前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【内有福利】真实云上攻防10.24开战,探索产业安全新边界

【内有福利】真实云上攻防10.24开战,探索产业安全新边界

作者头像
云鼎实验室
发布2019-10-21 09:40:15
5930
发布2019-10-21 09:40:15
举报

你可能听说过给手机、电脑、智能设备、甚至智能网联汽车找漏洞,给云服务“挖”漏洞的比赛,见过吗?

云计算在现实世界正在扮演者越来越重要的角色,用户衣食住行的背后都有着云计算的影子。而在云计算中,网络再无边界,云服务所共享的基础设施、平台、应用等,如果任何一个层面出现漏洞,可能波及每个用户。

怎样让云更安全,成为了广大用户和互联网从业者共同关注的话题。基于此,腾讯安全云鼎实验室联合GeekPwn发起了首个模拟真实云环境的“云安全挑战赛”,比赛内容覆盖云计算“全栈”环境。经过过初期线上热身赛和开放赛的筛选后,来自全国六支顶尖安全团队将在10月24日上海喜马拉雅艺术中心的大观舞台上,开启云端对决。

直拉文章底部,免费获取比赛门票

参赛选手可以在主办方设置的云环境里,自由选择目标研究,挖掘未公开的漏洞。比如:

  • 攻击者远程利用应用服务漏洞,控制服务器。
  • 攻击者获得普通用户权限后,利用提权漏洞获得root权限。
  • 攻击者获得A网站后台权限后,通过攻击A和B网站公用的数据库,横向攻击B网站,并获得B网站后台权限。
  • 攻击者对KVM虚拟化层进行漏洞攻击,导致从guest层穿透到host层。
  • 攻击者对容器(例如docker)进行攻击,成功实现逃逸。
  • 攻击者对云上公共服务,镜像服务,API网关等进行攻击,控制节点后实现不同租户直接的横向移动。

      ……

是的,一切关于云端安全的奇思妙想,在这里都可以得到释放和验证。

(赛事设置的基础云计算环境)

参与这场云端安全角逐的

都是来自国内的各大“明星”安全团队

他们是

↓↓↓

多个高校和企业组成的Nu1L 战队

清华大学紫荆花战队

上海交通大学0ops 战队

浙江大学AAA 战队

复旦大学白泽战队

多支高校和企业组成的r3kapig 战队

每个战队都是国内外各大安全比赛上常客。比如那个队标是一支可爱小猪的r3kapig 战队,就摘走了今年腾讯信息安全争霸赛(TCTF)国际赛的冠军,拿到了世界顶级黑客比赛DEF CON CTF的决赛入场券。

相信在这些顶尖极客的脑洞碰撞之下,云上云下将拥有更强力的安全守护。除了呈现一场云端顶尖安全技术对决之外,腾讯安全旗下无线安全团队和玄武实验室还将在亮相非命题开放赛上亮相,带来主流智能手机和手机指纹解锁的破解细节,展现安全极客的黑科技。

福利来了!

评论区晒出在云计算的帮助下你生活发生的变化,我们将随机抽取几位粉丝送出10月24日在上海喜马拉雅中心大观舞台上演的云安全挑战赛决赛门票。

*全部官方渠道累计送出10张门票,不含交通食宿费用

注意:请中奖粉丝于10月20日前扫码注册

我们的愿景

此次由腾讯安全云鼎实验室与GeekPwn团队共同推出的GeekPwn云安全挑战赛,其意义不仅仅在于发现云计算体系的安全漏洞,更多的是为应对多元化的云安全挑战展开的前沿探索,以进一步地提升云技术基础能力与平台的安全性,并挖掘更多安全领域的技术人才,从而更好地护航产业互联网的发展。让我们共同期待10月24日大观舞台,这群顶尖极客为我们书写云安全新篇章的巅峰之战!

➤推荐阅读

关注云鼎实验室,获取更多安全情报

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-10-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
业务风险情报
业务风险情报(Business Risk Intelligence,BRI)为您提供全面、实时、精准的业务风险情报服务。通过简单的 API 接入,您即可获取业务中 IP、号码、APP、URL 等的画像数据,对其风险进行精确评估,做到对业务风险、黑产攻击实时感知、评估、应对、止损。您也可利用业务风险情报服务搭建或完善自身的风控体系,补充自身风险情报数据,提升对风险的感知、应对能力。BRI 支持按需付费,您可根据您的需求,选取不同的套餐,更易优化成本。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档