2019 WCTF大师赛,“这是黑客们的高峰论坛”
2019-07-06
随着人类社会越来越网络化、数字化、智能化,网络安全的重要性就更为突出,如何构筑更安全的防线,如何在增强防御能力,如何在实战中获得技能,如何加快安全人才的培养,就成为全球性的命题。7月5日,2019 WCTF世界黑客大师赛在京拉开帷幕,在开幕当天,360集团助理总裁郑文彬在接受《中国电子报》记者采访时表示:“安全上有太多的事情需要,做WCTF意义在于将最顶级黑客拉到一起交流,为全球顶尖黑客打造一个切磋的交流平台,在实战攻防中为网安建设带来新的灵感与思路,所以我们在WCTF上特别安排了分享交流的会,就是希望顶尖高手分享智慧,互相启发灵感。”
当前,从个人到国家,从政治、经济、军事到民生等各领域,都笼罩在网络战威胁的阴影之下。360董事长周鸿祎不久前曾说,网络战的核心其实是人的战争。所以培养人才、挖掘人才、在实战中练就本领就成为举办WCTF的初衷,从2016年开始360公司一直赞助WCTF世界黑客大师赛,世界知名安全团队360Vulcan主办的国际级WCTF挑战赛,是全球著名黑客大赛Pwn2Own之外,在国际范围内参赛团队级别最高、赛题最难、超高额奖金的世界级黑客赛事之一。
如何让大师赛更接近于真实?如何保障最高水平?郑文彬表示,赛制和出题是关键的部分, WCTF与Pwn2Own这种品质的比赛,赛制上很接近于真实的攻防,而WCTF题目以复杂著称,甚至会模拟真实的内网的环境,每一年题目都会给我们带来很多新的灵感。不过他也表示,因为今年比赛还没有结束,不便说太多具体的技术细节。WCTF为保障赛事的高水准,自2016年创立至今,一直秉持着定向邀请全球TOP10黑客大师来华参赛的操作模式。在2019 WCTF战场上,主办方就邀请到了波兰Google安全团队Dragon Sector、法国瑞士联合战队0daysober、日本战队TokyoWesterns、美国战队Shellphish、德国战队Eat,Sleep,Pwn,Repeat、俄罗斯战队LC?BC、韩国战队Cykor,以及NU1L、r3kapig和217三支来自中国网安领域的顶尖战队。
以上十支拥有国际顶尖战斗力,且身经百战的网安“特种部队”,在2019 WCTF实兵战场上,与硬件安全、浏览器漏洞、虚拟机逃逸等赛题正面交锋,与高水准的黑客“特种军”比脑力拼技术赛经验,在“实战”切磋,“以战止战”。
360智能安全研究院院长李康表示,攻防演练有很多种,WCTF更偏重的是技术最顶级的黑客之间的较量,偏向于在新视野或者说新技术攻击防御尤其是攻击方面的技术的展示或者说场景的展示。从另外角度看,可以看成是黑客之间的高峰论坛,黑客们的交流方式。
如何让大学生对网络与安全更感兴趣,提升大学生对技术的关注是今年WCTF很重要的关注点,所以除大师级黑客“尖兵”实战攻防外,WCTF还延续了2018 WCTF赛场上增设的“高校新锐赛”演兵场,定向邀请清华、复旦、北航、西安电子、成信大、中国科学院等十所顶尖高校的青年网安战队,与世界十大黑客大师战队同台试炼,“以赛代练”在实兵攻防中提升中国网安青年战队的技术与实力,并致力于中国网安新生力量的培养与输出,构建应对未来网络战的后备军。
在全球网络战正在从概念越来越走向实战的背景下,大家都关注目前中国在全球网络战中的能力与水平、人才储备状况。李康表示,从技术能力上看,美国还是最领先的,中国在全球处于第一阵营,俄罗斯、以色列、英国等都处于这一阵营,没有颠覆性的变化,但他也同时表示网络能力是一个动态的状态,在变化的环境中,今天的能力并不能代表明天的能力,所以永远处于“逆水行舟不进则退”的状态下。而从网络安全人才储备来看,目前中国的人才储备已经比十年前好了很多,但依然非常缺人,依然有很大的缺口,无论是企业、政府还是其他机构都非常缺人,所以希望人才培养能够变得更好。