作為具有豐富網絡安全攻防大賽支持經驗的廠商,神州明達一直承擔國家電網網絡安全紅藍隊建設重任。本周,順利完成了國網山西省電力公司2018網絡安全攻防競賽以及國網河北電力網絡安全紅隊隊員選拔考試的競賽支撐任務。
國網電力公司2018網絡安全攻防競賽
神州明達,針對本周攻防大賽成立了專業的大賽項目支持團隊,組織并協調相關部門與人員完成本次比賽專用設備支撐及其它工作。比賽過程中的攻防實戰模擬真實網絡攻防場景,全面考驗參賽隊伍的滲透測試、漏洞分析、漏洞修復、安全防護等網絡攻防實戰能力。每隊選手在規定的比賽時間內,需要不斷破解關卡中靶機的漏洞,盡可能多的奪取每關關卡中的FLAG值,并提交到評分系統進行自動判分。此次比賽充分考驗了參賽人員的技術、智慧、毅力和應變能力。不僅要求個人具備極高的黑客攻擊能力,更要具備團隊的協作和整體攻防能力。
比賽中,神州明達以天幕網絡攻防實訓平臺為基礎,為攻防比賽提供了的比賽環境,在整個比賽過程中設備運行流暢、穩定,很好的支撐了整個競賽活動并獲得了參賽選手的一致好評。
攻防競賽支撐
神州明達一直提供攻防競賽支撐服務,支撐經驗豐富,充分保證比賽質量。配備專業的技術團隊,進行賽前指導,賽中應援,確保比賽零誤差。可滿足千人級規模在線奪旗賽、百人級規模實時對抗賽等多種競賽需求。
天幕網絡攻防實訓平臺是一套面向網安人才定向培養和技能提升平臺。該平臺以安全課程體系為核心,是集知識培訓、技能訓練、仿真演練、管理考核于一體的網安人才培養平臺,可廣泛適用于電力、政府、教育、金融等各行業體系化、系統化安全人才培養模式。
該平臺具備教學系統、實訓系統、演練系統、工具庫系統、CTF對抗系統等模塊。可提供專業的安全培訓課程,支持音頻、視頻觀看、圖文課件多種課程形式的課程學習方式,支持考試問答等考核模式;提供攻防對抗演練功能,支持多種攻防展示模式和多種比賽模式,炫麗直觀的攻防展示為攻防演練提供更好的體驗。
01 創新的攻守兼備模式
目前,國內大多數賽事均采用在線答題和一定數量的奪旗場景相結合的方式,這種方式具有環境搭建簡單、強調攻擊性等特點,但也存在理論重于實戰、攻擊重于防守的問題。
天幕采用人人對抗的攻防兼備模式(AWD,Attack withDefance 賽制),這種模式每個參賽隊互為攻擊方和防守方,是對傳統賽制的改進和革新。其主要特點為:比賽強調實時性、實戰性、對抗性,對競賽隊的滲透能力和防護能力進行綜合全面的考量;同時,比賽現場的實時攻防情況可通過界面展示出來,具有很強的觀賞性。
02 多類型安全競賽模式
競賽系統提供在線解題(CTF)、奪旗競速、攻防兼備等多種競賽演練模式,支持單兵作戰、多兵作戰參賽形式。
在線解題(CTF)考察學員的理論知識和單項攻防技術的掌握程度;奪旗競速考察學員的綜合滲透能力;攻防兼備在考察學員綜合滲透能力的同時考察學員的防御能力。三者相結合,能夠全面培養、挖掘、選拔學員的理論知識能力和攻防實戰技能能力。
03 貼近實戰的競賽場景
天幕的競賽題目內容設計緊貼目前的安全趨勢,結合政府、企業、院校等單位的典型網絡結構和配置,并運用虛擬化技術模擬多類型典型業務環境。在此環境上進行網絡安全競賽可以顯著提高參賽人員真實網絡環境下的攻防水平,達到以賽促學、以賽代練的目的。同時,因為虛化技術的應用,將競賽題目的構建成本降到最低,可重復生成多個競賽場景。
04 實時可視化的競賽過程展示
系統提供生動形象的裁判員(觀眾)展示界面,支持直播地圖、最新事件、實況播報、個人排名、團體排名、積分榜等所有攻防行為以可視化的方式展示。競賽系統的展示參考競技游戲的展現方式,極具視覺沖擊力。
05 防作弊功能
競賽系統通過技術手段和競賽規則相結合的方式來保障大賽的公平性。競賽規則方面,通過設置規則限制不同參賽隊的學員相互交流等方式,保證競賽的公平。技術手段方面,主要通過 Flag 的動態更新及提交時間的限制,起到競賽答案的防抄襲功能。二是將競賽過程實時展現給所有相關人員,保證所有攻防信息的公開。
06 自動化智能評估
系統內置評分機器人,機器人會評估參賽人員提交的Flag是否正確并進行打分,然后通過展示界面將得分結果及競賽排名實時展現。系統的智能評估功能避免了人工參與的誤操作、舞弊等主觀行為,保證了競賽結果的客觀,公正。
天幕網絡攻防平臺詳情:http://www.4dogs.cn/tm/