來源:中國電商物流網(wǎng) 發(fā)布時間:2019-5-7 9:21
近日,國內(nèi)外近30支精英白帽戰(zhàn)隊齊聚南京,第二屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽將于2019年5月22日-23日在第三屆全球未來網(wǎng)絡發(fā)展峰會期間開賽。本次賽事由賽寧網(wǎng)安提供競賽平臺和技術支撐。
再次挑戰(zhàn)鄔江興院士的科研成果——擬態(tài)防御
在去年的首屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽上,經(jīng)過國內(nèi)外22支頂尖戰(zhàn)隊的高強度攻擊,沒有任何戰(zhàn)隊完整突破擬態(tài)防御。第二屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽依然采用基于真實網(wǎng)絡場景的攻堅闖關賽制,再次挑戰(zhàn)網(wǎng)絡安全領域的重要創(chuàng)新成果——擬態(tài)防御。
本次挑戰(zhàn)目標環(huán)境包括擬態(tài)路由器、擬態(tài)防火墻、擬態(tài)域名服務器、擬態(tài)文件存儲服務器、擬態(tài)Web服務器、借鑒擬態(tài)思想的Web虛擬主機,其中執(zhí)行體包含存在典型或未知的安全漏洞。
戰(zhàn)隊陣容空前強大
本次挑戰(zhàn)賽戰(zhàn)隊陣容將由國內(nèi)戰(zhàn)隊、國際戰(zhàn)隊、知名企業(yè)戰(zhàn)隊組成。其中,國內(nèi)戰(zhàn)隊邀請XCTF十二強的頂尖戰(zhàn)隊,國際戰(zhàn)隊邀請來自烏克蘭、俄羅斯、日本、波蘭、羅馬尼亞、美國等國家地區(qū)的精英戰(zhàn)隊,企業(yè)戰(zhàn)隊邀請安恒、綠盟、平安、360、知道創(chuàng)宇、九州信泰等知名安全企業(yè)的明星戰(zhàn)隊。
作為獎金最高的國際賽事,第二屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽獎金池高達200萬元。
首次引入白盒安全測試
第二屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽采用常規(guī)賽+附加賽的形式。
常規(guī)賽采用擬態(tài)防御“黑盒+白盒”安全測試的方式進行。
擬態(tài)防御黑盒安全測試,參賽戰(zhàn)隊通過對擬態(tài)設備里的若干執(zhí)行體進行滲透性安全測試,挖掘并利用執(zhí)行體內(nèi)存在的漏洞,也可以直接挑戰(zhàn)逃逸突破擬態(tài)設備,包括擬態(tài)路由器、擬態(tài)防火墻、擬態(tài)DNS服務、擬態(tài)文件存儲服務、擬態(tài)Web服務器、借鑒擬態(tài)思想的Web虛擬主機。
擬態(tài)防御白盒安全測試,平臺提供四款擬態(tài)設備(擬態(tài)路由器、擬態(tài)DNS服務、擬態(tài)Web服務器、擬態(tài)存儲服務)的API接口或后門利用途徑,參賽戰(zhàn)隊可以通過API接口或后門獲得某一執(zhí)行體的控制權(quán),用于協(xié)助戰(zhàn)隊突破擬態(tài)設備。白盒安全測試提前一個小時結(jié)束測試。
常規(guī)賽:擬態(tài)防御“黑盒+白盒”安全測試
附加賽采用擬態(tài)防御應用場景黑盒安全測試的方式進行。
排名第一的冠軍隊伍可以向擬態(tài)應用場景發(fā)起挑戰(zhàn),直接突破擬態(tài)場景篡改文件存儲服務或Web服務上的指定目標數(shù)據(jù)。
附加賽:擬態(tài)應用場景黑盒安全測試
第二屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽再次向擬態(tài)防御發(fā)起挑戰(zhàn)。國內(nèi)國際頂尖白帽戰(zhàn)隊的強強聯(lián)合、知名安全企業(yè)明星戰(zhàn)隊的加入、真實網(wǎng)絡場景的闖關賽制、國際上首次在網(wǎng)絡安全競賽中引入的白盒安全測試手段等,都是對擬態(tài)防御理論進行更加嚴苛的檢驗。經(jīng)過一系列的“共測”,我國擬態(tài)防御理論的安全屬性將得到更加充分的驗證。
第二屆“強網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽,讓我們拭目以待!
關注ITBear科技資訊公眾號(itbear365 ),每天推送你感興趣的科技內(nèi)容。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。