5个半小时厮杀过后还是没有队伍能通关
http://i0.hexunimg.cn/2015-07-17/177625377.jpg
大赛合影。 摄影:本报记者 党建为
由云南省互联网协会和国家计算机网络应急技术处理协调中心云南分中心主办的“云南省首届互联网网络安全攻防演练大赛”(下称网络攻防大赛)日前在昆落幕。作为我省最高规格的网络安全专业赛事,本次大赛不仅为参赛队伍提供了一个互联网安全领域交流、展示、学习的平台,更通过这一大赛,挖掘了一批优秀的网络安全技术人才。
“夺旗”模式拼技术更拼协作
在此次大赛中,省互联网协会联合国内顶级网络安全解决方案提供商绿盟科技(300369,股吧),通过其最新的信息安全攻防平台最大限度地模拟了真实的攻击场景,虚拟出若干服务器及安全区域(包括DMZ区、数据区、内网服务区等),选手需要通过挖掘并利用漏洞夺取服务器中的“旗标文件”,并通过“旗标文件”的保密程度和攻击耗时决定得分。
由于比赛设置题型涉及WEB渗透、内网渗透、加解密、逆向破解、数据库渗透、权限提升等多个方面的常用网络安全技术,且选手在“夺旗”后还可为其他团队的“夺旗”设置障碍,因此赛事不仅对选手知识面及实战能力有较高要求,更需要比拼团队之间的分工配合与协作。
旨在推动网络安全知识普及
省互联网协会副会长、三九手机网创始人陈鸿睿就表示,近年来黑客攻击、用户个人信息泄露等网络安全事件频发,表明了网络安全问题亟待重视。
而云南省通信管理局副局长、云南省互联网信息办公室兼职副主任马竹青在为此次大赛“点赞”的同时也表示,目前云南的网络安全领域也经常面临一些风险,网络技术力量还需不断加强。通过此次大赛,既可以宣传普及网络安全知识,提高网络安全防护意识,又能通过比赛实地检测本土网络安全人员的水平,挖掘优秀人才,对推动我省网络安全技术的发展有着重要意义。
现场速递
32支团队鏖战5个半小时
最后10分钟上演“翻盘大戏”
据大赛组委会统计,本次大赛共有84名选手组成了32个团队参赛,分别来自我省通信、金融、医疗卫生、网络安全等行业和高校、政府机关的20余家企事业单位和民间社会团体。
最终,在长达5个半小时的激烈对抗之后,最终共有6个团队分获一、二、三等奖。除了分享不菲的现金奖励外,获奖队伍还获得了赴京参加更进一步专业网络安全培训的邀请和机会。而这一点也很好地体现了本次大赛挖掘、培养优秀网络安全技术人才的宗旨。
值得一提的是,当天在经历了近5个半小时的鏖战之后,本以为大局已定的比赛却在最后10分钟上演了一出“逆袭翻盘”的好戏。
在比赛进程中长期以400分占据榜首位置的北京天融信网络安全技术有限公司昆明办事处,在最后10分钟却被分列2、3位的“半兽人”、“幽灵”两支参赛团队接连超越;其中“幽灵”团队更以740分的绝对优势夺冠。
遗珠之憾
个人赛因参赛选手过少而取消
虽然此次网络攻防大赛达到了宣传普及网络安全知识,推动网络安全技术发展,挖掘、培养优秀的网络安全技术人才的目的,但由于个人赛报名选手过少,导致个人赛的最终取消,却成为了本次大赛的一个遗憾。
同时,决赛参赛团队开赛后不约而同地先攻击难度和分值最高的目标,浪费了大量时间,导致最终除排名前三的团队外,参赛团队得分普遍不高;并且赛事设置的18道关卡,没有一支队伍能够“通关”。
大赛组委会相关负责人表示,这一方面表明参赛团队缺乏参赛经验,另一方面,也折射出我省互联网安全技术人才缺乏、技术水平较低的现状。
网络安全或许在许多人脑海里仅仅是一个概念,但事实上,即便是在互联网发展水平相对落后的云南,也面临着极为严峻的网络安全形势。
据统计,2014年云南互联网用户因信息泄露等原因导致的互联网诈骗产生的损失,就高达2.7亿元之巨。而今年1-6月,国家计算机网络应急技术处理协调中心云南分中心在我省范围内仅通过电信、移动、联通等基础电信企业,就处置“僵尸木马”等控制端程序达2164个;及时处置网络安全事件217起之多。
记者观察
网络安全并非无足轻重
比赛虽然落下了帷幕,但此次赛事的规格之高,却大大出乎了记者的意料。在省互联网协会和国家计算机网络应急技术处理协调中心云南分中心两家主办单位和多家协办单位之外,省通管局、省网信办、共青团云南省委也是此次大赛的指导单位;而评委团队当中,更有着来自中国信息通信研究院安全所、工信部网络安全管理局网络与数据管理处的技术专家。
事实上,随着互联网越来越深入地融入我们的生活,对于网络安全问题再怎么重视也不为过。在互联网世界当中,许多能造成巨大损失的危险、隐患和攻击都是隐蔽的,难以明确却又广泛存在,就像一个“幽灵”那样威胁着人类社会的方方面面;即便对于个人互联网用户而言,网络安全问题所影响的也绝不仅仅是用户自己。因而提高网络安全防范意识,并不像许多人想象的那样无足轻重。
页:
[1]