博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
第二届“强网”拟态防御国际精英挑战赛即将开赛
阅读量:6413 次
发布时间:2019-06-23

本文共 1218 字,大约阅读时间需要 4 分钟。

近日,国内外近30支精英白帽战队齐聚南京,第二届“强网”拟态防御国际精英挑战赛将于2019年5月22日-23日在第三届全球未来网络发展峰会期间开赛。本次赛事由赛宁网安提供竞赛平台和技术支撑。

再次挑战邬江兴院士的科研成果——拟态防御

在去年的首届“强网”拟态防御国际精英挑战赛上,经过国内外22支顶尖战队的高强度***,没有任何战队完整突破拟态防御。第二届“强网”拟态防御国际精英挑战赛依然采用基于真实网络场景的攻坚闯关赛制,再次挑战网络安全领域的重要创新成果——拟态防御。

本次挑战目标环境包括拟态路由器、拟态防火墙、拟态域名服务器、拟态文件存储服务器、拟态Web服务器、借鉴拟态思想的Web虚拟主机,其中执行体包含存在典型或未知的安全漏洞。

战队阵容空前强大

本次挑战赛战队阵容将由国内战队、国际战队、知名企业战队组成。其中,国内战队邀请XCTF十二强的顶尖战队,国际战队邀请来自乌克兰、俄罗斯、日本、波兰、罗马尼亚、美国等国家地区的精英战队,企业战队邀请安恒、绿盟、平安、360、知道创宇、九州信泰等知名安全企业的明星战队。

作为奖金最高的国际赛事,第二届“强网”拟态防御国际精英挑战赛奖金池高达200万元。

首次引入白盒安全测试

第二届“强网”拟态防御国际精英挑战赛采用常规赛+附加赛的形式。

常规赛采用拟态防御“黑盒+白盒”安全测试的方式进行。

拟态防御黑盒安全测试,参赛战队通过对拟态设备里的若干执行体进行***性安全测试,挖掘并利用执行体内存在的漏洞,也可以直接挑战逃逸突破拟态设备,包括拟态路由器、拟态防火墙、拟态DNS服务、拟态文件存储服务、拟态Web服务器、借鉴拟态思想的Web虚拟主机。

拟态防御白盒安全测试,平台提供四款拟态设备(拟态路由器、拟态DNS服务、拟态Web服务器、拟态存储服务)的API接口或后门利用途径,参赛战队可以通过API接口或后门获得某一执行体的控制权,用于协助战队突破拟态设备。白盒安全测试提前一个小时结束测试。

第二届“强网”拟态防御国际精英挑战赛即将开赛

常规赛:拟态防御“黑盒+白盒”安全测试

附加赛采用拟态防御应用场景黑盒安全测试的方式进行。

排名第一的冠军队伍可以向拟态应用场景发起挑战,直接突破拟态场景篡改文件存储服务或Web服务上的指定目标数据。

第二届“强网”拟态防御国际精英挑战赛即将开赛

附加赛:拟态应用场景黑盒安全测试

第二届“强网”拟态防御国际精英挑战赛再次向拟态防御发起挑战。国内国际顶尖白帽战队的强强联合、知名安全企业明星战队的加入、真实网络场景的闯关赛制、国际上首次在网络安全竞赛中引入的白盒安全测试手段等,都是对拟态防御理论进行更加严苛的检验。经过一系列的“共测”,我国拟态防御理论的安全属性将得到更加充分的验证。

第二届“强网”拟态防御国际精英挑战赛,让我们拭目以待!

转载于:https://blog.51cto.com/14338576/2395903

你可能感兴趣的文章
libevent 笔记
查看>>
PHP实现人人OAuth登录和API调用
查看>>
redis源码笔记 - initServer
查看>>
FindBugs工具常见问题
查看>>
ECSHOP报错误Deprecated: preg_replace(): The /e modifier is depr
查看>>
【iOS】iOS之Button segue弹出popOver消除(dismiss)问题
查看>>
java多线程系列5-死锁与线程间通信
查看>>
数据库分库分表
查看>>
腾讯Hermes设计概要——数据分析用的是列存储,词典文件前缀压缩,倒排文件递增id、变长压缩、依然是跳表-本质是lucene啊...
查看>>
小程序模板嵌套以及相关遍历数据绑定
查看>>
Systemd入门教程:命令篇(转)
查看>>
java随机范围内的日期
查看>>
spring事务学习(转账案例)(二)
查看>>
[官方教程] [ES4封装教程]1.使用 VMware Player 创建适合封装的虚拟机
查看>>
http协议与http代理
查看>>
【iOS开发-91】GCD的同步异步串行并行、NSOperation和NSOperationQueue一级用dispatch_once实现单例...
查看>>
Redis+Spring缓存实例
查看>>
Storm集群安装详解
查看>>
centos7.x搭建svn server
查看>>
原码编译安装openssh6.7p1
查看>>