腾讯战队斩获Plaid CTF第一 夺得DEF CON总决赛门票
4 月 20 日凌晨,DEF CON CTF 外卡賽-Plaid CTF 全球線上賽正式落下帷幕。在經歷了 48 個小時的廝殺后,兩只中國戰隊從來自 100 個國家的戰隊中脫穎而出,包攬了比賽的冠亞軍:騰訊A*0*E聯合戰隊憑借 6251 分奪得冠軍,拿到了通往 DEF CON 2020 總決賽的門票;另一只中國戰隊 Tea Deliverers 捧得亞軍獎杯,而季軍則由波蘭的 Dragon Sector 戰隊拿下。
(騰訊A*0*E聯合戰隊以冠軍身份晉級 DEF CON 2020 總決賽)
“百里挑一” 騰訊戰隊提前 11 小時大比分領先鎖定冠軍
Plaid CTF 由來自美國卡內基梅隆大學世界頂級 CTF 戰隊 PPP(Plaid Parliament of Pwning)主辦,比賽全面考察網絡安全綜合實力。Plaid CTF 作為 DEF CON 外卡賽,賽題質量廣受好評,每年都吸引大量來自全球各地的戰隊參加。
本屆比賽過程中,騰訊A*0*E聯合戰隊的表現可圈可點,得分和解題數量雙雙登頂,從來自 100 個國家的 1538 只戰隊的手中強勢奪得冠軍獎杯。在戰況處于膠著狀態、參賽戰隊都卯足了勁想要打開局面時,賽事方放出了全場最高分值賽題之一的 mojo。這是一道圍繞 chrome 的沙箱題,而作為模擬現實攻擊場景的賽題,十分考驗解題選手對 chrome 的研究和了解程度。憑借過往在 chrome 沙箱安全研究方面的深厚積累,A*0*E聯合戰隊成為了第三個成功奪旗的戰隊,進一步拉開了與其他戰隊間的分差。
最后一道分值 400 分的賽題“back to the future”需要 pwn 一個 94 年的 netscape 瀏覽器,而這款軟件只能在 20 年前的系統中才能運行。面對挑戰,隊員們鼓足干勁迎難而上,現場裝系統并開展分析,最終成功拿下一血,提前 11 個小時鎖定冠軍獎杯,也讓A*0*E成為了本屆比賽中唯一一支突破 6000 分大關的戰隊。
值得一提的是,作為科恩實驗室的研究成果,IoT 固件安全檢測系統(IoTSec)也被實際應用到了賽事之中,為戰隊拿下冠軍、奪取 DEF CON 2020 總決賽的晉級資格立下了汗馬功勞。
從頂級賽事到校企合作,騰訊安全打造最強網絡安全人才培養平臺
隨著產業互聯網時代的到來,國內安全行業人才不足的問題也日益凸顯:據調查顯示,2020 年全國新一代信息技術人才缺口將達到 750 萬,到 2025 年缺口將達到 950 萬;同時,缺乏權威人才培訓和認證標準、缺乏培養機制和體系等難題,也讓缺口顯得難以填補。
面對人才問題所帶來的挑戰,一方面,騰訊安全面向廣大在校學生和安全從業者,發起了 TCTF、極棒等安全專業賽事,鼓勵以賽代練豐富實操經驗,并通過積極參加 DEF CON CTF、強網杯等國內外頂級比賽,發掘最具潛力的年輕人才。騰訊安全及其支持的高校戰隊在 2018 年國家舉辦的“強網杯”、“網鼎杯”、“護網杯”和“天府杯”四個國家級大賽中,取得了四賽三冠的優異成績,實力有目共睹。另一方面,騰訊安全還與多所高校共建聯合實驗室/研究院,通過搭建人才培養體系、校企合作體系、生態助力合作體系,全面助力網絡安全人才培養。
目前,由中國網絡空間安全協會競評演練工作委員會指導,騰訊安全發起,騰訊安全學院、騰訊安全聯合實驗室主辦,騰訊安全科恩實驗室承辦,0ops 安全團隊協辦的專業 CTF 賽事第四屆騰訊信息安全爭霸賽(TCTF)召開在即。作為 TCTF 的前站-TCTF 公開課將于 4 月 23 日晚強勢來襲,來自網絡安全領域的大牛和明星戰隊成員將齊聚直播間,與觀眾分享賽事經驗和心得。
總結
以上是生活随笔為你收集整理的腾讯战队斩获Plaid CTF第一 夺得DEF CON总决赛门票的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: vivoy3t,vivo Y3T最新款全
- 下一篇: 腾讯云主机安全入选Gartner CWP