2022 DSCTF首届数字空间安全攻防大赛决赛圆满收官,前三甲出炉!

VSole2022-08-03 16:12:46

8月1日,首届数字空间安全攻防大赛(简称2022 DSCTF)决赛圆满落下帷幕。最终,来自北京邮电大学的“天枢Dubhe”战队问鼎冠军,“Nu1L”和“这不是有手就行”战队分别取得二三名。凭借数字安全主题和元宇宙平台直播等亮点,2022 DSCTF决赛的在线互动观众一度飙升至50万人次,广大安全爱好者们在数字安全元宇宙一同见证了数字安全王者的诞生。

总决赛最终排行

创新赛题 引领数字时代CTF新范式

2022 DSCTF由中国信息协会信息安全专业委员会指导,由ISC组委会主办,360数字安全集团承办,北京航空航天大学网络空间安全学院、北京邮电大学网络空间安全学院、天津理工大学计算机科学与工程学院共同协办。

作为行业首个聚焦数字安全领域的CTF赛事,大赛吸引了上千人百余支战队热情参赛。经过初赛角逐,来自高校、金融行业、自由团体的20支顶尖战队成功进入决赛。决赛采用混合解题模式,在传统安全的基础上增加数据安全、区块链安全、IOT安全、AI安全等创新方向赛题,检验了选手们应对数字时代安全威胁的实战能力。

在上半场赛程中,冠军擂主频繁轮换,黑马频现江湖,彰显了CTFer的不服输精神。进入后半场,冠军擂主基本被Nu1L和天枢Dubhe两支队伍轮番锁定,在距离比赛结束的16分钟内,天枢Dubhe战队提交Re类型bad_apple赛题,锁定冠军。

“Nu1L”亚军战队在赛后采访中表示,对于数字时代的安全攻防,队员们认为团队仍需提升安全研究能力,增加隐蔽意识。本次参赛的初衷也是想体验数字安全领域的新型赛题,同时检验团队水平,对于取得亚军成绩相对比较满意。

打造“元宇宙”对话 专家聚焦网络靶场

主打“数字安全”的2022 DSCTF不仅在赛题上紧贴主题,在决赛直播形式上也颇有新意。决赛采用与元宇宙平台——N世界数字融合的模式,同频联动数十万观众在线观摩决赛激烈战况。

20支战队在赛场上激烈角逐,演播室里的赛事解说也在同步进行。来自360数字安全集团、数世咨询、赛迪顾问、or4nge战队的专家,围绕白帽子发展、网络靶场、实战型人才、数字安全产业发展等话题进行了深入交流。

左:360数字安全集团网络安全专家孔韬循  中:360数字安全集团网络安全专家方培屹  右:赛迪顾问软件与信息服务业研究中心副总经理刘娟

其中,在关于“实战攻防靶场发展趋势”的话题讨论中,赛迪顾问软件与信息服务业研究中心副总经理刘娟表示,好的网络安全竞赛离不开成熟的平台,行业称之为“网络靶场”。网络靶场在竞赛场景中,应该具备数据分析能力、可视化能力,以及对攻防方案进行沙盘推演和展示的能力。而本次大赛依托的360网络攻防竞赛平台,就凭借炫酷的可视化效果和丰富的功能得到了参赛选手和许多在线观众的认可,冠军战队“天枢Dubhe”表示,比赛全程平台运行流畅、视觉效果美观,给团队成员们带来了惊喜。

360网络攻防竞赛平台比赛实时画面

“数字浪潮”奔腾而至,数字安全人才成为各行业数字化转型的刚需。CTF作为广受行业青睐的安全人才培养途径,需要与时俱进创新发展。未来,2022 DSCTF将继续秉承高水准、高规格、高品质的办赛理念,致力打造“数字安全旗舰赛事”,为数字安全行业持续造血,为数字经济高质量发展贡献力量。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家