基于真实通用云环境,展示全路径攻击与防御、开赛38秒提交正确答案……一年前,GeekPwn2019云安全比赛的精彩画面记忆犹新,而即将开始的由GeekPwn携手腾讯安全云鼎实验室联合举办的第二届云靶场挑战赛热身赛将在7月11、12日再度拉开战幕,为中外信息安全高手提供在云安全研究领域PK的舞台。
加速培养云安全生力军,第二届云安全比赛硬核来袭
万物上云时代,云安全也从基础设施向业务应用扩展,渗透至虚拟化、容器、数据、边界、管道、终端、代码……云计算架构的复杂性、运营模式的独特性、承载业务的多样性都对云计算安全提出了巨大挑战。在此背景之下,腾讯安全云鼎实验室携手GeekPwn联合发起第二届云靶场挑战赛,鼓励参赛选手积极探索云安全领域的前沿技术。
此次比赛,除了激励选手发现网络安全攻防演练中的云安全漏洞,同时也希望可以通过公开的赛事平台去寻找云安全领域的技术先锋,以及培养云安全生力军,为创造云安全的未来价值而储备人才,守护企业安全上云。作为GeekPwn的生态合作伙伴,腾讯安全希望借助与极棒的合作,为加速云安全技术创新、共享技术成果搭建一个长期、持续的沟通交流平台,推动云计算产业健康有序发展。
本届云安全比赛项目包括“云靶场挑战赛”和“云安全开放赛”两部分。
其中,“云靶场挑战赛”设立线上热身赛(初赛)和线下决赛两阶段,模式分为解题和攻防对抗两种形式。选手可自由选择报名参赛。
同时,为鼓励参赛选手对云计算设施的安全研究、提高云计算基础安全性,本届比赛还设置“云安全开放赛”,选手可以在公布典型云计算环境配置中任选研究目标,赢取百万奖金。
整个赛制既考察选手的云安全攻防能力又鼓励选手突破研究边界,充分发挥安全潜力。
「让安全对抗发生在靶场,让有效防御发生在安全问题之前。」
本次线上热身赛还为选手准备了丰厚的奖金,除了前 20 名的团队均可获得奖金之外,大赛还针对云环境的安全技术特色首度设置“极限逃逸”单项奖,给予额外激励。此外,腾讯安全还将为优秀选手提供进入腾讯实习的绿色通道,选手可以凭借在比赛中的出色表现通过绿色通道加入腾讯。
线上热身赛报名正式开启,赛事规则抢先知
「云靶场挑战赛线上热身赛」
报名时间:即日起至 2020 年 7 月 6 日。
报名方式:通过 GeekPwn 大赛报名通道(wj.qq.com/s2/5737453/91e0)填写报名信息,主办方审核通过后即报名成功。
比赛时间:2020 年 7 月 11 日至 12 日。
云靶场挑战赛线上初赛奖金:
-
第一名奖金 10000 元***;
-
第二名 8000 元***;
-
第三名 5000 元***;
-
其余排名前 20 名的战队,每队奖金 1000 元***。
最先正确提交答案奖金,每题 1000 元***,单项奖奖金 3000 元***。
比赛规则:线上初赛采用线上比赛方式,比赛为解题模式,即选手通过寻找并破解主办方预设的赛题,获得对应题目的分数。赛题涉及 PWN、逆向、Web 等题型,覆盖云平台基础组件,如内核、Qemu 等组件的提权、逃逸等。选手可以单独参赛也可以团队参赛,每支参赛团队需提供唯一联系人信息。
“云靶场挑战赛”线下决赛
线下决赛将于 2020 年 10 月 24 日 GeekPwn 大赛现场举行,采用多队云计算环境下安全攻防对抗的赛制。主办方评委将根据线上初赛的排名成绩、参赛队安全研究的背景资料等确定决赛团队。
“云安全开放赛”
主办方将公布典型云计算环境配置信息,包含云基础架构、上层应用等,选手可以在配置列表中选择研究目标进行弱点分析、挖掘未公开漏洞,报名参赛。开放赛具体比赛信息、环境配置信息请留意 GeekPwn 官网。
在此欢迎脑洞无边、技术精湛,热衷云安全的团队及个人积极踊跃报名。你与百万奖金的距离,仅一步之遥!
来源:freebuf.com 2020-07-31 14:27:20 by: 云鼎实验室
请登录后发表评论
注册