
隨著人類社會越來越網絡化、數字化、智能化,網絡安全的重要性就更為突出,如何構筑更安全的防線,如何在增強防御能力,如何在實戰(zhàn)中獲得技能,如何加快安全人才的培養(yǎng),就成為全球性的命題。7月5日,2019 WCTF世界黑客大師賽在京拉開帷幕,在開幕當天,360集團助理總裁鄭文彬在接受《中國電子報》記者采訪時表示:“安全上有太多的事情需要,做WCTF意義在于將最頂級黑客拉到一起交流,為全球頂尖黑客打造一個切磋的交流平臺,在實戰(zhàn)攻防中為網安建設帶來新的靈感與思路,所以我們在WCTF上特別安排了分享交流的會,就是希望頂尖高手分享智慧,互相啟發(fā)靈感?!?br/>
當前,從個人到國家,從政治、經濟、軍事到民生等各領域,都籠罩在網絡戰(zhàn)威脅的陰影之下。360董事長周鴻祎不久前曾說,網絡戰(zhàn)的核心其實是人的戰(zhàn)爭。所以培養(yǎng)人才、挖掘人才、在實戰(zhàn)中練就本領就成為舉辦WCTF的初衷,從2016年開始360公司一直贊助WCTF世界黑客大師賽,世界知名安全團隊360Vulcan主辦的國際級WCTF挑戰(zhàn)賽,是全球著名黑客大賽Pwn2Own之外,在國際范圍內參賽團隊級別最高、賽題最難、超高額獎金的世界級黑客賽事之一。
如何讓大師賽更接近于真實?如何保障最高水平?鄭文彬表示,賽制和出題是關鍵的部分, WCTF與Pwn2Own這種品質的比賽,賽制上很接近于真實的攻防,而WCTF題目以復雜著稱,甚至會模擬真實的內網的環(huán)境,每一年題目都會給我們帶來很多新的靈感。不過他也表示,因為今年比賽還沒有結束,不便說太多具體的技術細節(jié)。WCTF為保障賽事的高水準,自2016年創(chuàng)立至今,一直秉持著定向邀請全球TOP10黑客大師來華參賽的操作模式。在2019 WCTF戰(zhàn)場上,主辦方就邀請到了波蘭Google安全團隊Dragon Sector、法國瑞士聯合戰(zhàn)隊0daysober、日本戰(zhàn)隊TokyoWesterns、美國戰(zhàn)隊Shellphish、德國戰(zhàn)隊Eat,Sleep,Pwn,Repeat、俄羅斯戰(zhàn)隊LC?BC、韓國戰(zhàn)隊Cykor,以及NU1L、r3kapig和217三支來自中國網安領域的頂尖戰(zhàn)隊。
以上十支擁有國際頂尖戰(zhàn)斗力,且身經百戰(zhàn)的網安“特種部隊”,在2019 WCTF實兵戰(zhàn)場上,與硬件安全、瀏覽器漏洞、虛擬機逃逸等賽題正面交鋒,與高水準的黑客“特種軍”比腦力拼技術賽經驗,在“實戰(zhàn)”切磋,“以戰(zhàn)止戰(zhàn)”。
360智能安全研究院院長李康表示,攻防演練有很多種,WCTF更偏重的是技術最頂級的黑客之間的較量,偏向于在新視野或者說新技術攻擊防御尤其是攻擊方面的技術的展示或者說場景的展示。從另外角度看,可以看成是黑客之間的高峰論壇,黑客們的交流方式。
如何讓大學生對網絡與安全更感興趣,提升大學生對技術的關注是今年WCTF很重要的關注點,所以除大師級黑客“尖兵”實戰(zhàn)攻防外,WCTF還延續(xù)了2018 WCTF賽場上增設的“高校新銳賽”演兵場,定向邀請清華、復旦、北航、西安電子、成信大、中國科學院等十所頂尖高校的青年網安戰(zhàn)隊,與世界十大黑客大師戰(zhàn)隊同臺試煉,“以賽代練”在實兵攻防中提升中國網安青年戰(zhàn)隊的技術與實力,并致力于中國網安新生力量的培養(yǎng)與輸出,構建應對未來網絡戰(zhàn)的后備軍。
在全球網絡戰(zhàn)正在從概念越來越走向實戰(zhàn)的背景下,大家都關注目前中國在全球網絡戰(zhàn)中的能力與水平、人才儲備狀況。李康表示,從技術能力上看,美國還是最領先的,中國在全球處于第一陣營,俄羅斯、以色列、英國等都處于這一陣營,沒有顛覆性的變化,但他也同時表示網絡能力是一個動態(tài)的狀態(tài),在變化的環(huán)境中,今天的能力并不能代表明天的能力,所以永遠處于“逆水行舟不進則退”的狀態(tài)下。而從網絡安全人才儲備來看,目前中國的人才儲備已經比十年前好了很多,但依然非常缺人,依然有很大的缺口,無論是企業(yè)、政府還是其他機構都非常缺人,所以希望人才培養(yǎng)能夠變得更好。
