业务实践•提升网络安全攻防技术 挖掘网络安全专业人才 2017年北京市党政机关网站安全攻防大赛

 2018-01-24 16:06   

  为进一步增强我市党政机关网络安全从业人员的安全责任意识与紧迫感,深入了解当今网络攻击的切入点及攻击原理,提升网络安全管理防护的技术水平,促进网络安全工作人员之间的技术交流与创新,完善和推进我市关键信息基础设施网络安全管理及防护体系建设,12月8日,市委网信办组织开展了2017年北京市党政机关网站安全攻防大赛。来自全国各高等院校、科研院所、国有企事业单位、网络安全专业公司及个人爱好者等50支参赛队伍150名选手参加了本次活动。

 

  目的明确,任务突出

  此次活动,紧紧围绕我市党政机关网站安全管理工作,立足我市关键信息基础设施网络安全现状,以提升和创新网络安全攻防技术、发现和挖掘网络安全专业人才为主要目的,精心组织设计。比赛共设置信息系统攻防、病毒逆向解析、工控系统安全三场独立的赛事,覆盖面广,针对性强。比赛场景以我市党政机关及企事业单位的真实系统环境为原型模拟搭建,隐患及漏洞部署情况依托历年安全检查结果统计,具有较强的代入感和实际指导意义。在比赛的同时,市委网信办组织全市70多家委办局及企事业单位网络安全工作人员开展专业技术培训,邀请技术专家对比赛实况进行实时讲解,对比赛中涉及的网络攻击、防御相关技术进行深入剖析。通过实例分析及现场观摩,使与会人员更加深入地了解和学习常见网络攻击手段及相应防护措施,切实提升了网络安全管理及防护水平。

  周密部署,组织有序

  此次活动,参与人数众多,涉及面广,影响力大。为保障活动顺利进行,市委网信办联合活动承办方北京启明星辰信息安全技术有限公司组建了比赛筹备小组,专人专职,分工明确。在比赛场地及会场布置方面,本着交通便利、配套设施完善的原则,努力为参赛选手创造一个轻松适宜的比赛环境;在参赛队伍邀请方面,依托其他类似活动参赛及获奖情况,主动联系知名战队、院校、企业,正式印发邀请函,清华大学、北京邮电大学、北京航空航天大学、国家互联网应急中心、天津理工大学、中国电信、京港地铁、天融信、深信服等单位纷纷组队参赛;在赛题编制方面,反复调整测试,确保题目设计合理,难易适中,贴近实战,充分体现参赛队伍的综合实力;在技术培训方面,既要满足实时讲解的能力需要,又要保证培训的深入浅出、通俗易懂,积极协调资深技术专家,制定详细预案,力争为各委办局及企事业单位工作人员奉献一场专业的技术培训。筹备小组按照计划,有序推进各项准备工作,为此次比赛的成功举办奠定了坚实的基础。12月8日上午9时,大赛正式启动。经过近7个小时的激烈角逐后,比赛顺利结束。在信息系统攻防赛事中,来自北京的“Milk”战队凭借其超群的实力,力压群雄,斩获本赛事冠军;在病毒逆向解析赛事中,来自山西的“Osptech”战队一路领先,获得冠军;在工控系统安全赛事中,清华大学“紫荆花”战队力克国家互联网应急中心的“工控安全研究小组”战队及全球能源互联网研究院有限公司的“GSEC”战队,荣登榜首。

  成果显著,收获颇丰

  此次比赛,同步开展了信息、病毒、工控三场专项赛事,内容丰富,形式新颖。赛后,各参赛队伍纷纷表示,此次活动为大家提供了一个跨领域的交流、展示和学习平台。来自清华大学的“紫荆花”战队在获得工控系统安全赛事冠军后表示:“他山之石,可以攻玉。此次比赛包含三场不同专业的赛事,大家在线下建立了微信群等沟通渠道,互相交流经验,对我们了解新的知识,拓展视野及思路有很大的帮助,很有收获。感谢主办方提供的这个平台。”比赛同期开展的技术培训,对参会的各委办局工作人员来说,也是一个难得的学习交流机会。来自市交通委的参会人员表示:“此次培训,对参赛选手真实的攻击、防御行为进行了深入浅出的讲解,有实战有分析,技术性、专业性、可操作性很强,对提升我们个人能力有很大帮助。”

  此次活动是市委网信办首次组织的大规模网络安全专业技术竞赛,为日后组织开展此类活动积攒了宝贵经验。同时,通过对比赛过程及参赛选手的了解和掌握,在发现一批优秀网络技术人才和团队的同时,也有助于重新认识和评估当下网络安全攻防技术发展趋势及特点,为提升全市网络安全管理工作提供了技术保障和实践指导。

  来自相关委办局的代表及社会各界参观人员等150余人现场观摩了本次比赛。市委网信办主任佟力强同志在大赛闭幕式上表示,本次大赛各位参赛选手都表现出很高的专业素养和高超的攻防技艺,让我们对国内网络攻防能力有了更高的认识。网络安全建设任重而道远,希望大家通过比武切磋,相互促进,强化个人及团队的攻防能力,为我市乃至国家网络安全建设做出贡献。

(北京市互联网信息办公室网络技术安全处供稿,编辑关琦)