当前位置: 首页 > 科技观察

2019WCTF:是网络安全“实战”的练兵场,黑客的高峰论坛

时间:2023-03-16 17:18:03 科技观察

【.com原创文章】7月7日,经过“夺旗”和“点评分享”两轮激战》,历时3日,今天的2019WCTF世界黑客大师赛在360总部落下帷幕。新赛事战场上,来自中科院的NeSE战队以960的高分成功夺冠。大师赛战场上,中国台湾217战队以“碾压”战绩捧起冠军奖杯2135积分,成功获得5万美元的巨额奖励。WCTF比赛与其他网络安全比赛有什么区别?WCTF比赛如何才能更贴近真实场景?举办本次比赛有何积极意义?AI安全研究院院长李康一一解答了以上问题。左:360AI安全研究院院长李康右:360集团总裁助理郑文斌WCTF:黑客高峰论坛由公司赞助、安全团队承办的全球知名CTF挑战赛360火神。攻防演练有很多种。在谈及WCTF的特点时,郑文斌表示:“WCTF比较突出的特点是为全球黑客打造一个交流思想的交流平台。WCTF成立四年来,立足于新视野、新技术,致力于打造最贴近实战标准和环境的网络安全‘战场’,为网络安全建设在实战攻防中带来新的灵感和思路,挖掘网络安全人才助力技术提升。”“WCTF有自己的风格,更重要的是交流。除了比赛,还有赛后的思想、攻防分享会,我们可以把WCTF看成是黑客的高峰论坛。这里,黑客可以进行深入交流,而不是直接发表演讲。”李康补充道,“2019年WCTF的赛题非常硬核,立足于国际视野,聚焦网络安全。如何让WCTF更贴近现实?”郑文斌回答说,赛制和出题是关键。WCTF和Pwn2Own是一个高质量的比赛,非常接近真实的攻防,而WCTF的题目以复杂着称,甚至模拟了真实的内网环境,每年的题目都会给我们带来很多新的启发。2019WCTF,兼顾难度和安全热点双重维度,选题涵盖硬件安全、移动安全、操作系统安全、浏览器安全、密码破解、沙箱逃逸、虚拟机逃逸、内核提权等硬核竞赛问题。虚拟网络世界的背后是物联网智能产品、基站、宽带、工控设备、大型硬件系统等数百亿个常用网络设备。谈到网络世界的攻防战,硬件安全是绕不开的。2019年WCTF将“破解安全硬件”这一重点内容放在赛题设置的重要位置,真实还原网络战场景,模拟网络实战,号召全球黑客团队对网络发起“攻击”硬件安全并探索硬件安全。安全边界。除了硬件安全赛题,2019WCTF还聚焦网络安全领域常见且高风险的赛题“浏览器漏洞”。近年来,全球多个APT高级威胁组织利用浏览器漏洞进行渗透攻击,直接导致大量用户遭受勒索软件攻击,造成信息泄露,威胁人身和财产安全。2019WCTF云集全球10大“网络特种兵”,力图破解浏览器漏洞攻防奥秘,定点攻破漏洞威胁。菜鸟+高手,2019WCTF赛场高手云集。伴随着代表未来网络战趋势的赛题,自然要有优秀的黑客“奇兵”征战赛场。WCTF自2016年创办以来,一直秉承邀请全球TOP10黑客高手来华参赛的运作模式,以确保赛事的高水平。2019WCTF战场上,主办方邀请了波兰谷歌安全团队DragonSector、法瑞联合团队0daysober、日本团队TokyoWesterns、美国团队Shellphish、德国团队Eat、Sleep、Pwn、Repeat、俄罗斯团队LC?BC、韩国团队Cykor,以及NU1L、r3kapig和217是三支来自中国网络安全领域的团队。除了黑客大师的实战攻防,WCTF还延续了2018年WCTF赛场新增的“高校新秀赛”演练场,邀请了清华、复旦、北航、西安等十所高校。安电子,诚信大学,中国科学院。高校青年网络安全团队与世界十大黑客大师同台竞技。“以赛带训”,提升中国网络安全青年队伍在实战攻防中的技术和实力,致力于中国网络安全新力量的发展。培养输出,打造未来网络战的后备军。WCTF的积极意义是什么?采访最后,谈及此次活动的意义时,郑文斌认为,一方面,WCT每年都会汇聚全球知名黑客,为他们创造了良好的交流机会。通过有效深入的交流,国内同行可以看到整个网络安全技术的发展概况和技术发展方向。另一方面,以竞争促发展,以WCTF为代表的网络安全赛事有利于我国整体网络安全技术水平的提升和安全人才的培养。【原创稿件,合作网站转载请注明原作者和出处为.com】