红帽来了!首届广东省“红帽杯”网络安全攻防大赛精彩谢幕

简介:

【51CTO.com原创稿件】5月21日,首届广东省"红帽杯"网络安全攻防大赛决赛在华南理工大学热情开赛。筛选自全国知名高校、政企和安全企业的60支队伍参加了决赛。经过6个小时的紧张比拼,西安电子科技大学的代表队,中国移动通信集团广东有限公司代表队、北京山石网科信息技术有限公司的代表队队分别获得高校组、政府国企事业单位组、安全企业组第一名。

红帽来了!

上午9时许,广东省计算机信息网络安全协会会长陆以勤宣布决赛正式开始。本次比赛由中国网络空间安全协会、广东省公安厅网警总队指导,广东省计算机信息网络安全协会主办,华南理工大学承办,北京永信至诚科技股份有限公司协办,旨在发掘和培养国内优秀的计算机安全技术人才,是广东省"红帽先锋"计划的重头戏。


"红帽"的概念由国内首次提出。国际上流行的说法包括"黑帽"和"白帽",红帽是在白帽的基础上,针对一批懂理论、会实战的计算机技术人才进行多机制的道德自律教育,再要求他们针对社会网络问题进行研究和实战训练,最终使这些人成为服务于国内的具有责任感和正义感的网络安全人才。


高级别实战对抗

上午的比赛主要涵盖漏洞挖掘与利用、web渗透、密码、取证、隐写、安全编程等领域的考试,赛制采用积分的形式。而本次比赛最出彩也最考验选手功力的内容便是下午的攻防实战比赛。

大赛决赛采用AWD(AttackWithDefense,攻防兼备模式)网络安全对抗赛。在现场模拟实战对抗环境中,60支参赛队伍同时在网络空间互相进行攻击和防守,挖掘网络服务漏洞并攻击对手服务来得分,修补自身服务漏洞进行防御来避免丢分,最终以得分决出胜负。


冠军队伍上台领奖


广东省历史之最

本次大赛吸引了来自全国高校、政府国企事业单位、安全企业的209支战队报名。大赛在赛前为各支战队进行了在线培训,以赛促学,边赛边学。经过6个小时不间断的激烈角逐以及比赛组委会的评分统计,下午4时许,比赛结果正式公布。来自西安电子科技大学的"III"战队勇夺高校组冠军,来自中国移动通信集团广东有限公司的"6igstar"战队、来自北京山石网科信息技术有限公司的"NEURON"战队分别获得政府国企事业单位组、安全企业组第一名。


参赛获奖选手合影留念

获奖名单

高校组前六名
冠军(第一名):III西安电子科技大学
亚军(第二名):Npusec西北工业大学
亚军(第三名):JNU二战队暨南大学
季军(第四名):Waterdrop2中山大学
季军(第五名):Kap0k_1队华南理工大学
季军(第六名):Sloth003华南师范大学

政企组前三名
冠军:6igstar中国移动通信集团广东有限公司
亚军:E网情深广东电网有限责任公司
季军:WoT05F中国联通广东省分公司

安全企业前三名
冠军:NEURON北京山石网科信息技术有限公司
亚军:非凡安全广州非凡信息安全技术有限公司
季军:深信服科技广东区深信服科技股份有限公司



比赛间隙,来自广东省公安厅、计算机信息网络安全部门等的领导接受了30家媒体的访问。对本次比赛的情况、广东省网络安全形势、以及记着、网民关心的话题回答了记者的提问。


群访嘉宾(从左至右):

中国网络空间安全协会竞评演练工作委员会秘书长田志宏(左1)
广东省计算机信息网络安全协会会长陆以勤(左3)
广东省公安厅网络警察总队副总队长蔡旭(左4)
IDF极安客实验室联合创始人万涛(左5)
i春秋学院校长蔡晶晶(左6)


中国网络空间安全协会竞评演练工作委员会从2014年开始从事网络安全相关竞赛和评测工作的开展。本次比赛题目设置与国际主流ctf比赛接轨,在比赛的题型以及深度、广度和难度设置都十分接近国际主流水平,在有些方面甚至比较超前,以主办方和地域情况的实际需求为导向。


中国网络空间安全协会竞评演练工作委员会秘书长田志宏


参赛队伍虽然主要局限于广东省内,但是广东省在网络攻防领域一直处于比较活跃的地域范围。嘉宾认为本次比赛的参赛选手在全国范围内有一定优势。在人才培养方面,网络安全是一门实战科学,需要在"学、研、训、战"的有机结合,达成传承的体系,才能使更多的人才成为我们想要培养的"红帽子"。本次比赛就是以赛带练、以攻促防,达到锻炼人才的目的,是很有价值和指导意义的。


广东省计算机信息网络安全协会会长陆以勤(中)

 
当前的网络安全技术人才匮乏,广东省当前的人才缺口超过150万人,这样的缺口的原因是社会需求的扩大。近十年来,网络技术在国内发展的速度加快,广东省的高校在相关的学科体系建设方面还有很大的施展空间。高校的教育理论性较强,而网络安全技术的实战性要求较强,需要从实战的角度培养人才,这也正是广东省此次推出"红帽先锋"计划的原因。

此外,嘉宾们还就近期发生的"Wannacry"勒索病毒事件进行解读,整体看来,广东省在本次病毒防御的过程中进行了有效的预防和修复方案的提交。高校受感染的计算机数量较少。有传言未来勒索病毒还可能变种延伸到安卓手机系统,我们也对此高度重视,专家认为勒索病毒基于Windows系统进行攻击,未来变种攻击安卓手机系统的可能性不大。但据传播者的扬言,不排除未来对全球广大服务器和Linux系统的安全造成威胁,提请广大网民引起注意。

作者:刘妮娜
来源:51CTO

相关文章
|
6天前
|
SQL 安全 算法
网络安全与信息安全:攻防之间的技术博弈
【4月更文挑战第20天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供全面的网络安全知识框架,同时分享最新的防御策略和技术手段。通过对网络攻防技术的分析,本文揭示了安全防御的复杂性,并强调了持续教育和技术创新在网络安全领域的重要性。
16 6
|
1月前
|
SQL 安全 算法
网络安全与信息安全:防护之道与攻防之策
【2月更文挑战第31天】在数字化时代,网络与信息安全已成为全球关注的焦点。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性。通过分析当前网络环境中的安全威胁,我们提出了一系列防御策略和最佳实践,旨在帮助个人和组织构建更为坚固的信息安全防线。
|
2天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
5 0
|
2天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
9 0
|
2天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B
网络安全模块A,涉及Windows和Linux服务器的安全加固。任务包括:设置强密码和登录策略,如账户锁定和最小密码长度;禁止未加密密码传输和来宾账户访问;关闭系统时清除内存页面文件,禁止无登录关机,限制驱动器访问;确保流量完整性,如SSL访问和SSH证书登录;事件监控,如应用日志存档;服务加固,如SSH禁止root远程登录,VSFTPD超时设置,IIS防止文件枚举和关闭WebDAV;以及防火墙策略,如限制DNS转发,禁止ping,禁用端口和MAC地址,限制IP碎片和SSH连接。所有更改需截图并按指定格式保存提交。
6 0
|
2天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
6 0
|
2天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
5 0
|
2天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
6 0
|
2天前
|
SQL 安全 测试技术
2021年职业院校技能大赛“网络安全”项目 江西省比赛任务书—B模块
B模块涵盖安全事件响应和网络数据取证,涉及多项应用安全挑战。任务包括使用nmap扫描靶机、弱口令登录、生成反弹木马、权限验证、系统内核版本检查、漏洞源码利用、文件名和内容提取等。此外,还有Linux渗透测试,要求访问特定目录下的文件并提取内容。应用服务漏洞扫描涉及服务版本探测、敏感文件发现、私钥解密、权限提升等。SQL注入测试需利用Nmap扫描端口,进行SQL注入并获取敏感信息。应急响应任务包括处理木马、删除恶意用户、修复启动项和清除服务器上的木马。流量分析涉及Wireshark数据包分析,查找黑客IP、枚举测试、服务破解等。渗透测试任务涵盖系统服务扫描、数据库管理、漏洞利用模块搜索等。
11 0
|
1月前
|
SQL 安全 算法
网络安全与信息安全:防护之道与攻防之策
【2月更文挑战第29天】在数字化时代,网络安全与信息安全已成为维护社会稳定、保障个人隐私的重要环节。本文将深入探讨网络安全漏洞的成因与影响,加密技术的基本原理及其应用,以及提升安全意识的必要性和方法。通过对这些关键领域的分析,旨在为读者提供一套全面的网络与信息安全知识框架,以及实用的防护策略。
12 2