來源:中國電商物流網 發布時間:2019-5-7 9:21
近日,國內外近30支精英白帽戰隊齊聚南京,第二屆“強網”擬態防御國際精英挑戰賽將于2019年5月22日-23日在第三屆全球未來網絡發展峰會期間開賽。本次賽事由賽寧網安提供競賽平臺和技術支撐。
再次挑戰鄔江興院士的科研成果——擬態防御
在去年的首屆“強網”擬態防御國際精英挑戰賽上,經過國內外22支頂尖戰隊的高強度攻擊,沒有任何戰隊完整突破擬態防御。第二屆“強網”擬態防御國際精英挑戰賽依然采用基于真實網絡場景的攻堅闖關賽制,再次挑戰網絡安全領域的重要創新成果——擬態防御。
本次挑戰目標環境包括擬態路由器、擬態防火墻、擬態域名服務器、擬態文件存儲服務器、擬態Web服務器、借鑒擬態思想的Web虛擬主機,其中執行體包含存在典型或未知的安全漏洞。
戰隊陣容空前強大
本次挑戰賽戰隊陣容將由國內戰隊、國際戰隊、知名企業戰隊組成。其中,國內戰隊邀請XCTF十二強的頂尖戰隊,國際戰隊邀請來自烏克蘭、俄羅斯、日本、波蘭、羅馬尼亞、美國等國家地區的精英戰隊,企業戰隊邀請安恒、綠盟、平安、360、知道創宇、九州信泰等知名安全企業的明星戰隊。
作為獎金最高的國際賽事,第二屆“強網”擬態防御國際精英挑戰賽獎金池高達200萬元。
首次引入白盒安全測試
第二屆“強網”擬態防御國際精英挑戰賽采用常規賽+附加賽的形式。
常規賽采用擬態防御“黑盒+白盒”安全測試的方式進行。
擬態防御黑盒安全測試,參賽戰隊通過對擬態設備里的若干執行體進行滲透性安全測試,挖掘并利用執行體內存在的漏洞,也可以直接挑戰逃逸突破擬態設備,包括擬態路由器、擬態防火墻、擬態DNS服務、擬態文件存儲服務、擬態Web服務器、借鑒擬態思想的Web虛擬主機。
擬態防御白盒安全測試,平臺提供四款擬態設備(擬態路由器、擬態DNS服務、擬態Web服務器、擬態存儲服務)的API接口或后門利用途徑,參賽戰隊可以通過API接口或后門獲得某一執行體的控制權,用于協助戰隊突破擬態設備。白盒安全測試提前一個小時結束測試。
常規賽:擬態防御“黑盒+白盒”安全測試
附加賽采用擬態防御應用場景黑盒安全測試的方式進行。
排名第一的冠軍隊伍可以向擬態應用場景發起挑戰,直接突破擬態場景篡改文件存儲服務或Web服務上的指定目標數據。
附加賽:擬態應用場景黑盒安全測試
第二屆“強網”擬態防御國際精英挑戰賽再次向擬態防御發起挑戰。國內國際頂尖白帽戰隊的強強聯合、知名安全企業明星戰隊的加入、真實網絡場景的闖關賽制、國際上首次在網絡安全競賽中引入的白盒安全測試手段等,都是對擬態防御理論進行更加嚴苛的檢驗。經過一系列的“共測”,我國擬態防御理論的安全屬性將得到更加充分的驗證。
第二屆“強網”擬態防御國際精英挑戰賽,讓我們拭目以待!
關注ITBear科技資訊公眾號(itbear365 ),每天推送你感興趣的科技內容。
特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。