中國的大學生黑客能否脫穎而出?誰會成為下一個安全領袖?11月27日,諸葛建偉、大牛蛙、TK教主等華人安全社區(qū)頂級白帽黑客進入中國最高學府清華大學“尋找下一個安全領袖”。據(jù)介紹,這次“全國網(wǎng)絡安全技術對抗聯(lián)賽XCTF清華宣講“活動旨在發(fā)現(xiàn)和培養(yǎng)安全新人才,打造首都高校安全技術社區(qū),搭建企業(yè)和大學之間的橋梁。
與前五站入校宣講活動不同的是,此次清華大學活動是XCTF聯(lián)賽啟動以來規(guī)模最大、規(guī)格最高的一次校園宣講,吸引了清華、北大、北郵、北航四所首都高校安全人才。藍蓮花戰(zhàn)隊領隊諸葛建偉博士,Keen Team安全研究團隊負責人“大牛蛙”王琦、騰訊玄武安全實驗室負責人“TK教主”于旸等頂級白帽黑客也紛紛亮相,據(jù)悉,他們也將擔任本次大賽獲獎戰(zhàn)隊的導師重任。
諸葛建偉博士在通報了XCTF聯(lián)賽的最新戰(zhàn)況時稱,截止至首站杭州(杭電)站選拔賽初賽結束,已經有506支競賽戰(zhàn)隊,1645人報名參加XCTF聯(lián)賽,其中積分最靠前的12支戰(zhàn)隊已經晉級首站杭州(杭電)站線下決賽。
杭州(杭電)站線下決賽將于11月29日至30日在杭州電子科技大學下沙校區(qū)舉行,XCTF聯(lián)賽組織方將承擔參賽戰(zhàn)隊的交通住宿費用。經過聯(lián)賽組織方與晉級戰(zhàn)隊和候補戰(zhàn)隊的溝通,最終確定了現(xiàn)場參加線下決賽的十二支隊伍。
各高校的代表戰(zhàn)隊占據(jù)決賽隊伍的半壁江山,分別是來自上海交通大學0ops戰(zhàn)隊、復旦大學233戰(zhàn)隊,北京郵電大學天樞戰(zhàn)隊、成都電子科技大學WarGame戰(zhàn)隊、福州大學ROIS戰(zhàn)隊、中國海洋大學Blue-Whale戰(zhàn)隊、西安電子科技大學L戰(zhàn)隊,以及“強強聯(lián)合”的多高校聯(lián)合戰(zhàn)隊,包括Sigma戰(zhàn)隊、L1ght戰(zhàn)隊、Freed0m戰(zhàn)隊、Pax.Mac Team戰(zhàn)隊、FlappyPig戰(zhàn)隊。
線下決賽將通過一天半的激烈競賽,角逐出杭州(杭電)站選拔賽的冠亞季軍和優(yōu)勝隊伍,其中冠軍將獲得價值兩萬元的獎品并直接入圍明年5月份舉行的XCTF聯(lián)賽總決賽,其他優(yōu)勝隊伍也將獲得價值不等的獎品激勵與XCTF聯(lián)賽積分,爭取在XCTF聯(lián)賽積分榜上進入前列從而贏得總決賽入場券。
根據(jù)XCTF聯(lián)賽賽制,獲得分站選拔賽冠軍將直接入圍明年的XCTF聯(lián)賽總決賽,有望爭奪大賽總冠軍頭銜,以及10萬元現(xiàn)金大獎和特訓夏令營機會。進入特訓夏令營的優(yōu)秀選手將獲得中國最頂級安全研究團隊Keen Team的技術指導與培訓,為挑戰(zhàn)全球最頂級CTF安全賽事DEFCON CTF做準備。
王琦表示,作為XCTF聯(lián)賽唯一的協(xié)辦方,Keen Team將全程支持大賽順利舉辦,承擔起新一代優(yōu)秀安全人才導師的職責,在幫助他們提升專業(yè)實戰(zhàn)能力的同時,利用自身社會資源,搭建人才與安全廠商、專業(yè)技術社區(qū)的互動橋梁,為安全行業(yè)提供活力,促進國內安全生態(tài)圈的健康發(fā)展。Keen Team是全球最優(yōu)秀的安全團隊之一,他們連續(xù)兩年拿到三次全球頂級安全比賽的冠軍,并與數(shù)十位全球華人安全社區(qū)精英共同舉辦了全球最大規(guī)模的硬件破解大賽GeekPwn。
藍蓮花戰(zhàn)隊共同發(fā)起人、清華大學段海新教授現(xiàn)場揭秘了其在GeekPwn開場破解秀中演示的可劫持網(wǎng)銀支付HTTPS設計漏洞。藍蓮花戰(zhàn)隊核心隊員朱文雷與觀眾分享了藍蓮花戰(zhàn)隊征戰(zhàn)DEFCON CTF比賽的經驗與心得。藍蓮花戰(zhàn)隊是華人世界首支入圍國際頂級網(wǎng)絡安全競賽DEFCON CTF總決賽圈的團隊,2014年連續(xù)再次入圍全球總決賽圈并獲第五名的優(yōu)秀成績。精彩的分享與互動活動讓現(xiàn)場觀眾收獲頗豐。
據(jù)悉,XCTF聯(lián)賽由五站選拔賽和最終總決賽組成。XCTF聯(lián)賽由中國網(wǎng)絡空間安全協(xié)會競評演練工作組主辦,南京賽寧信息技術有限公司總體承辦。五站選拔賽由清華大學、上海交通大學、浙江大學、杭州電子科技大學和成都信息工程學院的學生技術團隊組織,總決賽則由藍蓮花戰(zhàn)隊組織。十二支隊伍將通過選拔賽選拔進入在南京舉辦的XCTF總決賽,爭奪總冠軍的頭銜。獎勵方面,為吸引和激勵網(wǎng)絡安全技術高手們盡情展示技術能力,XCTF聯(lián)賽獎勵池高達100萬人民幣。
值得一提的是,截止在最后一站選拔賽杭州(浙大)站選拔賽前兩個小時,任何選手都可以報名參賽,如果獲得分站冠軍就有機會搭上XCTF聯(lián)賽的末班車。當然連續(xù)參加比賽的戰(zhàn)隊將獲得更多聯(lián)賽積分,將有更大機會進入總決賽。
據(jù)有關數(shù)據(jù)顯示,隨著騰訊、阿里、百度等企業(yè)對安全的日益重視,2014年我國網(wǎng)絡安全人才缺口達百萬,而每年相關專業(yè)的應屆畢業(yè)生才數(shù)萬人,但是很多畢業(yè)生因網(wǎng)絡攻防實踐技術能力無法滿足企業(yè)的要求。GeekPwn與XCTF聯(lián)賽等專業(yè)安全賽事的崛起,正是一種安全行業(yè)自我調整的有效方式,將大幅提升優(yōu)秀人才的輸出能力和效率,幫助行業(yè)緩解人才匱乏的問題。