参赛必看 | DataCon2023赛道揭秘,出题人现身解读
2023-10-27 17:55:1 Author: mp.weixin.qq.com(查看原文) 阅读量:7 收藏

由中国通信学会数据安全委员会指导,奇安信集团、清华大学网络研究院、北京市大数据中心、蚂蚁集团、腾讯安全大数据实验室、Coremail、赛尔网络主办的DataCon2023大数据安全分析竞赛 [报名正在火热进行中]

报名官网:

https://datacon.qianxin.com/datacon2023

本届DataCon大数据安全分析竞赛筹备已久,赛题精心打磨、赛道持续升级,聚焦行业热点议题和企业真实需求,汇聚高校和企业专家团队合作出题。在软件安全赛道、邮件安全赛道、互联网威胁溯源赛道基础上,新增AI安全赛道漏洞分析赛道。赛前,组委会邀请各大赛道出题人解读赛题,助力参赛选手取得佳绩。如何在大赛中拔得头筹,这篇文章各位可要细细品读了。

赛道一  AI安全赛道
人工智能应用例如大语言模型已经成为我们日常生活和商业领域不可或缺的一部分。然而,正如任何技术的发展都伴随着挑战一样,人工智能技术也不例外。一个日益严峻的问题是机器学习中的后门攻击,这种攻击可能损害模型的完整性和安全性。为了应对这一问题,DataCon2023设置了一场旨在推动后门攻击与防御领域研究的赛道。

出题人说

本次比赛将涵盖两个关键题目后门检测和后门删除。后门检测是一项关注如何识别神经网络模型中潜在后门的任务,这有助于提前发现并应对潜在威胁。而后门删除则关注如何有效地消除神经网络模型中的后门,从而确保其在各种环境下的可信度。

划重点:机器学习中的后门攻击是一种极具威胁性的行为,其本质在于攻击者试图在机器学习模型中隐藏危险的触发机制。这一威胁可能在模型的训练过程中通过微妙的、不易察觉的方式被注入,也可以在模型部署后直接修改模型参数。后门的危险之处在于,当模型在特定触发条件下被激活时,它将做出不寻常的决策,这些决策通常与模型平时的良好性能截然不同,这些触发条件可以是特定的输入数据、标签,或者其他激活因素。一旦后门被激活,模型可能执行攻击者所预期的任务,其中包括错误的分类、敏感信息泄露,甚至对服务的拒绝。值得注意的是,当后门未被激活时,模型表现正常,与通常的模型行为无异,这种攻击形式对安全和隐私构成极大威胁。因此,为确保模型的可信度和安全性,了解如何检测和清除这些后门以及如何构建更为坚固的机器学习模型变得至关重要。

另外,阅读以下文献将有助于你积累关于后门攻击和相关防御措施的知识。

1."Poisoning Attacks and Defenses in Distributed Machine Learning" - Kairouz, et al. (2019)

2."BadNets: Identifying Vulnerabilities in the Machine Learning Model Supply Chain" - Gu, et al. (2019)

3."A Survey of Backdoor Attacks in Neural Networks" - Cornelius, et al. (2020)

4."A Gentle Introduction to Deep Learning Backdoors" - Liu, et al. (2018)

AI安全赛道出题团队邀你参赛

让我们共同探索人工智能安全的前沿,一同为构建更加安全可信的人工智能技术而努力。

赛道二  漏洞分析赛道
在网络安全领域中,漏洞挖掘一直都是一个非常受关注的领域。相信很多网络安全爱好者都对漏洞挖掘十分感兴趣却不得门而入,想要提升漏洞挖掘水平却没有途径。本次DataCon2023漏洞分析赛道聚焦于漏洞领域,赛道内容包含漏洞模式的总结,鼓励大家探索自动化的漏洞挖掘的方法,并且将学习到的知识应用到漏洞挖掘实战的探索中。

出题人说

划重点:想要提升漏洞挖掘水平,复现漏洞是必不可少的。只有针对性的多复现漏洞才能更深入地了解攻击面以及相对应的漏洞模式。而总结出一定的漏洞模式后,自动化的挖掘方法可以让挖掘漏洞时的工作量减少很多。在对二进制目标分析的过程当中,我们也需要具备一些基础的逆向能力,比如IDA,ghidra等反编译工具的使用。而在自动化漏洞挖掘阶段可以学习一下weggli,joern,IDA插件,ghidra插件等相关工具的使用。

赛前推荐学习内容:

1.QueryX: Symbolic Query on Decompiled Code for Finding Bugs in COTS Binaries (S&P 2023)

2.Modeling and Discovering Vulnerabilities with Code Property Graphs

3.视频课程:南京大学《软件分析》

漏洞分析赛道出题团队邀你参赛:

这是一个从理论到实践,从实践到理论的螺旋上升式的漏洞挖掘教程。

赛道三  软件安全赛道
随着恶意软件逐渐向商业化、框架化发展,人工分析同类家族耗时耗力,经常会出现大量同质化工作。因此,以家族为单位的自动化分析工作尤为重要。本次软件安全赛道将主要研究恶意软件的自动化配置提取,通过此研究可以快速提取同类家族的C2、证书、会话秘钥等IOC信息。本赛道还特别引入天穹沙箱以鼓励选手从多维度思考,而不局限于静态文件。

出题人说

划重点:参赛选手在赛前可预先了解和学习yara、capstone、unicorn、qiling等常见二进制分析框架,熟悉.NET和Golang逆向分析方法。

同时建议阅读此文以了解配置提取相关工作:YARA for config extraction - n1ghtw0lf (n1ght-w0lf.github.io)。

参赛选手可阅读以下内容进行备赛:

1.https://www.elastic.co/security-labs/emotet-dynamic-configuration-extraction

2.https://medium.com/@lsepaolo/malware-configuration-extraction-from-memory-43e70fc79cc4

软件安全赛道出题团队邀你参赛

生命短暂,如果能用简单的方法解决一件复杂的事情,何乐而不为呢?减少大量重复性劳动,节省时间创造更多可能。

赛道四  邮件安全赛道
随着互联网的普及,电子邮件已经成为现代人生活和工作中最常用的通信工具之一。与此同时,电子邮件服务也成为了攻击者的重要攻击目标。本赛道立足于电子邮件安全领域的新型威胁,引导参赛选手熟悉了解新型的邮件攻击方式并思考解决方案。赛将涉及到两类常见的电子邮件攻击:钓鱼邮件攻击和邮件炸弹攻击。

出题人说

划重点:参赛选手在赛前可以预先了解新型钓鱼邮件和邮件炸弹攻击的工作原理和方法。对于钓鱼邮件攻击,选手可以提前收集互联网中真实的钓鱼邮件数据,总结归纳现实网络中新型钓鱼邮件的常见特征,基于常见的钓鱼邮件检测机制设计钓鱼邮件检测引擎。对于邮件炸弹攻击,选手应该在赛前学习掌握邮件基础协议(SMTP协议)和身份认证协议(SPF、DKIM和DMARC协议),了解传统反垃圾邮件策略。熟悉一些自动化测试方法也可能有助于选手参加本次比赛。

同时推荐大家阅读以下的文献和资料,能够帮助大家了解相关领域的知识:

1.[USENIX Security 2021] Weak Links in Authentication Chains: A Large-scale Analysis of Email Sender Spoofing Attacks

2. [DSN 2020] Diving into Email Bomb Attack

3. [NIPS 2017] Attention Is All You Need

4.https://huggingface.co/docs/transformers/model_doc/bert

邮件安全赛道出题团队邀你参赛:

参赛过程中你可以学习到更多电子邮件安全知识,网络安全世界,“邮”你更安全。

赛道五  互联网威胁溯源赛道
网络威胁追踪溯源一直是网安领域的重要研究方向,从追踪的深度上可分为三个层次:追踪溯源主机、追踪溯源攻击者、追踪溯源攻击组织。其中,追踪溯源主机是后面两个层次的基础,其核心是还原攻击事件来建立较完整的事件视野,一般可从杀伤链条末端逆向分析,如从DDoS攻击、信息窃取、挖矿及数据擦除等阶段开始,到扫描、漏洞利用阶段,最后到攻击者服务器取证、跳板机发现等线索扩展阶段,完成从受害资产到攻击者资产的链条关联,进而形成攻击事件的核心区视野。本赛道依据追踪溯源实践案例,构建特定案件的靶场环境和相关数据,让选手身临其境,寻找线索,追溯真相。

出题人说

划重点:互联网上威胁事件无数,最常见也最普遍,但难以处置的网络威胁还是僵尸网络,选手可以从了解僵网开始。

参赛选手可阅读以下内容进行备赛:

1.《Botnets: Architectures, Countermeasures, and Challenges》 -Edited By Georgios Kambourakis, Marios Anagnostopoulos, Weizhi Meng, Peng Zhou

2.《Network Forensics: Tracking Hackers through Cyberspace》-by Sherri Davidoff, Jonathan Ham

3.《Investigating the Cyber Breach: The Digital Forensics Guide for the Network Engineer》 -by Joseph Muniz , Aamir Lakhani

网络威胁溯源赛道出题团队邀你参赛

这是一个猫捉老鼠的游戏,能抓到一只老鼠,还是抓到一窝老鼠,各位选手尽情发挥。

DataCon2023赛程信息

赛事报名官网
赛事QQ交流群
比赛报名

2023年10月19日10:00-11月6日18:00

线上初赛

2023年11月7日10:00-11月16日18:00

线上答辩

2023年11月19日

颁奖典礼

2023年11月27日-11月30日 

福建·福州(拟)

分享赢好礼

活动规则:关注DataCon公众号+分享本篇文章至朋友圈或网络安全相关社群,赢取DataCon限定惊喜盲盒。(分组、开奖前删除、开奖后发布均视为无效)

开奖时间: 11月7日 12:00

点击"阅读原文"进入官网报名


文章来源: https://mp.weixin.qq.com/s?__biz=MzU5Njg1NzMyNw==&mid=2247487402&idx=1&sn=0c409c88ff4694bc06fb10dd50be1034&chksm=fe5d172ac92a9e3cdeac20925c7a3dfd54e74f956daac60b3b6a01ef2afb0df17d554b7b3c3e&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh