“网络空间的竞争,归根到底是人才的竞争”,如何培养高素质的网络安全队伍,引发行业乃至国家的高度关注。
作为网络安全人才培养的重要实践,11月23日,在广东省公安厅、广东省政务服务数据管理局、共青团广东省委员会、广东省教育厅指导下,由广东省计算机信息网络安全协会主办的第三届“红帽杯”网络安全攻防大赛总决赛在广州大学城体育中心圆满落幕。本次大赛由深信服科技股份有限公司承办,广州多益网络股份有限公司协办,北京永信至诚科技股份有限公司、广东安证计算机司法鉴定所为大赛提供技术支持。这是广东省计算机信息网络安全协会主办的第三届“红帽杯”网络安全攻防大赛。
广东省公安厅党委委员、副厅长孙太平,公安部网络安全保卫局副巡视员黄小苏,广东省计算机信息网络安全协会会长陆以勤等领导为大赛开幕式致辞。深信服科技股份有限公司副总裁谢全锋、广州多益网络股份有限公司首席执行官唐忆鲁在启动仪式上代表企业讲话。
大赛规模创新高,高山流水会知音
“红帽杯”网络安全攻防大赛是广东“红帽先锋”人才培养计划中的重要一环,承担着发掘、锻炼、培养网络安全人才的重任。正如广东省公安厅党委委员、副厅长孙太平在开幕式致辞中指出,“红帽杯”以赛事出发,为高校、政企和社会网安人才提供良好的学习交流平台和展示技能的机会,打通了学校培养和社会需求的通道,持续输出实用型人才,为广东省网络安全建设事业做出了重要贡献。
公安部网络安全保卫局副巡视员黄小苏在致辞中指出,我国网络安全人才缺口巨大,政企、高校应该加强人才教育,创新培养机制,通过开展“红帽杯”此类大赛,积极打造技术高超、有正义感、爱国敬业的网络安全人才队伍,解决人才短板问题,推动网络强国建设的脚步。
广东省计算机信息网络安全协会会长陆以勤在致辞中表示,大赛自报名之日起,便受到了媒体、各大院校、用人单位的广泛关注,共吸引来自全国党政机关、企事业单位、全国各地高等院校和网络安全企业的1619支战队、4800多人报名参加。较首届“红帽杯”相比,赛事规模扩大7倍之多,创历史新高。
同时,“红帽杯”在全国范围内的影响力逐年加深。在1619支战队中,外省报名参赛的战队803支,约占总报名战队的50%。来自五湖四海的选手,有已经奋斗在网络攻防对抗前线的技术人员,也有为祖国明天网络安全事业努力奋进的高校学子。各行各业的网络安全人才汇聚一堂,打造了这场精彩的网安盛宴。
赛制全新升级,网络靶场内上演实战演习
本次决赛在往年“红帽杯”的基础上进行了赛制的全新升级,大赛聚焦关键信息基础设施的典型漏洞及风险,通过在平行仿真的网络靶场中,将现实网络空间的威胁斗争映射成赛场上激烈的攻防博弈,全面考核参赛队伍的漏洞发现、漏洞挖掘、漏洞修复、应急响应以及即时策略的综合能力,在高仿真、全场景的网络靶场中,全方位验证和提升选手实战能力。
本次进入决赛的队伍有100支,包括57支高校队伍、23支政府国企事业单位队伍和20支社会网安人才队伍。
经过6个小时不间断紧张激烈的较量,总决赛迎来王者加冕,比赛结果公布如下:
高校组获奖名单
冠军(第一名):屈尾十战队
亚军(第二名):北邮的昆图库塔卡提考特苏瓦西拉松战队
亚军(第三名):flag0rz战队
季军(第四名):Xp0int战队
季军(第五名):K1t3战队
季军(第六名):NEX战队
政府国企事业单位组获奖名单
冠军(第一名):南方电网三线谱队战队
亚军(第二名):肇庆市网络安全志愿者战队
亚军(第三名):three战队
季军(第四名):南方电网数研究1队战队
季军(第五名):护网先锋战队
季军(第六名):银信_x64战队
社会网安人才组获奖名单
冠军(第一名):还我地精工程师战队
亚军(第二名):SANGFOR-X1cT34m战队
亚军(第三名):Hillstone战队
季军(第四名):大不妞俺的哎母战队
季军(第五名):北极星战队
季军(第六名):White战队
人才和技术双向探索,构筑群防群治的网络安全防线
网络空间环境瞬息万变,其复杂性和专业性对网络安全人才也提出了更高要求,政府、企业、高校都在积极创新网络安全人才培养机制。作为改革开放的排头兵和先行地,广东省互联网呈现网络基础好、规模大、发展快、生态完善、前景广阔的特征,与此同时,广东省亦是遭受网络攻击的重灾区。为此,广东省分别以人才和技术为核心进行探索,积极构筑全方位的网络安全防线。
人才培养探索:开创红帽先锋计划
2016年,广东省公安厅联合华南理工大学、中山大学、华南师范大学等省内高校,创立“红帽先锋”人才培养计划,开启了“产、学、研、用”为一体的人才培养新模式,一方面为学生提供网络安全实战训练,解决社会网络安全事件的同时,弥补了学生技能应用能力薄弱的部分;另一方面也向社会输送高校人才,缓解我省网络安全人才供需矛盾,促进就业。
“建设网络强国,没有一支优秀的人才队伍,没有人才创造力迸发、活力涌流,是难以成功的。”作为网络安全领域的守护力量,“红帽先锋”已培养出一批批网络安全专业型人才,为全省关键信息基础设施安全保护、公安机关护网行动、网络安全事件的应急处置等方面提供了强有力的技术支撑。“红帽先锋”志愿者参与的省网络安全应急响应平台已拥有注册单位7570家,截至2019年10月,全省“红帽先锋”已协助平台挖出漏洞2500多个,处置安全事件600多起,积极捍卫着广东省的网络安全防线。“红帽杯”网络安全攻防大赛,作为实战型网络安全人才培养与选拔的坚实高地,已成为“红帽先锋”人才培养计划中的重要支撑。
从实践出发,网络安全攻防与人才培养论坛
不同行业所面临的主要信息安全威胁,根据其行业特殊性,有时候会呈现不尽相同的结果。“红帽杯”非常关注如金融、医疗、教育等行业的网络安全建设发展。11月23日大赛当天,还特设了精彩分享环节“网络安全攻防与人才培养论坛”。公安部网络安全保卫局副巡视员黄小苏、广东省公安厅网络警察总队政委石磊出席了论坛。来自全省金融、电力、医疗、国企等行业的单位和企业近100名网络安全负责人参加了论坛。会上,石磊政委代表广东省公安厅网警总队致辞,他指出当前网络安全形势依然严峻,网络安全技术人才匮乏,希望参加论坛的各位专家、嘉宾为广东的网络安全人才培养工作多提宝贵意见。深信服科技股份有限公司、广东电网有限责任公司、平安银行股份有限公司等企业的技术高管出席论坛,并从自身行业单位出发,与来宾畅谈新形势下的企业信息安全防护工作,分享网络安全创新人才培养思路。2018年红帽杯网络安全攻防大赛高校组冠军暨南大学战队指导老师也与会分享了关于新时代网络安全人才培养的机遇与举措。
思路探索:共建共治共享网络空间治理新格局
“欲先成其事,必先利其器”,结合网络安全人才培养体系的建设,广东省公安厅创新工作思路,大胆提出网络“安全罩”理念,从技术和机制上探索网络安全共治新路子,搭建网络安全应急响应平台,建立7*24小时应急处置机制,全面对接、共享、分析各类网络威胁信息,并依托“红帽先锋”和国内知名安全企业等社会力量,协助各行业各单位及时、高效预警网络新威胁新漏洞,处置网络安全事件,支撑公安机关打击网络攻击和传播木马病毒等网络违法犯罪,最终达到“一点预警、全网响应”,“一人生病、全体打预防针”效果,实现“全方位全天候感知处置网络风险”的目标。
“兵也至,器亦利”。广东省从人才和技术双向入手,通过创立“红帽先锋”人才培养计划和网络“安全罩”体系,将各重点单位、行业主管部门、“红帽先锋”等社会力量、公安机关多方连接起来,探索出了一条群防群治的攻防联动体系,共建共治共享网络空间治理新格局,有效构筑了坚固的网络安全防线,以应对日益突出的网络安全威胁。
网络空间安全牵一发而动全身,关系着国家社会,以及我们每一个人。维护网络安全,不是一味的构筑高墙,而是应该联合各方力量共同努力。正如本届“红帽杯”网络安全攻防大赛,为党政机关、企事业单位、高等院校、安全企业等各领域提供了技术交锋和思维碰撞的平台,同时在锻炼网络安全技术人员的实战能力,提高网络安全防护技术的应用水平,在促进广东省网络安全事业发展方面发挥着重要作用。