ISC2014:安全狗攻防武道大赛成功举办

简介:

本文讲的是 :  ISC2014:安全狗攻防武道大赛成功举办  ,  【IT168评论】9月27日消息,日前,2014中国互联网安全大会在北京国家会议盛大举行,本次大会云集了全球100余名顶尖互联网信息安全专家,已经成为亚太区规模最大的安全峰会。作为本届大会的特色活动之一,黑客攻防大赛成为与会者关注的重点,25日上午10点,“安全狗攻防武道大赛”正式上演。

ISC2014:安全狗攻防武道大赛成功举办
▲攻防大赛现场

  本次攻防武道大赛由安全狗发起,以WEB安全、服务器渗透攻防技术为主,参赛者需要在2个小时的时间里通过6道关卡,从低到高每道关卡都有不同难度的任务,部分关卡还设置了安全狗的防护。

  从现场比赛的情况来看,有安全狗的防护,攻克难度至少提高十倍,第二关和第四关有网站安全狗的防护,很多战队放弃了闯关,无法获得积分。第一名的wild world 战队费了很大劲绕过了第二关,但第四关遭遇网站安全狗的上传防御功能时他们也束手无策,最终不得不放弃。

  安全本就是一个攻防的过程,对于企业的信息安全防护来说,被动的防御已经无法有效阻止攻击者的入侵。从另一点上来说,一台网关防御80%安全威胁的时代也已一去不复返,企业除了更新更先进的安全防护设备,对于IT安全人员的技术水平也提出了新的要求。而就目前我国的信息安全教育现状来看,对于实战型的人才培养还有所欠缺,这也是近一两年内类似攻防大赛、网络靶场受到业界广泛关注的原因所在。通过实战,可以很好的培养安全人员的技术能力和安全意识,同时,通过与同行的相互交流和切磋也能提高自己的视野。

  如今,已经进入了云计算时代,安全的防护也从传统的硬件基础设施防护转向了云端、虚拟化层面。而云端的服务器安全防护对于企业来说却是一个新的研究课题,安全狗致力于为企业提供云服务器安全与管理解决方案,通过本次攻防大赛我们也可以看到,安全狗在服务器安全防护方面确是有着自己的技术优势,对于有安全狗防护的服务器,参赛者都是很难攻破的。在安全圈里有一句话叫没有绝对的安全,只有相对应的提升攻击者的攻击成本,才能让企业更加相对的安全。

  通过本次攻防大赛,让我们看到安全狗正以更加开放的心态来做安全,而在本届ISC安全大会上也有嘉宾提到,要以攻击者的角度来思考安全,攻防大赛的举办正好与这一思路不谋而合,我们在恭喜大赛最终“最强武者”的同时,也期望安全狗能在信息安全领域能有更多的建树。

原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :ISC2014:安全狗攻防武道大赛成功举办

目录
相关文章
|
12天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
11 0
|
12月前
|
安全 Shell 网络安全
高校战“疫”网络安全分享赛-部分PWN题-wp
周末打了下 《高校战“疫”网络安全分享赛》,作为WEB转PWN的菜鸟,只做出了三个PWN, 虽然被大佬们暴捶,但还是学到了几个操作,这里写一份WP,记录一下。
高校战“疫”网络安全分享赛-部分PWN题-wp
|
安全
金山安全实验室公布中国网络六大类钓鱼网站
金山安全实验室研究人员对中国大陆钓鱼网站的普遍特征进行分析,发现以下六个领域最容易被钓鱼网站攻击: 1.QQ十年庆典、QQ抽奖、腾讯活动; 2.证券、股票分析、黑庄、理财专家等财经领域; 3.非常6+1、星光大道、快乐大本营等电视娱乐节目; 4.福彩、彩票、彩票预测、投注、双色球、六合彩等相关领域; 5.网络游戏抽奖活动; 6.淘宝网相关活动、店铺。
1025 0
|
安全 物联网 Java
2018先知白帽大会 | 议题解读
今年的先知白帽大会,与会者将能够亲身感受到非常多有趣的技术议题,如HITCON在国际赛事中屡夺佳绩的CTF团队,其队长Orange将亲临现场,分享穿针引线般的漏洞利用艺术。 当然,还有代码审计圈的新锐phithon、jkgh006、廖新喜,在国际会议锤炼过的redrain、白小龙、蒸米、kevin2600,战斗在阿里一线的安全工程师菜丝、cdxy、猪猪侠等知名白帽也会现身现场,与大家一起畅聊技术思路和攻防实践经验。
8097 0