比赛打造了国内首个城市级网络空间仿真靶场,宏大到城市规模级别,全部参赛队员在靶场上完成了一次大型的实战攻防演练
开创性地将我国自主可控软件和系统作为重点测试目标是本次比赛的一大亮点,以竞赛促进安全测试,以测试倒逼安全改进
9月16日17时,随着倒计时屏幕上的数字归零,首届“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛在成都落幕。
这是一场32个小时不停歇的比赛,也是一场首次采用多方角色共同参与的演习模式的比赛,更是国内少有的国家级网络安全赛事。从6月起全国范围内的报名,到如今决出名次,它的举办透露出哪些信息和行业趋势。
9月16日,首届“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛在成都举行,队员们正在紧张比赛。记者吴传明摄
32小时不停歇 从重理论到重实战转变
本次大赛一启动报名,就受到业内人士高度关注,一个重要原因是,比赛打造了国内首个城市级网络空间仿真靶场。
什么是网络空间仿真靶场?北京永信至诚科技股份有限公司董事长蔡晶晶做了一个形象比喻:“俗话说‘没有10万发子弹训练不出神枪手’,网络安全从业人员也需要大量实战训练。仿真靶场相当于一个大型训练场,全部参赛队员在靶场上完成了一次大型的实战攻防演练。”
不少参赛队员表示,平时的积累和实战经验决定了这次比赛的成绩。以往的比赛,理论层面的考核比重较大,而这次比赛更注重实战。
大赛采用多方角色共同参与的演习模式,靶场环境不再是单一目标,而是宏大到城市规模级别,模拟出一个城市成百上千的网络节点。参赛团队分别扮演攻击、防御、自主可控厂商、公共网络执法等不同角色,为社会各界展现了一个城市遭遇网络攻击后可能诱发的种种问题以及应对方法。
中国计算机学会计算机安全专业委员会主任严明表示,通过32个小时反复的攻防演练,尽可能让问题在靶场暴露出来,而不是暴露在实际生活中,是这次比赛的主要目的。
重在“自主可控” 提高网络安全保障能力
开创性地将我国自主可控软件和系统作为重点测试目标是本次比赛的一大亮点。
“自主可控”在提升国家网络安全能力中具有极为重要的意义。所谓“自主可控”,就是依靠自身研发设计,全面掌握产品核心技术,实现信息系统从硬件到软件的自主研发、生产、升级、维护的全程可控。
记者在现场看到,在大屏幕上虚拟的城市中,部分参赛队伍对交通、电力、医院、媒体、高校等各方网络防御系统进行攻击,而另一部分参赛队伍和自主可控厂商则各司其职,或进行防御,或打补丁,你来我往互不相让,场面精彩纷呈。
赛事相关负责人表示,本次大赛聚合各方视角、各方资源,以竞赛促进安全测试,以测试倒逼安全改进,共同加速提升我国自主可控产品的安全水平,以及自主可控产业和国家关键信息基础设施单位的整体安全能力。
强化引才效应 挑战赛永久落户成都
本次比赛,观众不仅可以从扮演攻击角色团队的视角来理解网络安全,更可以看到在日常生活中,防御团队在面临安全威胁时是如何感知和发现威胁,又是如何应急和对抗的。网络安全氛围的营造和知识的普及,随着比赛深入人心。
这样大规模高质量的比赛,也是举办地吸引人才的一种方式。“我想要一个成都户口。”获得大赛第一名后,“4WebDogs”战队队长何立人非常直接地表达愿望。
仿佛是一种回应。在赛后举行的颁奖仪式中,成都高新区相关负责人宣布了比赛的鼓励政策。除了奖金奖励,赛事组委会特意升级了大赛获胜者的奖励条件:
大赛获奖团队或个人落户成都高新区的创业者,所带项目经评审后,可获得最高100万元创业基金,以及最高不超过200平方米场地租金,每年不超过10万元、连续3年的场地租金补贴。大赛获奖者中落户的创业团队和企业,最高可获500万元的天使投资支持,以及后续发展过程中研发投入补助。
“巅峰极客”网络安全技能挑战赛将永久落户成都,随着比赛的不断举办,这些政策将为四川吸引更多网络安全人才,提升我省的网络安全保障能力和水平。(记者 吴浩)