成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

XCTF聯賽邁出走向海外第一步,為安全人才提供國際交流機會

原創
安全 應用安全
近幾年,網絡安全賽事不斷,競賽的主要形式不外乎破解和攻防對抗。在這些賽事中,XCTF國際網絡安全技術對抗聯賽(簡稱:XCTF聯賽)因其聯賽賽制規模最大,最早將國際CTF賽事賽制引入國內,且賽程歷時最長,讓人熟知。

【51CTO.com原創稿件】近幾年,網絡安全賽事不斷,競賽的主要形式不外乎破解和攻防對抗。在這些賽事中,XCTF國際網絡安全技術對抗聯賽(簡稱:XCTF聯賽)因其聯賽賽制規模最大,最早將國際CTF賽事賽制引入國內,且賽程歷時最長,讓人熟知。

記者了解到,2017年8月24日-25日,第三屆XCTF聯賽將在新加坡舉辦HITB GSEC CTF,正式走向海外,這也將是國內的安全團隊首次走出國門辦比賽。此站比賽由賽寧網安、藍蓮花、XCTF聯賽與HITBSecConf聯合舉辦。

為何選在新加坡舉行比賽,而不是別的國家?除了在海外舉辦分站比賽,第三屆XCTF聯賽還做了哪些創新?前兩屆參賽的優秀選手最終去了哪里?帶著這些疑問,記者采訪了XCTF聯賽發起人與執行組織者、清華大學碩士生導師諸葛建偉博士和網絡安全對抗賽CTF最早的實踐者、美國喬治亞大學終身教授李康教授。

[[195697]]

網絡安全對抗賽CTF最早的實踐者、美國喬治亞大學終身教授李康教授

[[195698]]

XCTF聯賽發起人與執行組織者、清華大學碩士生導師諸葛建偉博士

據諸葛建偉博士向記者介紹,第三屆XCTF聯賽由之前的大而全的比賽,轉為面向地方產業特點的、有針對性的區域賽事。通過XCTF聯賽區域賽,挖掘發現地方的網安人才苗子,進行深度、方向性培養。在前兩屆的基礎上,本屆聯賽決賽將結合人工智能這一熱點技術做一些創新。諸葛建偉表示,近兩年XCTF聯賽的優秀選手要么進入BAT的安全研究團隊,要么選擇了自主創業或者留學海外深造。

對于此次在新加坡站HITB GSEC CTF的舉辦,李康教授表示,這次賽事有著重要的意義。首先,HITB與XCTF聯合舉辦此次比賽,這是XCTF聯賽賽制、賽題和平臺等各方面實力受到認可的體現。其次,為XCTF聯賽擴大影響力提供機會,有利于其進一步的發展探索。最后,為海外人才的引入提供了機會。

采訪實錄如下:

51CTO記者:相較于Pwn2Own、DEFCON CTF奪旗賽這種國際上的安全競賽,XCTF聯賽有何特色?舉辦XCTF聯賽的目的是什么?

諸葛建偉:Pwn2Own是安全破解賽,不是隊伍直接面對面的對抗,而是針對同一目標,尋找并利用漏洞進行比拼。DEFCON CTF奪旗賽主要是攻防對抗賽,每年只有兩場比賽:資格賽和總決賽。

XCTF聯賽立足于國內,采用攻防對抗賽的賽制,聯賽機制,目的是為了讓國內隊伍有更多的機會與國際隊伍比拼。XCTF聯賽更多是通過社區的方式,在不同的城市組織各站的選拔賽,整個聯賽采用冠軍獲得外卡入圍和積分入圍的方式。冠軍隊伍與積分隊伍總體進行排名,選取參加決賽的隊伍。每屆聯賽長達十個月左右,設置8到10站比賽。聯賽的目的在于,通過為高校學生和愛好者提供高水準的國際水競賽平臺,挖掘與培養實戰型技術人才,提升我國網絡安全技術人才水平,推動網絡安全行業的健康可持續發展,并最終輔助增強我國網絡空間安全的整體防御能力。我們期望未來XCTF聯賽的影響力和技術水平,能夠比肩甚至超過DEFCON CTF奪旗賽。

李康:DEFCON起源最早,主要是安全從業者和愛好者,想看看誰最厲害而形成的比賽,自發組織。而XCTF能夠在國內連續舉行一系列的比賽,這種聯賽的形式可以對比賽隊伍的素質及技術水平的提高有很大的幫助。未來,必將會對全國網絡安全技術發展提供很大幫助。

51CTO記者:第三屆XCTF聯賽較前兩屆,聯賽做了哪些改進與創新?

諸葛建偉:第一屆是全國聯賽,主要面向國內。第二屆關鍵詞是國際化,其中有五站面向國際,最后的總決賽也是國際總決賽。相較于前兩屆,總體來說,第三屆XCTF聯賽有兩個重要的變化:一是,強調下沉。通過在全國各地舉辦區域型的賽事,為中級及中級以下的安全戰隊提供鍛煉機會。通過各省區域賽事,帶動政府、機構、企業來參與其中,從而挖掘本地網絡安全人才隊伍,同時加強高校和企業的安全人才對接交流。二是,堅持國際化,讓賽事走出國門。在國際上,組織面向國際隊伍的競賽,同時在本屆聯賽的總決賽將會借鑒去年的CGC賽事做些創新,在CTF賽事中加入智能攻防,緊跟國際上人工智能在安全領域的應用這一發展趨勢。

51CTO記者:這些創新在總決賽中體現在哪里?具體決賽賽制是怎樣的?

諸葛建偉:第三屆XCTF聯賽決賽,最大的創新就是AI和類似CGC(網絡超級挑戰賽)賽制的引入。要求參賽隊伍設計AI,進行安全攻防對戰。這個問題,最適合讓李康教授來回答。

李康: CGC大賽由美國國防部先進項目研究局(DARPA)發起的,旨在推動計算機程序自動攻防的能力,這也是美國政府應對日漸緊缺的安全技術人才的一項舉措。在去年的CGC賽場上,比賽開始后,自動攻防系統在不依靠人力的情況下,自行根據對場景的判斷發起攻擊。這考驗的是程序本身如何在充分理解賽制的前提下對場景做出判斷,從而自動進行滲透或加固等攻防行為。

在本屆XCTF聯賽決賽前兩個月,每個參加決賽的戰隊可以著手研究,用于漏洞挖掘的AI程序。在決賽第一天,在特定的比賽環境下,各個參賽隊伍啟動事先研發的AI程序,讓其獨立工作自動尋找網絡服務上的漏洞,在查出漏洞后,再由參賽選手去利用漏洞。總之,這一天以AI的漏洞挖掘能力為主。在決賽第二天,采用傳統的攻防模式,參賽選手與自研的AI程序相配合進行比賽。

諸葛建偉:是的。個人認為,這樣的比賽形式更具有實用性,可以直接針對真實環境就行漏洞的挖掘。

51CTO記者:為何選擇在新加坡舉行比賽?舉辦XCTF聯賽新加坡站國際賽有著怎樣的意義?

諸葛建偉:之所以選擇在新加坡舉行比賽,主要從地域因素和網絡安全文化氛圍兩個方面來考慮。基于我國的“一帶一路”政策,以及“海上絲綢之路”的演化,從中亞到遠東,中東,東亞上的路線選擇上,最終確定了新加坡這個國際化的都市。新加坡的網絡安全的交流氛圍,以及國家網絡安全基礎相比東亞等地區更好些。此外,我們與亞洲地區歷史最悠久、影響面最廣的安全大會HITB達成了合作。相當于借船出海的方式,在XCTF資源有限的情況下,實現一個有效的互補。

HITB是非常知名的亞太區的安全技術會議,近兩年舉辦地點都在阿姆斯特丹。而HITB GSEC是由HITB主辦,從2015年開始每年固定在新加坡舉辦的安全盛會,包括三天的培訓和兩天的技術議題分享。在議題方面,HITB GSEC相較于其它安全會議最大的特點就是整場會議的所有議題由注冊參會者通過線上投票的方式從所有候選議題中選出。

李康:這次選擇在新加坡舉辦XCTF聯賽有著重要的意義。首先,HITB與XCTF聯合舉辦此次比賽,這是XCTF聯賽賽制、賽題和平臺等各方面實力受到認可的體現。其次,此次海外賽事的舉辦,也為XCTF聯賽擴大影響力提供機會,有利于其進一步的發展探索。第三,為海外人才的引入提供了機會。在“一帶一路”的戰略下,通過在海外設置比賽,創造了一個以武會友的網絡空間,提供了一個良性的交流和深入合作的機會,也為來到比賽現場的百度、360、阿里等國內企業提供海外安全人才引進的機會,在技術交流同時,也將促進國家間的互信。

51CTO記者:目前,參加新加坡站比賽的25支戰隊來自哪里?通過怎樣的方式篩選出來?

諸葛建偉:XCTF聯賽新加坡站的賽事僅僅宣布了3天時間,25個參賽名額就被一搶而空,他們來自13個國家和地區。這些戰隊并非是篩選出來的,而是在網站上直接報名參與的,而且這些參賽隊伍需要自己承擔參賽產生的費用。

此外,XCTF聯賽同樣歡迎全球的CTF戰隊在XCTF社區報名參與線上比拼,線上線下比賽同步進行。雖然線下去新加坡參加比賽的名額已滿,但感興趣的其他安全戰隊可以選擇參與線上賽,即使無法贏取獎金,也可贏取第一名獲得進入決賽的資格。

51CTO記者:據了解,本次比賽由XCTF-OJ實訓平臺提供技術支持,能否介紹下這個平臺?

諸葛建偉:XCTF-OJ實訓平臺是由賽寧通過多年XCTF賽事經驗積累自主研發的,實現了CTF比賽、網上安全練兵、網上教學等功能。目前OJ平臺提供于XCTF國際聯賽分站賽,并為國內大型企業,安全機構提供安全賽事演練服務以及可靠保障。現在,主要有社區版和商業版兩種。社區版支持高校、企業合作,提供技術支撐,并面向白帽聯盟免費開放。商業版實訓平臺,在內容上,提供了CTF賽事的技術方向、講義課程、每屆XCTF聯賽的真題、比賽資源等。此外,實訓平臺提供了真實的漏洞環境,進入平臺的學習者可以選擇自己的身份,是攻擊者還是防御者。最終,從攻防兩個角度,培養實訓人員的實際操作能力。

51CTO記者:本屆XCTF聯賽也將延續去年的XMan特訓夏令營活動,該活動是否收費?2017年XMan特訓夏令營有哪些規劃?

諸葛建偉:XMan特訓夏令營去年是免費的,今年將會面向學員收費。再有,去年的夏令營主要面向中級及以上技術水平的安全人才,而今年主要面對中級及以下水平的安全人才。

今年的XMan將在南京航空航天大學和北京航空航天大學分別設置兩個特訓營,特訓營學員每班50人,自2017年7月31日開班,為期21天。夏令營主要面向全國信息安全競賽愛好者,報名者近半年內有一定的CTF競賽經驗并有良好表現,善于團隊溝通交流。報名并通過摸底測試后即可進入XMan(立即前往報名:https://www.xctf.org.cn/xman/)。

為了加強團隊合作和拓展極客思維技能,今年的XMan特訓夏令營除了知名企業技術大拿親自設置課程,強隊主力隊員親自講授課程外,我們還特別設置了極客密室逃脫、真人CS極客版、汽車、無人機破解等環節,歡迎大家的參與。

51CTO記者:我們知道,現在全球的安全人才極為稀缺。輸送安全人才的渠道,除了學校,培訓機構外,通過安全競賽的形式也培養了不少安全人才。那么,經過這幾屆的XCTF聯賽選拔出的優秀安全人才,都主要去向了哪里?

諸葛建偉:通過XCTF聯賽選拔出的優秀安全人才主要走向了三個方向:一是,約有五十多位高端人才,進入了以BAT為代表的企業安全研究團隊。二是,有的聯賽隊伍走向了自主創業之路。比如:藍蓮花戰隊成員創立的長亭科技公司。三是,留學海外,進行深造。

【簡介】

李康教授,現任喬治亞大學終身教授,360網絡安全北美研究院負責人,網絡安全對抗賽CTF最早的實踐者,組建的Disket在2015年美國國防部DARPA組織的CGC (Cyber Grand Challenge)資格賽中闖入決賽。

諸葛建偉博士,副研究員,碩士生導師。目前就職于清華大學網絡科學與網絡空間研究院(網研院)網絡與信息安全實驗室(NISL)。藍蓮花戰隊共同創始人與領隊,XCTF聯賽共同發起人與執行組織者,國內網絡安全領域的知名技術書籍作者與譯者。

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2018-02-10 11:24:39

Python數據程序

2020-07-22 22:10:34

互聯網物聯網IOT

2022-10-20 14:29:25

2017-03-29 21:01:22

微軟開源

2015-10-28 22:25:45

SwiftAndroid應用開發

2017-06-14 17:18:52

容器DevopsDocker

2012-04-13 16:40:16

豌豆莢

2013-12-16 11:25:55

開源開源社區

2013-05-27 09:42:33

IEEE802.3以太網400G以太網

2021-01-15 18:17:06

網絡協議分層

2010-07-01 13:44:12

2014-12-25 09:26:59

Docker容器創建容器管理

2013-01-15 09:17:11

2012-07-11 16:43:14

飛視美

2009-01-18 08:49:04

Java入門JDK

2011-04-13 17:24:28

2015-11-03 15:02:23

技術周刊

2019-11-20 10:54:46

無密碼身份驗證網絡安全

2020-11-17 14:55:36

亞馬遜云科技遷移

2015-06-02 11:42:00

Cloud FoundAzure
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高潮av | 一区二区三区免费 | 久久精彩视频 | 一级黄色片网址 | 国产黄色在线 | 精品在线一区二区三区 | 99re视频在线观看 | 欧美一区二区在线播放 | 免费毛片网| 狠狠综合久久av一区二区老牛 | 在线观看中文字幕dvd播放 | 在线免费观看黄视频 | 一区二区三区电影在线观看 | 九九热这里只有精品6 | 国产欧美日韩在线一区 | 91porn成人精品| 精品国产乱码久久久久久蜜退臀 | 中文字幕1区2区 | 久久久久成人精品免费播放动漫 | 中文字幕一区二区视频 | 国产第1页 | 久久久久久久久淑女av国产精品 | 欧美日韩精品一区二区三区蜜桃 | 久久久国产一区二区三区四区小说 | 自拍 亚洲 欧美 老师 丝袜 | 亚洲人成网亚洲欧洲无码 | 成人黄在线观看 | 国产一区2区 | 一区中文字幕 | 99久久影院 | 91成人午夜性a一级毛片 | 在线一区视频 | 亚洲精品九九 | 噜噜噜噜狠狠狠7777视频 | 国产成人精品免费视频大全最热 | 狠狠综合久久av一区二区小说 | 午夜视频一区二区 | 日韩成人在线网站 | 欧美在线不卡 | 综合久久综合久久 | 午夜免费影视 |