长亭科技 2019 Real World CTF 鏖战将启
星期四, 九月 5, 2019
作者:长亭科技
网络安全日益重要,近期热播电视剧让观众开始关注 CTF(网络安全大赛)这个词,真实的 CTF 是怎么样的?长亭科技主办的 2019 年第二届 Real World 国际 CTF 网络安全大赛(https://realworldctf.com/)即将如期而至,这也是国内举办的以技术难度高、国际化参赛阵容强、接近真实世界体验感而著称的国际赛事,或许将为你揭开 CTF 的神秘面纱。
2019 Real World CTF,线上赛将于 9 月 14 日- 15 日举办,汇集全球顶尖 CTF 战队,采用长亭科技基于真实世界软件的创新 CTF 赛制,在 Jeopardy 解题模式下,让参赛队伍进行浏览器漏洞利用、文档攻击、服务器提权、物联网入侵、网站入侵、虚拟机逃逸、AI 破解、无人机破解等挑战。入围战队将于 11 月参加于北京举办的线下赛一决高下。
CTF (Capture The Flag) 比赛中文名称为夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛,起源于 1996 年在拉斯维加斯举办的 DEFCON 全球黑客大会,目的是代替之前黑客们互相发起的真实攻击,改以技术比拼的方式切磋技艺。参赛队伍通过攻防对抗、程序分析等形式,率先找到主办方在比赛中设置的内容(又称 Flag)并提交给裁判,夺得分数。另一类国际主流网络安全赛事 Pwn 赛,参赛选手需找出真实世界软件漏洞,每年定期举办的 Pwn2Own 赛场上不乏出现谷歌、微软等一线软件公司的高质量漏洞。
Real World CTF 和传统 CTF 及单纯的 Pwn 赛又有不同。主办方长亭科技自 2018 年举办首届 Real World CTF 开始,便尝试对大赛的赛制进行调整,全球首创基于真实世界软件的全新 CTF 赛制,结合了 CTF 夺旗赛和 Pwn 赛的优势,所有赛题全部基于真实世界软件的修改或二次开发来命题。这种模式不仅延续了传统 CTF 赛事中命题灵活、难度可控的特点,同时也能让参赛者在解题过程中挑战和体验 Pwn 赛中才会有的真实世界软件攻防技术。而这也是第一届 Real World CTF 最受业内关注的亮点。
延续第一届 Real World CTF “全明星” 命题团队阵容,本届大赛命题依旧由长亭科技及全球顶尖 CTF 专家完成。命题团队成员均毕业于清华大学、浙江大学、美国麻省理工学院、美国约翰霍普金斯大学等名校网络安全相关专业,并多次在国内外知名黑客破解大赛获奖,多年来积累了顶级赛事经验和深厚的技术实力。
此外,命题团队专家同样是全球顶级安全研究员,曾经为微软、苹果、谷歌、思科、华为、联想、腾讯、阿里等知名企业提交漏洞并协助修复严重安全问题,通过多年为顶级互联网与金融客户服务,积累了丰富的真实世界实战经验。
命题团队顶尖的技术实力、深厚的攻防研究积累和丰富的真实世界实战经验,将为全新赛制下的赛题质量和赛事高质量呈现提供坚实的基础和保障。
2018 年的赛事,聚集了全球顶尖 CTF 战队,其中包括冠军俄罗斯战队 LC ↯BC、CTF TIME 2017 位列第一的 217、强强联合的 Eat Sleep Pwn Repeat、来自卡内基梅隆大学的明星战队 PPP、获 DEFCON CTF 2015 世界冠军的韩国战队 CyKor 等,最终入围线下赛的 20 支国际战队,来自全球十余个国家和地区,累积获得国际 CTF 冠军超 150 次。多位选手和战队也在赛后表达了对赛事的喜爱和高度评价。
经过 2018 年的一炮打响,长亭科技主办的 Real World CTF 大赛已经成功跻身网络安全领域的顶尖赛事行列。可以预见,2019 Real World CTF 无疑会获得更高的关注度。欲知本届比赛将呈现哪些颠覆认知的全新赛题?哪些战队将突出重围,一举夺魁?大神评委与顶尖高手将擦出怎样的火花?敬请期待2019Real World CTF。