「ネットワーク情報セキュリティ」ではどの専攻が優れていますか?国内のトップサイバーセキュリティコンテストは何ですか?

2017年9月の時点で、西安電子科学技術大学、東南大学、武漢大学、北京航空航天大学、四川大学、中国科学技術大学、戦略支援部隊を含む計7大学が参加情報工学大学は、第一級ネットワークセキュリティカレッジ構築実証の第一陣に選ばれました。第一級サイバーセキュリティカレッジ建設実証大学リストの第2弾を発表華中科技大学、北京郵電大学、上海交通大学、山東大学など実力のある有名大学4校を発表、が選択されました。

国内のトップサイバーセキュリティコンテストは何ですか?

(1) CTFイベントの代表的なオフラインイベント

この種の国際大会のトップは間違いなく DEFCON です。国内の強豪チームが参加します。今後、国内のブルーロータスチームと0opsチームは、インターネット企業の支援を受けて合同チームを編成して参戦することになる。

[XCTF] 中国で最も初期の CTF 大会は、百度の支援を受けてブルー ロータス チームによって組織された BCTF でしたが、その後、南京西寧会社によって中国最大の CTF リーグである XCTF に発展しました。その代表的な人物が主催者の中核である諸葛建偉である。

[WCTF] 市場価値で中国最大のネットワーク セキュリティ会社である Qihoo 360 が主催。イベントの規模と招待された国際チームのレベルは非常に優れています。このイベントは、360 が主催する中国インターネット セキュリティ カンファレンス ISW と同じくらい特別なものです。プラットフォームの背後にある技術サポートは Yongxin Zhicheng です。

[TCTF] Tencent Security Joint Laboratory の 7 つの主要研究室が、上海交通大学 0ops チームと協力して、このユニークな CTF イベントを企画しました。最初のセッションは2017年に開催されました。本大会と大学大会に分かれています。このイベントには有名な国際チームが招待されており、チャンピオンにはDEFCONワイルドカードが与えられます。Tencent が CSS Leadership Summit を 360 の ISW より後に開催したのと同じように、Tencent は CTF コンテストを 360 より後に開催しましたが、Tencent は常に大きな動きを見せており、このコンテストは国内の 3 つのトップ商業 CTF イベントの 1 つとなっています。

2020年、テンセントA0E合同チームが970点を獲得して優勝し、DEF CON CTFにおける中国チームの最高記録を破り、世界のセキュリティ分野における中国オタクの力を証明した。Tencent A 0 E 合同チームは、Tencent eee チーム、浙江大学 AAA チーム、復旦大学 sixstars チーム、上海交通大学 0ops チームで構成されていることがわかります。

(2)CTF予選+AWD決勝のクラシックマッチ

現在の一般的な競技システムはオンライン予選+オフライン決勝という競技システムが採用されています。オンライン予選では問題解決競技モードと少量のオンライン実践操作競技が多用され、オフライン決勝ではAWDの攻撃と防御を組み合わせた競技が使用されます。

さらに、これらのコンテストは大学生を対象とすることがよくあります。

【ストロングネット杯】 情報工学大学が主催する全国大会です。大学が主催する大会ではありますが、その背景にある業界背景や学校の特色がレベルの高さを左右します。

【X-NUCA】 中国科学院情報技術研究所が主催する全国大会です。Information Technology Institute of Information Technologyは、中国科学院システムのほぼすべてのセキュリティエリートを集めたスーパー研究機関であり、そのレベルは当然のことながら支援する競技会によって決まります。

(3) 大学生競技

【全国大学生情報セキュリティ競技会(作品コンテスト)】 本競技会は10回目となり、今年で11回目となる武漢大学での開催となります。コンペティションは作品の専門家による評価・選考方法を採用しております。

【全国大学生ネットワークセキュリティイノベーション実践大会】 大学生大会は、第9回より業務競技に加え、攻防競技を追加しました。今年で3回目。最初のセッションは上海交通大学、2回目は西甸大学、そして今年の決勝戦は清華大学で行われました。大会は予選、地区決勝、決勝の3段階に分かれています。予選は主にオンライン問題解決、地域決勝は主にAWD(参加チームが一部問題を提供)、決勝形式は地域決勝と同様です。

(4) 職務要件に基づく競争制度の設定

【情報セキュリティトライアスロン】は、就職に向けた総合イベントです。2016年に設立され、最初のシーズンは2016年から2017年でした。情報セキュリティトライアスロンは、(1) データ分析競技、(2) エンタープライズコンピューティング環境競技(産業用制御システムを含むエンタープライズネットワークやアプリケーション環境を競技背景環境とし、攻撃競技と防御競技に分かれる)の 3 つの競技体系に分かれています。 ); (3) 個人用コンピューティング環境競技(個人が使用するシステムを競技背景環境として使用)。競技方式は地区大会と決勝戦に分かれます。今大会は学校と企業の合同合宿をバックボーンとして重視している。最初のシーズンの決勝戦の優勝者は西甸のチーム、準優勝は北航のチームです。このイベントの独創性はキーマンの最高傑作と言えるでしょう。

「機密保護評価能力検証および攻撃防御競技会」は、中国全土の169のネットワークセキュリティレベル保護評価機関から680名以上が参加する、中国最大のネットワークセキュリティレベル保護評価能力検証および攻撃防御競技会です。国が参加した。公安省第 11 局、CNAS、CETC 15 (情報産業情報セキュリティ評価センター) の後援。このような大規模でプレッシャーのかかるイベントは、Yongxin のプラットフォーム テクノロジーによってサポートされることがよくあります。平等な保護を確保する能力は、ネットワーク セキュリティの職位にとって重要な能力となっており、このシリーズの規模は毎年増加すると予想されます。

【大学ネットワーク情報セキュリティ管理・運用チャレンジ】 中国高等教育協会教育情報化支部の主催で、2017年度第2回は上海交通大学が主催しました。各大学の情報センターが中心となって主催するイベントです。運営・保守業務技能競技会は重要なイベント種目となります。

【全国電子データフォレンジックコンテスト】は、刑事警察大学とメイヤピコが主催します。専門の法医学職に求められるスキル要件。2017年は3回開催されました。

[CCF ビッグデータおよびインテリジェント分析コンペティション] このコンペティションはセキュリティに特化したコンペティションではなく、我が国のビッグデータ分野で最も権威のあるコンペティションです。セキュリティコンテストの専門問題のレベルは、データ分析の分野では間違いなく最高レベルです。このイベントがここに記載されている理由は、データ分析コンテストが、将来の重要なセキュリティ職のタイプであるセキュリティデータ分析職に対応する、将来のセキュリティコンテストの専門化された多様性に違いない、と主要関係者が信じているためです。情報セキュリティトライアスロンデータ分析コンテストもこの部門に含まれます。

コンテストの目的と内容は、一般的な安全知識体系とスキル体系ですか、それとも職務スキル要件を重視したものですか? どちらも存在するでしょう。陸上の十種競技や七種競技と同様に、軍事五種やスノーバイアスロンなども開催されます。

現在、多くの業界や大きな組織において、特殊技能競技会や総合技能競技会が開催され、安全従事者の技能向上と評価を行う基本的な手段となっています。 。」ただし、これらのコンテストは業界内で開催され、外部の者には公開されていないため、ここには掲載されていません。現在、業界を超えたセキュリティの仕事スキルを競うスーパーコンテストはありません。将来的には必ずそうなります。

(5) Pwn クラッキング競争

世界で最も権威のあるクラッキングコンテストは「Pwn2Own」で、中国の2大セキュリティ技術グループは過去2回の大会で熾烈な競争を繰り広げ、それぞれがマスターズジャケットを獲得するなど互角と言える。

[GeekPwn は素晴らしい] これは、Shanghai Qi Zhen チームが主催する、中国で開催される最初の Pwn コンテストです。実際のサポーターはテンセントです。毎年10月24日に上海で開催され、夏には海外大会も開催される。最初の GeekPwn イベントではスマート デバイス ベースのモデルが確立され、国内の Pwn イベントの傾向も決まりました。

【HackPwn】360主催のPwnコンテスト。

未来のセキュリティの神が主催する【XPwn】。(最長のセキュリティ カンファレンスである XCon の背景とつながりにより、このコンテストはセキュリティ コミュニティのサポートを受けています)。

(6) ロボット攻撃防御競技

2016年のCGC大会から始まった国際ロボット競技会は、1回のセッションで突然終了してしまいましたが、今後どうなるかはわかりません。

【RHG競技会】2016年のCGCを見て、2017年に国内競技技術のリーダーとして永新志成会社はすぐに導入・模倣し、2017年9月に初の国内純ロボット攻撃・防御競技会を開催しました。このコンペティションは、国内のネットワークセキュリティAI分野における最高峰のコンペティションとなっています。第1回大会の優勝者は国防科学技術チームでした。

今後もAI関連のコンテストはどんどん種類が増えていくでしょう。

(7)オンラインAWD競技

[Baidu Cup] Baidu Cup は、Baidu Security と Yongxin Zhicheng が主催するオンライン攻防戦で、現在最も長く続いているイベントです。次回は誰がこの記録を破るか見てみましょう。長期にわたるオンライン大会は、実際にeスポーツやオンラインゲームの組織形態に発展するかもしれません。ただし、この種の競技は、強力なシステム機能、パフォーマンスの保証、攻守のコンテンツがなければ開催できません。

(8) 実環境運動競技会

【ネットワーク保護シリーズ演習】 演習形式に近いです。しかし最終的には、演習に参加する各組織がランク付けされます。これまでに開催された2つの競技会で、Yongxin Zhicheng Companyは1位を獲得しました。

【貴陽ビッグデータセキュリティ競技会】 貴陽市の関係機関の実システムで行われる訓練形式の攻防競技です。これまでに開催された2回のセッションでは、Yongxin Zhicheng Companyが1位を獲得した。

【ISW エンタープライズ イントラネット射撃場競技会】 これは初の企業イントラネット射撃場演習であり、60 ノードがオペレーターのビジネス シナリオを忠実に再現し、30 時間のノンストップ侵入訓練と実際の管理者の検査が行われます。ハニーポットも導入され、対立の難しさと複雑さが増しました。このモデルは、企業が独自のセキュリティ戦略を実践するための優れたモデルを提供します。

【SRC Tribe 公開テスト】Yongxin Zhicheng が主催し、集まったコミュニティ「SRC Tribe」は、さまざまなインターネット緊急対応センター SRC によって自由に形成され、その主な活動は、独自の実行システム (および計画中のシステム) ホワイトハットの取り組みを開始することです。公開テスト。この種のセキュリティ テストはインターネット企業にとって標準的なものとなり、徐々に競争の性質から離れてきました (もちろん、年末には、企業は通常、ポイント テストの前にホワイト ハットに多額の報酬を与えます)。

将来的には、チームの実際の戦闘力をテストする最良の方法である、このような実際の環境での訓練(または高度なシミュレーションの射撃訓練)がますます行われるでしょう。ただし、演​​習は招待制を採用している場合が多く、やはりリスクをコントロールする必要がある。

(9) 知識コンテスト部門

CTFの問題解決競技は現在、さまざまな競技の予選としてよく使われていますが、知能コンテストや知識コンテストのような超解答競技はまだありません。もしかしたら今後登場するかも知れません。

【全国「サイバーセキュリティ法」知識コンテスト】公安部第11局、クラスA保護評価センター、Trusted Industry Allianceが2017年に主催。サイバーセキュリティ法は、知識コンテストによる普及促進に最適です。将来的には毎年恒例の行事になることが期待されます。将来的には、サイバーセキュリティ法に関する模擬裁判大会も開催されるかもしれませんが、これは間違いなく興味深いものであり、国民への啓発効果も期待できます。

ネットワークセキュリティの分野では、攻めと守りだけでなく、知識分野や戦略、計画なども競い合います。

(10) システムとソリューションへの挑戦

このタイプのゲームは主に守備の観点からプレイされます。それは、試練に耐えるために、ある種のシステムと防御計画をまとめることです。

【XPチャレンジ】 このコンテストは、数年前のXPサーバー障害事件を受けて準備を進めていたサイバースペース協会の競技評価・訓練ワーキンググループが主催したものです。これは、私の中で近年開催された唯一の非常に正式な高レベル システム チャレンジでもあります。その中心人物は、当時中国サイバースペース局に勤務していたドゥ・ユエジン博士であった。

今後もこのようなイベントはどんどん増えていくはずです。業界は競争を攻撃に集中しすぎることはできず、防御にもある程度の注意を払う必要があります。

このようなイベントが多発しているため、IT システム メーカーはセキュリティ意識を覚醒させる必要があります。

(11) セキュリティプログラミングコンテスト

現在、中国には専用のセキュリティ プログラミング コンテストは存在しません。

国内で影響力のある「ACMプログラミングコンペティション」と「CCF CSP認定資格相当コンペティション」は、いずれもプログラミングコンペティションです。将来的には、専用のセキュリティ プログラミング コンテストが開催されることは間違いありません。

(12) 青少年向けイベント

現在、適切な青少年向けイベントはありません。今大会の主体は基本的に大学生からスタートする。しかし現在、あらゆるレベルの教育システムがサイバーセキュリティコンテストの開催を検討し始めています。

最後に

編集者は、誰もがネットワーク セキュリティをよりよく学ぶことができるように、誰でも理解できるネットワーク セキュリティの入門/上級学習教材を用意しました。内容はすべて、基礎知識ゼロの初心者に適したメモと教材です。プログラミングはわかりません。すべての情報は合計 282G です。友人がネットワーク セキュリティ入門 + 高度な学習リソース パッケージの完全なセットを必要としている場合は、クリックして無料で受け取ることができます (QR コードのスキャンで問題が発生した場合)コメント欄にメッセージを残して受信してください)~

CSDNギフトパッケージ:「ネットワークセキュリティ入門&上級学習リソースパッケージ」無料共有

ネットワーク セキュリティ ソース コード集 + ツール キット
ネットワーク
セキュリティの面接の質問
最後に、誰もが最も気になるネットワーク セキュリティの面接の質問セクションです
ここに画像の説明を挿入します

すべての情報は合計 282G あります ネットワーク セキュリティの入門 + 上級学習のフルセットが必要な場合は、友人にリソースパッケージは、クリックして無料で入手できます(コードのスキャンで問題が発生した場合は、コメント領域にメッセージを残して入手できます)~

インターネットセキュリティギフトパッケージ:「&ネットワークセキュリティ入門&上級学習リソースパッケージ」無料配布

ビデオサポート資料と国内外のネットワークセキュリティ書籍とドキュメント

インターネット セキュリティ ギフト パッケージ: 「ネットワーク セキュリティ入門 & 高度な学習リソース パッケージ」無料共有

おすすめ

転載: blog.csdn.net/Wufjsjjx/article/details/131767797