邀请了10支水平较高的参赛队伍,每支队伍由3人组成,他们分别来自清华大学、北京邮电大学、厦门大学、浙江大学、北京航空航天大学、中国人民公安大学、广东外语外贸大学等。参赛选手平均年龄22-23岁,本科生、硕士研究生和博士生都有。虽然参赛的学生大都因兴趣所致,但也有一些“专业战队”,比如清华大学紫荆花战队,就是网络安全业内非常有名气的一支队伍,历次比赛都取得不俗的成绩。

网络安全竞赛分为解题模式和攻防模式,本次网络安全宣传周的比赛采用解题模式(CTF夺旗赛)。比赛平台采用的是“e春秋竞赛平台”,该平台最大的特点是比赛过程可视化,将比赛过程模拟为星球大战的3D动画效果,可让观众更直观地看到赛况,比赛分数、排名、得分瞬间等信息都实时通过大屏幕显示。

北京青年报记者在现场看到,大屏幕可以实时显示哪些战队在破解哪道题目,如果多个战队在解答一道题,会显示出多个代表不同战队的“火箭”围绕在一个“星球”。如果题目被破解,屏幕会显示出星球爆炸的效果和音效。虽然没有CS和魔兽争霸等竞技游戏的直播直观,但依然吸引了不少“粉丝”观战,大都是“黑客发烧友”。

来自湖北大学的“替补”队员徐宽因比赛是三人制,只能在一旁观战,他刚刚升入大二,表示能来感受一下顶级赛事现场的氛围很难得,他们的老师都非常支持信息安全专业的同学参加类似线上线下的比赛提高技能。永信至诚负责人介绍,虽然这看着只是一项比赛,但其实可以带动这个行业的发展,对上游网络安全教育、下游网络安全应用等都大有好处,目前这方面人才供不应求,很多企业都在盯着这些知名战队的成员,希望他们毕业能来自己公司服务。还有一些高校也推出了保研政策,比如武大就规定夺得教指委指导的全国大学生信息安全竞赛创新实践能力大赛第一名的可以直接保研。

本文转自d1net(转载)

相关文章
|
1天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
3 0
|
1天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
4 0
|
1天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B
网络安全模块A,涉及Windows和Linux服务器的安全加固。任务包括:设置强密码和登录策略,如账户锁定和最小密码长度;禁止未加密密码传输和来宾账户访问;关闭系统时清除内存页面文件,禁止无登录关机,限制驱动器访问;确保流量完整性,如SSL访问和SSH证书登录;事件监控,如应用日志存档;服务加固,如SSH禁止root远程登录,VSFTPD超时设置,IIS防止文件枚举和关闭WebDAV;以及防火墙策略,如限制DNS转发,禁止ping,禁用端口和MAC地址,限制IP碎片和SSH连接。所有更改需截图并按指定格式保存提交。
2 0
|
1天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
3 0
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
43 0
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
1天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
2 0
|
1天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
3 0

热门文章

最新文章