2022年国家网络安全宣传周于9月5日至9月11日举行,天津地区系列活动也已同期在全市范围同步开展。本届宣传周以“网络安全为人民,网络安全靠人民”为主题,营造全社会共筑网络安全防线的浓厚氛围。
作为天津网络安全周重要活动之一,第四届“第五空间”网络安全大赛正在火热报名中,初赛将于9月19日进行。培养网络安全高端人才,锻造信创产业守护大军,培育网络安全教育、技术、产业融合发展良性生态,为推进天津市数字化发展提供坚强网络安全支撑保障……短短三年时间,“第五空间”网络安全大赛已成为国内影响力突出的信创特色赛事,受到社会广泛关注。今年大赛有何特色?选手们将面临怎样的考验?为此,中国小康网专访了天津市网络空间安全协会理事长、南开大学网络空间安全学院教授张健。
形式创新国内首次
没有网络安全就没有国家安全,网络安全人才的培养是锻造“国之重器”的基石。今年由中国网络空间安全协会、天津市委网信办、天津市总工会指导,天津市网络空间安全协会、三六零数字安全科技集团有限公司主办的第四届“第五空间”网络安全大赛,在CTF赛基础上首次增加了网络威胁狩猎挑战赛。大赛内容包括CTF大赛和网络威胁狩猎挑战赛两部分,CTF初赛采用解题赛的方式进行,主要题型包括网络安全常规方向(web、pwn、reverse、misc、crypto、mobile),涵盖“PK”体系、人工智能、数据安全和个人信息保护、云安全等领域,从多个维度考察参赛选手综合实践能力。决赛采用解题赛和安全漏洞挖掘两种方式进行。作为大赛主办方,360数字安全集团将基于360网络攻防竞赛平台,为大赛竞技提供专业可视化的呈现平台以及自主、安全、可控的比赛环境,保障CTF赛事圆满顺利进行。
“随着网络安全行业的迅猛发展,各类CTF赛事如雨后春笋般涌现。为了更好地创新形式,增加大赛参与性和可看性,挖掘更多网络安全高端人才,首次开展的网络威胁狩猎挑战赛依托网络靶场采用线上完成模块任务的方式,考察选手在不同场景下对网络安全威胁认知能力,以及对攻防对抗的理解程度,从渗透测试知识、漏洞原理、数据分析、报告书写、协调沟通等多维度考察参赛队伍的综合实践能力。”张健介绍说,“常规CTF赛事都是选手自己攻自己防,此次我们通过网上设置特定靶标的方式,邀请参赛的攻击手队伍针对靶标实施攻击,由安全企业或厂商的防守队伍针对攻击进行识别,防守。通过这种方式不仅可以找到网络系统中存在的漏洞和缺陷,也能完善从网络到现实、从比赛到社会的突发网络信息安全事件应急预案,从而解决应对社会治理难题。”
2021年“第五空间”网络安全大赛现场盛况
“攻防”实战荟聚英才
巅峰对决,智者胜。此次大赛最吸引参赛者的,莫过于总金额高达80万元的丰厚奖金池。据介绍,CTF赛学生组和从业组将分别设置1名一等奖,2名二等奖,5名三等奖,网络威胁狩猎挑战赛设置1名一等奖,2名二等奖,4名三等奖,最终将有23支队伍共同瓜分巨额奖金。
“当然,如此重量级的大赛,获胜并不仅仅是赢得奖金那么简单。”在张健看来,本届“第五空间”网络安全大赛依托鹏程实验室、360数字安全集团等国家级网络平台,建构了高水平的比赛条件和自主、安全、可控的比赛环境,还特别增加了网络威胁狩猎挑战赛,这种模式算是国内首次。一方面希望通过网络空间安全综合实训平台、竞技平台、网络靶场等实验平台支撑信息安全专业实践培养;另一方面希望对现有企业生态圈进行整合,为合作院校提供更多、更好的实训机会。“在本次报名人群中,不乏一些个人技术能力非常突出的选手。希望通过比赛可以汇聚更多网络安全人才,包括网络安全高端人才和一些大国工匠,进一步完善天津网信人才职称评价体系。后期还将建立天津网信人才库,针对网络安全人才实施进一步挖掘、培养、使用,从而更好地助力天津网络安全建设和经济社会高质量发展。”