今年端午,我们在上海开启了一年一次的腾讯信息安全争霸赛(Tencent Capture The Flag,简称TCTF),这是由中国网络空间安全协会竞评演练工作委员会指导,腾讯安全发起,腾讯安全学院、腾讯安全联合实验室主办、腾讯安全科恩实验室承办,0ops安全团队协办的专业CTF赛事,至今已经是第三届。三年来,累计吸引了近万名选手参赛。
首先,给大家介绍一下什么是CTF
说到CTF,最开始起源于1996年的DEF CON大会,其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而夺得分数。
为了方便称呼,我们把这样的内容称之为“Flag”。
而TCTF作为中国大陆最早且唯一连续三年获得“黑客世界杯”DEF CON CTF授权的外卡赛,是各大战队想要跻身DEF CON CTF的重要一程。
全球顶尖极客战队齐聚TCTF
今年TCTF手握通向DEF CON CTF的最后一张门票,因此吸引了来自中、德、日、俄、韩、欧盟等全球8个国家和地区的12支顶级国际顶尖战队到场,被称为极客界的“全明星赛”。
这里还要介绍一下比赛构成:TCTF分为国际赛(0CTF)和新星邀请赛(RisingStar CTF)两个平行赛制。
国际赛面向全世界所有战队,预赛前12名进入线下决赛,获胜的团队,将获得去拉斯维加斯DEF CON CTF打比赛的资格。
新星邀请赛面向国内高校战队, TCTF线上预赛排名前12的高校强队进入线下比赛。获得冠军的战队将踏上由腾讯安全提供的DEF CON之旅。
今年TCTF的参赛队伍达到历史新高,共有893支国际赛战队和355支新星邀请赛战队参加,同比增长30.4%,人数也超过了4000人。
经过激烈的角逐,最终来自中国的r3kapig战队以5146的高分问鼎国际赛(0CTF)冠军,获得直通世界顶级黑客大赛DEF CON CTF全球最后一张入场券。
TCTF有多激烈?00后高考赶飞的打比赛
r3kapig的队员小O,刚满16岁,刚刚参加完高考就匆匆奔赴比赛现场,并帮助战队最终夺冠。
这也是三年内,中国队第一次获得TCTF国际赛冠军,不仅如此,第二、三名也由中国台北战队Balsn、中国战队Tea Deliverers分获,创造了中国队在TCTF国际赛上的历史。可以看出,伴随国内对于网络安全重视的程度和相关教育的提升,中国面孔也将越来越多的出现在国际CTF大赛的舞台上。
(国际赛冠军r3kapig战队)
在TCTF的赛制中,除了线上赛前12强高校战队可以参与新星邀请赛(RisingStar CTF)的线下决赛之外,还会特邀三支战队加入到现场对决,他们以不记排名的形式参与现场PK,体验高手之间的battle,今年的新星邀请赛决赛也是如此,除了从355支新星邀请赛战队选拔出的前12高校强队之外,还特邀ROIS、SUS、Team233三支常年活跃在CTF赛事中的战队参与到新星赛场。
最终,本次新星邀请赛冠军由来自复旦大学的黑马—Whitzard战队斩获,他们即将踏上腾讯安全提供的DEF CON之旅。
(新星赛冠军Whitzard战队)
赛事之外,我们的“双一流”目标
近年来,腾讯安全在网络安全人才培养方面持续加大投入力度,着眼于产业互联网时代严峻的网络安全形势,发挥自身安全积淀和人才优势,倾力打造“双一流”网络安全人才培养平台:
➣通过举办“一流”的CTF赛事以赛代练,与全球顶尖强队进行切磋。
➣打造“一流”的人才培养平台,加快中国年轻一代网安人才的成长。
校企共建实验室
在TCTF 2018 上,腾讯安全学院正式成立,通过搭建人才培养体系、校企合作体系、生态助力合作体系,助力网络安全人才培养。目前,腾讯安全与多所高校共建了联合实验室/研究院,加速产学研一体化促进科研创新。
TCTF俱乐部
今年腾讯安全还新成立TCTF俱乐部,由腾讯安全的权威专家担任俱乐部导师,实验室掌门人担任俱乐部顾问,助力高校信息安全专业学生成长交流。目前TCTF俱乐部已覆盖国内超过40所高校的战队成员,希望通过技术分享、直播课程、赛题讨论,为安全行业的发展和人才培养打造氛围良好的极客圈子。
三大国赛大满贯
在赛事方面,以腾讯安全科恩实验室为主力的腾讯eee战队在2018年接连收割“强网杯”线上线下赛冠军、 “网鼎杯”冠军、“护网杯”整体冠军及单项冠军等。由腾讯安全支持的高校战队如复旦大学sixstars、浙大AAA战队等,在2018年三大国赛中屡次杀进前列。在国际赛场上,腾讯eee战队联合高校组成腾讯A*0*E联合战队,获得DEF CON CTF2017年季军 、Plaid CTF 2018年第一名等好成绩。
与此同时,以腾讯eee战队为代表的新生代网络安全人才被输送到产业互联网安全业务最前沿,深入实战攻防中。由腾讯eee战队联合多个部门组成的腾讯安全战队,在堪称国内最严苛云安全实战演练赛“2018贵阳大数据及网络安全攻防演练”中获得“攻”、“防”双料冠军,展示了腾讯安全在云服务领域的技术实力。
赛场之外,腾讯安全和TCTF打通技术实用性与技术专业性的关联,推动信息安全技术与产业互联网发展深度结合,培育适应时代发展的安全人才,构建守护国家网络信息安全的关键力量。
扫码关注“腾讯安全”
第一时间获取更多安全信息