网络安全日益重要,近期热播电视剧让观众开始关注CTF(网络安全大赛)这个词,真实的CTF是怎么样的?长亭科技主办的2019年第二届Real World国际CTF网络安全大赛即将如期而至,这也是国内举办的以技术难度高、国际化参赛阵容强、接近真实世界体验感而著称的国际赛事,或许将为你揭开CTF的神秘面纱。
线上赛鏖战将启 全球首创赛制再次升级
2019 Real World CTF,线上赛将于9月14日-15日举办,汇集全球顶尖CTF战队,采用长亭科技基于真实世界软件的创新CTF赛制,在Jeopardy解题模式下,让参赛队伍进行浏览器漏洞利用、文档攻击、服务器提权、物联网入侵、网站入侵、虚拟机逃逸、AI破解、无人机破解等挑战。入围战队将于11月参加于北京举办的线下赛一决高下。
CTF(Capture The Flag)比赛中文名称为夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛,起源于1996年在拉斯维加斯举办的DEFCON全球黑客大会,目的是代替之前黑客们互相发起的真实攻击,改以技术比拼的方式切磋技艺。参赛队伍通过攻防对抗、程序分析等形式,率先找到主办方在比赛中设置的内容(又称Flag)并提交给裁判,夺得分数。另一类国际主流网络安全赛事Pwn赛,参赛选手需找出真实世界软件漏洞,每年定期举办的Pwn2Own赛场上不乏出现谷歌、微软等一线软件公司的高质量漏洞。
Real World CTF和传统CTF及单纯的Pwn赛又有不同。主办方长亭科技自2018年举办首届Real World CTF开始,便尝试对大赛的赛制进行调整,全球首创基于真实世界软件的全新CTF赛制,结合了CTF夺旗赛和Pwn赛的优势,所有赛题全部基于真实世界软件的修改或二次开发来命题。这种模式不仅延续了传统CTF赛事中命题灵活、难度可控的特点,同时也能让参赛者在解题过程中挑战和体验Pwn赛中才会有的真实世界软件攻防技术。而这也是第一届Real World CTF最受业内关注的亮点。
丰富经验全明星团队 倾力打造高质量赛题
延续第一届Real World CTF“全明星”命题团队阵容,本届大赛命题依旧由长亭科技及全球顶尖CTF专家完成。命题团队成员均毕业于清华大学、浙江大学、麻省理工学院、约翰霍普金斯大学等名校网络安全相关专业,并多次在国内外知名黑客破解大赛获奖,多年来积累了顶级赛事经验和深厚的技术实力。
此外,命题团队专家同样是全球顶级安全研究员,曾经为微软、苹果、谷歌、思科、华为、联想、腾讯、阿里等知名企业提交漏洞并协助修复严重安全问题,通过多年为顶级互联网与金融客户服务,积累了丰富的真实世界实战经验。
命题团队顶尖的技术实力、深厚的攻防研究积累和丰富的真实世界实战经验,将为全新赛制下的赛题质量和赛事高质量呈现提供坚实的基础和保障。
高手云集 再启CTF巅峰之战
2018年的赛事,聚集了全球顶尖CTF战队,其中包括冠军俄罗斯战队LC ↯BC、CTF TIME 2017位列第一的217、强强联合的Eat Sleep Pwn Repeat、来自卡内基梅隆大学的明星战队PPP、获DEFCON CTF 2015世界冠军的韩国战队CyKor等,最终入围线下赛的20支国际战队,来自全球十余个国家和地区,累积获得国际CTF冠军超150次。多位选手和战队也在赛后表达了对赛事的喜爱和高度评价。