僅2分鐘,電視臺的網絡安全防線就被突破了

僅用時2分鐘,電視臺的網絡安全防線就被突破了。

本次大賽打造了高度仿真的城市級互聯網場景,通過參賽隊伍的模擬實戰對我國城市級關鍵基礎設施和主要IT系統服務進行測試。

#搭建4個場景

通過競賽提升一線人員的業務能力#

據北京永信至誠科技股份有限公司董事長蔡晶晶介紹,這一次巔峰極客大賽決賽的場景其實是在構建一個假想的城市,叫“廣誠市”。

主辦方設計了多種角色,和關係到國計民生的十幾個基礎場景,如媒體電視臺,交通民航,電力水利還有廣大市民等。值得一提的是,在比賽過程中邀請到了一些真實的市民代表和技術媒體,他們是城市防禦體系的最後一公里,也是網絡安全系統中的重要一環,他們將在整個的比賽過程中扮演非常重要的角色。

在這個虛擬的未來城市裡,各種基礎設施都數字化了,經常遭受大量的網絡攻擊。主辦方借鑑了歷史上發生過的嚴重網絡攻擊事件,設計了150個已知漏洞,還有200餘個未知漏洞,等待選手們去探索。

開賽僅2分鐘,就有團隊突破了電視臺系統的防線,這對未來的城市智慧系統建設也是一種警示。

僅2分鐘,電視臺的網絡安全防線就被突破了

讓錯發生在靶場,演習是最好的方式

本次大賽採用的城市靶場模式完全模擬互聯網模式下的對抗場景,在同一個大的邊界隔離但內部開放的大型網絡空間中進行實際的滲透演習。這是對過往競賽模式的一種顛覆,引入了關鍵基礎設施建設,考察系統建設者的能力。

傳統的”CTF模式競賽“又稱”奪旗賽“,參賽人員需要攻陷一個個“堡壘”,而城市靶場模擬了現實架構,有許多堡壘,參賽選手需要制定好戰術,選擇好目標。

用蔡晶晶的話來說,決賽採取的模式是一個虛擬靶場實驗裝置,也是一個優秀技術人才嶄露頭角的平臺。他希望有更多的網絡人才能夠通過本次比賽獲得職業發展的機會。

參與感是關鍵

上萬人經過2輪比拼後,最終有30支隊伍晉級決賽。全國最頂尖的技術精英入駐“廣誠市”,發起滲透測試,為大家立體化呈現城市網絡被攻擊後的連鎖反應。區別於其他賽事側重對知識性的考察,巔峰極客大賽的城市靶場更強調參與感。

僅2分鐘,電視臺的網絡安全防線就被突破了

對於參賽者來說,與防禦團隊、監管團隊、普通網民在一個開放式的平臺進行攻防演練,打擊感非常真實。各團隊的攻擊目標不同,系統的複雜性,隊員間配合的重要性,都使得比賽充滿了未知性,作弊的可能性為零,不到最後一刻,誰都不知道結果。

本次大賽開放了圖文直播、視頻直播,以及現場觀賽機會。對未來城市的信息化建構和逼真模擬,讓更多對網絡安全感興趣的民眾可以切實感受到未來網絡安全的走向,體驗一把電影中的“黑客白帽對決”。

僅2分鐘,電視臺的網絡安全防線就被突破了

防比攻重要

雖然本次比賽的紅組成員(滲透測試)團隊的主要目標是攻陷系統,但網絡安全的重點仍然是防,也就是保護系統。本次比賽的目標也是讓更多網絡信息安全的一線人員提升實戰能力,更好地吸取經驗並把其運用到網絡安全的建設中。

#填補我國在大規模高仿真網絡靶場領域中的空白#

大賽組委會成員、永信至誠CTO張凱介紹,城市安全仿真網絡靶場的設計構思是利用虛擬化技術,將虛擬場景與真實設備融合,在數字世界中構建立體化、全維度的城市規模的網絡場景。

城市網絡靶場以場景測繪、場景構建、任務及推演三大系統支撐全場景五大應用,通俗來講就是高仿真的在網絡上建一個宏大的城市,這填補了我國在大規模高仿真網絡靶場領域中的空白。

僅2分鐘,電視臺的網絡安全防線就被突破了

#“巔峰極客”名副其實#

中國計算機學會計算機安全專業委員會主任嚴明表示,在信息網絡安全的推動上,成都非常突出。

在他看來,這一次的比賽,不管是形式還是參賽隊伍的水平、數量,“巔峰極客”這個名字都名副其實。

僅2分鐘,電視臺的網絡安全防線就被突破了

而對於成都網絡信息安全環境、人才、政策等,嚴明給出了這樣的評價:2018年,因為“國家網絡安全周”的活動,這是他第五次來成都。在信息網絡安全的推動上,成都非常突出,有很大的進展。

業界有很多同行、專家覺得,成都作為一個後起且發展非常迅速的城市,無愧於新一線城市。除此之外,成都市從市委、市政府到廣大的市民,對信息化建設和網絡安全的認識越來越清楚。這具體表現在成都在網絡安全建設上目標清晰,動作堅決,以行動證明了成都建設網絡安全生態圈的堅定決心。


分享到:


相關文章: