26日下午一点三十分,红帽杯号角正式吹响,广东省计算机信息网络安全协会会长陆以勤闪亮登场,代表主办方致欢迎辞。中国工程院院士、红帽杯网络安全攻防大赛顾问方滨兴,广东省人民政府副秘书长、省公安厅副厅长逯峰,华南理工大学党委副书记刘琪瑾先后发表了讲话。
广东省计算机信息网络安全协会陆以勤会长致辞
广东省计算机信息网络安全协会陆以勤会长在致辞中代表主办方热烈欢迎参赛的各位朋友,并向组织大赛的各方朋友表示诚挚的感恩。他指出,协会于2017年5月创办的红帽杯网络安全攻防大赛是广东省“红帽先锋”计划的重要组成部分,邀请广东省党政机关、企事业单位、全国高校和网络安全企业共同探索网络安全人才培养新模式,通过 “以赛促学,边赛边学”的方式,打造一个能有效推动网络强国战略,促进网络安全人才成长的公众平台,搭建起政府、业界及公众之间的桥梁纽带,构建适应网络安全新形势的人才输送渠道,积极促进网络安全成果与经验的有益分享,推动网络安全技术的交流与合作,进一步提升网络安全竞赛的影响力,挖掘更多网络安全人才。陆以勤指出,512支队伍中,有一半是省外队伍,决赛的 60支决赛队伍中,省外队伍有19支,说明红帽杯的影响力已开始覆盖全国。他还指出,本次比赛高校组、安全企业组、政企组平均年龄分别为20、25、30岁,充分说明了自古英雄出少年。
中国工程院院士方滨兴致辞
中国工程院院士方滨兴在致辞中指出,今天看到许多选手坐在这里,让我看到了中国网络安全的未来。他向大赛选手们强调了当前网络安全人才所具有的6个特点,并针对6个特点发表了个人见解:一是要有超高的技巧和过硬的本领;二是要学好攻,才能学好防;三是在施展个人才能的时候,需要有很好法律意识;四是网络安全是一个伴生的技术,需要掌握物联网、云计算、大数据等技术,才能搞好网络安全工作;五是网络安全理论需要与实践相结合,建立网络安全靶场是培养网络安全实战人才的途径;六是网络安全技能认证,社会需求量大,但通过比较困难,重视实战比赛也是一种技能的验证。方滨兴院士最后预祝参赛选手们取得好成绩,并通过实战比赛,摸索出一个更好的教育方法和更好的培训靶场。
华南理工大学党委副书记刘琪瑾讲话
华南理工大学党委副书记刘琪瑾在讲话中称红帽杯网络安全比赛是一场网络安全的盛会,也是一次贯彻落实“发展是第一要务,人才是第一资源,创新是第一动力”的生动实践。她指出一年前的5月,来自全国各地顶尖的网络安全高手在华南理工大学文体中心一试身手,拉开了首届 “红帽杯”网络安全攻防大赛的帷幕,在社会各界形成了很大的反响,从此,红帽杯的名字不胫而走,成为了网络安全领域的一张闪亮“名片”。今年,赛事规模进一步扩大,能够来到这里的60支队伍,可以说都是百里挑一的好手。这里是各位发挥才学、实现梦想的理想舞台。她还指出,大会组建了由清华大学、北京大学、复旦大学、上海交通大学、华南理工大学等一流高校专家组成的技术委员会和仲裁委员会,为选手营造公平公正的参赛环境。刘琪瑾表示,华南理工大学荣幸能够再次承办“红帽子”大赛,为创新网络安全人才培养机制,深入推进广东省“红帽先锋”网络安全人才培养计划实施,贡献出自己的一份力量。学校希望能与在座各位和社会各界一起努力,为推动国家网络安全事业的新一轮发展作出新的更大贡献!
嘉宾合影(左起 林殿魁、唐连章、曹轲、唐锐、李正祥、刘琪瑾、陆以勤、章珑)
红帽杯网络安全比赛是“红帽先锋”网络安全人才培养计划的重要组成部分,是面向政府机关、企事业单位、以及高等院校和信息安全企业的一次网络安全赛事,比赛秉持“以赛促学,边赛边学”的宗旨,邀请党政机关、企事业单位、全日制高校在校生、网络安全企业技术人员集聚一堂,共同探索网络安全人才培养新模式。
决赛场景
本次比赛将多方面考验参赛队员计算机理论和实践技能,其中涉及到的范围包括:逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等等。
比赛由北京永信至诚科技股份有限公司提供技术支持,决赛中采用e春秋竞赛平台AWD(Attack With Defense)攻防兼备模式。在攻防模式赛制中,参赛队伍在网络空间互相进行攻击和防守,挖掘网络服务漏洞并攻击对手服务来得分,修补自身服务漏洞进行防御来避免丢分,最终以得分直接分出胜负。在这种赛制中,不仅仅是比参赛队员的智力和技术,同时也比团队之间的分工配合与协作。
作为在广东举办的最受瞩目的网络安全赛事之一,本届红帽杯吸引来自全国各地的512支队伍,约1300名队员报名。经过剧烈的角逐,共有60支队伍进入了最终的决赛。本次红帽杯网络安全攻防大赛规模又创历史新高。值得关注的是,鉴于网络安全人才的特殊性,为鼓励自由人才深度发展,本次比赛特别开通了个人团队参赛通道,许多自由职业者积极参与竞赛并且取得令人瞩目的战绩。决赛为个人团队增设了特别表彰奖,特别表彰奖是2018年特设唯一奖项。
比赛现场
选手解题
近年来,各大知名高校、政企以及安全企业极其重视网络安全发展和网络安全人才培养。红帽杯网络安全攻防大赛大力推进广东省“红帽先锋”网络安全人才培养计划,探索网络安全人才培育新模式,打造网络安全技术交流平台,锻炼网络安全技术人员的实战水平,推动网络安全新技术的应用水平,促进网络安全事业发展。
决赛经过6个小时不间断紧张激烈的角逐,比赛结果正式公布:抓住历史机遇建设网络强国战队,万家灯火战队,SAINTSEC战队分别获得高校组、政府国企事业单位组、安全企业组第一名。SAINTSEC战队同时荣获特别表彰奖。
颁奖典礼上,广东省公安厅网络警察总队政委戴自力、南方报业传媒集团副总编辑曹轲、广东省计算机信息网络安全协会会长陆以勤为冠军颁奖;广东省公安厅网络警察总队副总队长蔡旭为特别表彰奖颁奖;红帽杯仲裁委员会主任北京大学教授朱跃生、红帽杯仲裁委员会委员中国科技大学教授李京、红帽杯技术委员会副主任中山大学教授温武少、华南理工大学信息网络工程研究中心主任季飞为亚军颁奖;广州竞远安全技术股份有限公司董事长林殿魁、北京永信至诚科技股份有限公司副总裁章珑、深圳市网安计算机安全检测技术有限公司网安总工程师彭泉、新华三技术有限公司广东代表处副总经理文东、PPmoney万惠集团总裁办主任兼投融资总监符皓为季军颁奖。
颁发冠军奖
颁发特别表彰奖
颁发亚军奖
颁发季军奖
获奖名单
高校组前六名
冠军(第一名):抓住历史机遇建设网络强国
亚军(第二名):Ayakashi战队
亚军(第三名):Kap0K最菜分队战队
季军(第四名):WaterDrop战队
季军(第五名):海啸战队
季军(第六名):TEC战队
政企组前三名
冠军:万家灯火战队
亚军:亮灯者战队
季军:人民电业为人民战队
安全企业前三名
冠军:SAINTSEC战队
亚军:DX战队
季军:NBL战队
特别表彰奖
SAINTSEC战队
作为主办方,广东省计算机信息网络安全协会还特别为广东省网络安全应急响应平台的技术支撑单位举行了授牌仪式。广东省网络安全应急响应平台(www.gdcert.com.cn)是广东省计算机信息网络安全协会在省公安厅指导下,参照现实社会120应急系统,联合国内网络安全专业技术企业建立的新型网络安全应急体系。在广东省21个地市和重点行业设立分中心,开通7×24小时应急服务热线,为全社会提供专业化的应急处置服务,及时有效解决网络安全问题。平台开通一年半以来,注册使用企业用户5700多家,技术支撑单位40多个,派出技术专家300多人次,处置各类网络安全事件近200起。除应急响应外,平台日常还为注册用户提供漏洞检测、预警、修补服务,目前已发现修补高危漏洞3700多个,有效提升安全防护能力。还组织相关公司采编发布最新网络安全咨询、风险提醒,制作各类安全指引、防范知识,帮助广大群众提高安全意识,保护好个人隐私,防止上当受骗。
2017年,广东省计算机信息网络安全协会指导广东省网络安全应急响应平台发起“红帽先锋”人才培养计划。“红帽”概念由国内首次提出,国际上流行的说法包括黑帽和白帽。红帽是在白帽的基础上,通过一年一度的红帽杯网络安全攻防大赛,对选拔出的懂理论、会实战的计算机技术人才进行多机制的道德自律教育,再要求他们针对社会网络问题进行研究和实战训练,最终使这些人成为服务于国内的具有责任感和正义感的网络安全人才。
授牌仪式上,广东省计算机信息网络安全协会会长陆以勤、副会长缪婧,为北京永信至诚科技股份有限公司、深圳市网安计算机安全检测技术有限公司、360企业安全集团等颁发了应急响应平台支撑单位牌匾。
授牌应急响应支撑单位
广东省地方税务局因在本届比赛中表现出卓越的组织、参与能力,荣获优秀组织奖。
颁发优秀组织奖
比赛间隙,近40家媒体对本次大赛指导单位、主办单位、仲裁委、技术委主要领导和嘉宾进行了群访和专访。南方报业传媒集团副总编辑曹轲,广东省公安厅网络警察总队副总队长蔡旭,广东省计算机信息网络安全协会会长、华南理工大学副首席信息官陆以勤,红帽杯仲裁委员会主任、北京大学教授朱跃生,红帽杯技术委员会委员、华南师范大学教授赵淦森参加了记者招待会,并就本次比赛的情况、网络安全形势、以及记者和网民关心的话题作出了相应的回答。
媒体沟通会现场
在人才培养方面,网络安全是一门实战科学,需要在“学、研、训、战”的有机结合,达成传承的体系,才能使更多的人才成为我们想要培养的“红帽先锋”。本次比赛就是以赛带练、以攻促防,达到锻炼人才的目的,是很有价值和指导意义的。