12
“ 百百百”BCTF 百百百百百百百百百百百 2013.02

“百度杯”( BCTF ) 全国网络安全技术对抗赛

  • Upload
    gretel

  • View
    311

  • Download
    8

Embed Size (px)

DESCRIPTION

“百度杯”( BCTF ) 全国网络安全技术对抗赛. 2013.02. 活动概况. 活动名称. BCTF “百度杯”网络安全技术对抗赛. 活动简介. 组织机构: 主办单位: 百度公司 技术支持: 清华大学网络与信息安全实验室、北京大学计算机研究所 指导单位: 网络安全应急技术国家工程实验室 承办单位: 紫金(江宁)科技创业特别社区,南京赛宁信息技术有限公司 命题组织: Blue-Lotus (蓝莲花) 比赛平台: BCTF.cn. 由百度公司主办,清华、北大、蓝莲花战队提供安全技术支持,面向全国范围的网络安全技术实战竞赛。. 活动受众. - PowerPoint PPT Presentation

Citation preview

Page 1: “百度杯”( BCTF ) 全国网络安全技术对抗赛

“ 百度杯”( BCTF )全国网络安全技术对抗赛

2013.02

Page 2: “百度杯”( BCTF ) 全国网络安全技术对抗赛

活动概况

BCTF “ 百度杯”网络安全技术对抗赛活动简介

活动受众

活动形式

组织机构:主办单位:百度公司技术支持:清华大学网络与信息安全实验

室、北京大学计算机研究所指导单位:网络安全应急技术国家工程实

验室承办单位:紫金(江宁)科技创业特别社

区,南京赛宁信息技术有限公司命题组织: Blue-Lotus (蓝莲花)比赛平台: BCTF.cn

由百度公司主办,清华、北大、蓝莲花战队提供安全技术支持,面向全国范围的网络安全技术实战竞赛。

全国范围内网络安全感兴趣的所有受众均可报名参赛,前八名参加决赛。

信息安全技术竞赛采用国际传统的 CTF ( Capture The Flag )夺旗赛形式,分为资格赛和决赛两个阶段

活动名称

Page 3: “百度杯”( BCTF ) 全国网络安全技术对抗赛

组委会委员BCTF “ 百度杯”网络安全技术对抗赛专家指导委员会(按拼音序)序号 姓名 单位名称 职位

1 陈文光 清华大学 教授2 陈焰 美国西北大学、中国浙江大学 终身教授,特聘教授3 程光 东南大学 教授5 肖建国 北京大学 教授6 杜跃进 网络安全应急技术国家工程实验室 主任7 段海新 清华大学 研究员8 方兴 南京瀚海源信息技术有限公司 CEO9 黄琰 百度公司软件研究院 技术总监

10 黄垠中 南京紫金(江宁)科技创业特别社区 副主任11 金波 公安部第三研究所 研究员,所长助理12 李康 美国乔治亚大学 终身教授13 马杰 安全宝 CEO14 万涛 IDF 实验室 联合创始人15 王清 北京子衿晨风科技有限公司 CEO16 肖新光 安天实验室 首席技术架构师17 杨义先 北京邮电大学 教授18 张玉清 中科院大学 教授19 赵伟 北京知道创宇信息技术有限公司 总裁20 郑全战 百度公司软件研究院 院长

Page 4: “百度杯”( BCTF ) 全国网络安全技术对抗赛

奖励丰富现金大奖: 5 万 +2 万 +1 万 + 荣誉证书高端职位:百度实习工作 offer 、清华北大实习机会创业扶持:紫金 ( 江宁 ) 特别社区大学生创业扶持条件

形式新颖新颖赛制:国际前沿的 CTF 夺旗竞赛形式在线资格赛:全国数百支战队 , 重温米特尼克冒险传奇现场决赛:资格赛前八支战队“决战江宁之巅”媒体报道:百度网络直播,逾百家电视、网站、平面

规格高主办:百度公司(世界最大的中文搜素引擎公司)技术支持:国内顶级学府(清华 + 北大)指导单位:网络应急响应技术国家工程实验室命题:清华蓝莲花战队(全球排名第五位)

百度杯网络安全对抗赛

BCTF “ 百度杯”全国网络安全技术对抗赛

Page 5: “百度杯”( BCTF ) 全国网络安全技术对抗赛

资格赛时间 注册时间: 2013 年 12 月 12 日 – 2014 年 3 月 7 日 2014 年 3 月 8 日 8 点 至 10 日 8 点( 48 小时)

资格赛形式: 在线解题模式 虚拟故事场景:重温世界头号黑客米特尼克冒险传奇

资格赛题目涉及类型 Web: Web 渗透 Exploitation: 漏洞挖掘与利用 RE: 逆向分析 Crypto&PPC: 密码破解与安全编程 Misc: 混合(侦查、取证分析、隐写分析等)

在线资格赛

Page 6: “百度杯”( BCTF ) 全国网络安全技术对抗赛

暂定 2014 年 5 月 1 日:报到,接待

5 月 2-3 日 比赛( 32 小时) 决赛形式:网络攻防模式 白天: 9 点至 17 点(共 16 小时),提供午餐和晚餐 晚上:酒店离线分析、小憩休息(共 16 小时)

5 月 4 日: CTF 技术论坛 技术演讲 + 颁奖仪式 + 沙龙讨论 + 抽奖 晚上: CTF Party

5 月 5 日上午:团队活动 + 实习招募 竞赛队员与百度、清华、北大、国外Mentor一起爬山 + 交流 紫金江宁创业社区展示,大学生创业扶持计划

决赛日程安排

Page 7: “百度杯”( BCTF ) 全国网络安全技术对抗赛

决赛场地位于南京紫金(江宁)科技创业特别社区,特区总占地约 4.62平方公里,位于江苏省南京市江宁区中心位置,是“上秦淮”规划的核心区域,科教人才、区位交通、生态环境尤为突出。  紫金(江宁)科创特区依托中国(南京)未来网络谷(无线谷)、南京大学江宁科技园,聚焦信息与通信产业( ICT )的技术研发及产业化,特别突出无线通讯、未来网络等科技前沿产业,融合科技创新、总部经济、公共服务、金融服务、商务办公、生活居住等功能于一体,建设孵化器、加速器、中试用房等科技创新载体,以及人才公寓、生态湿地公园等,力争建成为全市最优秀的创新创业人才集聚区之一,成为全市 21 个紫金科创特区中的先行示范区。

决赛场地介绍

Page 8: “百度杯”( BCTF ) 全国网络安全技术对抗赛

决赛场地环境

Page 9: “百度杯”( BCTF ) 全国网络安全技术对抗赛

湖心论剑活动方式多样

湖边论道秦淮论景 方山论友

Page 10: “百度杯”( BCTF ) 全国网络安全技术对抗赛

寻找伙伴组队 建议 5-8 人,争取领队老师支持 当然 2 个小伙伴也能是一队

在线练习 (WARGAMES) 综合: http://www.overthewire.org/wargames/

Web 渗透: web for pentester I & II, DVWA , Hackthissite Exploitation : Smashthestack , exploit-exercise RE :看雪 CrackMe 、 ReverseMe, www.crackmes.de , BLACKBOX ACM&Crypto : POJ ,熟悉各类加密算法

回顾 CTF 赛题 http://repo.shell-storm.org/CTF/

Google search: CTF_Name + Challenge_Name + writeup

以赛代练是最好的学习途径 CTFTIME.org

如何准备

Page 11: “百度杯”( BCTF ) 全国网络安全技术对抗赛

报名网站: BCTF.cn

报名和咨询: 新浪微博: @清华诸葛建伟 @安全宝 -蓝莲花 Email : [email protected]

报名和咨询

Page 12: “百度杯”( BCTF ) 全国网络安全技术对抗赛

论剑安全,决战巅峰 !