信息安全技能赛选手攻防兼顾

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:liongliong441
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “某公司因信息系统存在严重安全隐患,发生重大商业泄密事件,公司领导决定启动信息系统安全加固工程。受邀前来的九支信息安全风险评估队,开始从外网对系统进行安全渗透测试。首先进入终点服务器,并给出合理的安全加固方案的队将赢得项目合同”——这不是新闻事件,而是由江苏省经济和信息化委员会、省教育厅举办的“天翼杯”江苏省首届信息安全技能竞赛决赛试题。
  此次竞赛分为业余组和专业组,每队三人。11月10日,来自12个省辖市、81个单位的103支队参加了预赛,最终九个队晋级决赛。
  研究黑客和攻防技术,是为了更好地寻找漏洞,为防御提供加固、补漏洞的技术支持。江苏省信息安全测评中心检查认证中心主任吴兰介绍说:“我们为决赛搭建了一个由15台服务器和PC组成的企业网,并安装了常见的操作系统、主流数据库和中间件。选手首先要从因特网入口进入第一个‘碉堡’,并以此为‘跳板’,一步步攻入外部发布区、外部办公数据库、内部办公数据库三个‘碉堡’,才能闯入第五个‘碉堡’,取得内网超级管理员权限,从而夺取最终胜利。为考验选手的通关和防御能力,每座‘碉堡’里都设置了许多关卡,五座‘碉堡’里布下的漏洞由低到高逐步减少,而难度则逐渐加大。”
  为选拔信息安全人才,主办方设计了几种思路。比如,允许选手自带装有软件工具的笔记本电脑参赛,增添了竞争的“不确定性”;决赛前一天,主办方公开了决赛系统拓扑图、部分管理员使用习惯等资料,供参赛队研究攻防对策、准备比赛工具及脚本;设计了“金字塔”式的渗透路径,选手越往上“攀登”,路径越少难度越高。11月18日的决赛中,常熟理工学院队抢先攻占了第二关“阵地”,但因防御不够,被江苏国瑞信安队“拉下马”,痛失二等奖。为防被对手“拉”下去,选手们要懂得怎样快速渗透攻击,学会如何加固“己方阵地”,防备其他对手乘虚而入。在一攻一防中,他们对信息安全技术的掌握、攻防操作技能的运用、团队协同作战的能力得到充分体现。举办信息安全技能竞赛不是为了攻击,而是为了强化信息安全意识、及时发现和整改安全隐患,维护网络信息系统安全平稳运行。为强化这一思路,决赛结束前,主办方要求各队提交决赛系统的安全漏洞清单和相应安全加固解决方案,供裁判组作为评定奖项的依据,以鼓励和引导信息安全技术爱好者将目光投放到信息系统安全防御上。
  为让观众受到更多信息安全教育,主办方安排了决赛现场视频转播,并通过大屏幕演示了现场画面和拓扑图,介绍比赛概况和进展情况,讲解涉及到的信息安全知识点。以这种方式进行科普宣传,现场观众表示既看懂了比赛,又学习了信息安全知识,对信息安全工作也会越来越关注。
其他文献
下一代数据中心高密度部署的特点,让传统的主干和水平链路配置(如常见的每个EDA机柜接入24根双绞线或24芯光纤)失去了优势,它们已经不能适应刀片式服务器及SAN存储设备的需求。因为端口数量的增加将引起机柜安装单元被大量占用,这与数据中心建设力求降低单位面积成本的诉求显然是极大的矛盾。  面对挑战,大量新的布线技术应运而生,如采用屏蔽6A铜缆系统提高线缆和连接硬件的安装密度,以提高应对万兆应用的能力
从跨业务到跨领域,CIO越来越不简单,既要懂IT —— 云、大数据、虚拟化头头是道,还要懂业务 —— 销售、生产、研发样样内行,并且要深谙商业、管理、哲学。但这些已经远远不够。  今天的CIO,还要涉猎更多领域,银行系统要对接医院、学校、政府,零售系统要对接制造企业、银行、电信运营商,挑战随之而来。  CIO,正在从专才升级为全能超人。  谈到IT与业务融合对CIO的挑战,天津云景科技有限公司总经
乔布斯重新解构了平板电脑,并主导了这个市场。那别的厂商尤其是中国厂商如何跟上呢?答案是不要迷信技术投入和价格战,要注重用户体验,也就是人文情感的注入。这看起來像是对乔布斯开发理念的“东施效颦”,其实不然,这种思路是人类工业文明的一贯延伸。    一位IT巨头手持平板电脑,站在台上,神情亢奋地向听众们宣讲。  此人是谁?你一定立即想到2011年3月iPad 2平板电脑发布会上的乔布斯。不过还有另一个
从裁员撤站、拖欠商户款项到加油卡“圈钱”风波,24券近日一再掀起波澜。10月20日,团购网24券在其网站上发布声明,因公司经营业务的重大调整,公司决定从商家、用户和员工长期利益的角度考虑,决定进入一段时间的“长假期”。  此前就有消息说,24券创始人杜一楠和投资方矛盾爆发,导致网站资金链断裂。作为团购网排名曾经进入前五名的大型网站突然宣布暂停营业,让人唏嘘不已。  曾经风光无限,大受投资人追捧的行
用户能用ATM做什么?在过去近50年的时间里,这个问题的答案很简单,因为ATM的角色一直是且仅是自动取款机、现金接收机和支票接收机。用户在银行办理很多其他业务时还是得无奈地在人工柜台前排着长队,一等就是几十分钟。  作为全球ATM机交货量25年来一直保持领先的企业,NCR认为ATM有能力与用户进行互动,发展成为价值交换和实现的设备,因此,NCR在进一步保持ATM优势的同时,还推出了多样性的ATM解
杨学山副部长指出,“十一五”期间,电子发展基金的管理制度日趋完善,工作机制更加完备,管理流程更加规范,管理方法不断创新。“十二五”期间将进一步争取财政资金加大投入,加强电子发展基金与其他支持方式的协调配合,突出支持重点,进一步创新和改进基金管理。    在各部委、地方工业和信息化主管部门和各界朋友的支持下,工业和信息化部、财政部联合举办的“十一五”电子信息产业发展基金成果汇报展示会,历时三天,圆满
杭州鸿康是OA行业中最早转型服务的企业之一。多年来,杭州鸿康总经理张青一直希望她的企业能够把服务做精做强,与行业中的其他服务型企业产生真正意义上的差异化。在上线厦门快普的整合信息化管理平台后,她的这个愿望开始一步步变为现实。  1993年成立的杭州鸿康信息技术有限公司(以下简称杭州鸿康),是OA行业中最早嗅到文印外包服务商机的企业之一。通过及时转型,杭州鸿康凭借服务业务在浙江省内越做越知名,在OA
马克·比尼奥夫非常崇拜史蒂夫·乔布斯,甚至将自己的应用软件商店送给了后者。他还认为苹果是不可超越的,但其实他带领的Salesforce才是云计算的先驱,10年后他或许比乔布斯拥有更多的粉丝。     2008年3月7日,美国专利商标局的数据库里增加了一个全新的有趣的条目——商标77525433。这个商标就是后来大众熟知的App Store(应用商店),而不为人知的是App Store也有它自己的祖
“8·15电商大战”,不仅是电子商务领域的热点,也成了社会舆论8·15电商大战,一场“当局者清、旁观者迷”混战。  京东商城一再“挑起事端”,不仅宣称“三年内禁止大家电部门盈利”,而且招募5000个价格情报员;不仅揭露对手服务器宕机,还把战火引向实体店甚至资本市场。苏宁易购也一次次释放“价格竞争永恒论”、“服务竞争论”和“综合能力论”。各大网站、各微博平台以及各大媒体等也投入到战役之中,各种猜测、
全新计算时代的来临让业界对软硬件的未来进行了重新思考,软硬件集成和优化成为近年来被普遍认可的一大趋势。对于在业界拥有系统硬件产品线最为全面的IBM系统与科技部来说,硬件的未来将如何发展?在剥离了PC业务,整合了i系列和Power系列服务器,推出zEnterprise大型机之后,IBM在今年推出了新的硬件产品类别PureSystems,这些系列产品的重大变化到底可以暗示怎样的硬件发展策略?近日,作为