安天2022网络安全极限技术挑战赛圆满落幕

时间:2022年07月05日    来源:安天


2016年5月25日习近平总书记视察安天之后,每年4-5月,安天都会组织开展“总体国家安全观”宣传月活动,通过召开党课学习活动、上线学习专题、张贴宣传资料、举办知识竞赛等方式,指引全体员工自觉强化对“总体国家安全观”的理解,自觉遵守国家安全法,自觉防范各类安全风险,自觉提升安全防御技能。

今年,为进一步提升工程技术人员面向威胁挑战的敌情意识和实战化能力,安天开展了为期两周的内部学习培训活动,通过分发学习资料、开展线上培训等多种方式,深入介绍网络空间威胁挑战形势,分享高级威胁分析技术和实战经验。在培训活动结束后,安天举办了一场网络安全极限技术挑战赛,经过连续48小时的巅峰对决,比赛已经圆满落幕。

本届网络安全极限技术挑战赛分为编程开发和高级威胁分析两部分。其中,编程开发组的任务是面向安天CERT等团队紧急响应威胁事件、协同修订威胁分析报告的需求,开发B/S架构的多人在线协作系统;高级威胁分析组的任务是针对某APT攻击行动中获取到的受害主机内存/系统镜像开展取证分析、威胁排查、样本分析和归因溯源。

比赛于6月11日零时正式开始。当比赛仅仅过去4分钟时,来自安天移动安全的“比 Sqrrl 差一点队”战队就提交了高级威胁分析组的全场第一个分析线索。随后,“张江F4”、“二人行”、“WatchNekos”等战队陆续提交分析线索。在比赛进行40分钟后,主办方发布了第一个分析线索提示。受到该提示的启发,“美味风蛇”、“猫砂盆”等战队也纷纷提交线索,比赛随即进入了白热化阶段。

▲ 网络安全极限技术挑战赛比赛现场

与此同时,编程开发组的9支战队也在紧张地编码、调试。在激烈的角逐中度过了12小时,当比赛进行到1/4时,高级威胁分析组的“比 Sqrrl 差一点队”和“WatchNekos”两支战队勉强处于领先地位,随时有被其他战队赶超的风险。次日早上6时,比赛时间过半,“比 Sqrrl 差一点队”、“WatchNekos”和“美味风蛇”三支战队已与其他战队逐渐拉开较大距离。次日17时开始,编程开发组的“勇敢牛牛队”、“九莲宝灯”和“捕风F5”等战队陆续提交编程作品。次日20时,主办方公布了全部28个分析提示(包含线索提示和分析指导),高级威胁分析组的各战队陆续提交分析报告。

比赛于6月12日23时59分正式结束,共收到高级威胁分析报告7份,编程作品8份。最终,“WatchNekos”、“ 比 Sqrrl 差一点队”和“猫砂盆”三支战队分别获得高级威胁分析组的一、二、三等奖;“熬夜不掉头发”、“勇敢牛牛队”和“心若在梦就在”三支战队分别获得编程开发组的一、二、三等奖。

与往届相比,本届比赛将编程开发与威胁分析分为两组同步进行,客观上降低了参赛的技术栈门槛,避免让编程高手或分析高手因担心遇到自己的技术短板而放弃参赛。同时,比赛的难度要求大幅提高,对编程作品提出了更为严格的功能、性能指标要求,对于分析题目则最大限度地仿真了实战场景。比赛自今年5月下旬起报名,共吸引近百名工程师参与,参赛战队及参赛人数都创下历届新高。

通过开展网络安全极限技术挑战赛,进一步激发了工程师的学习热情,增加了网络安全行业人才储备,巩固了安天在高级威胁分析和网络安全专业技术领域所取得的成果。参加比赛的安天工程师表示,本次活动不仅提高了员工在网络安全威胁分析方面的专业技能,也让我们充分认识到网空威胁的挑战和压力,更加深刻地感受到作为网络安全工作者所肩负的责任和使命。

未来,安天将继续以技术创新驱动企业持续、快速、健康发展,助力用户提升数字经济时代的网络安全防御能力,为保障国家网络空间安全贡献更多力量。