摘要: 基于真实通用云环境,展示全路径攻击与防御、开赛38秒提交正确答案……一年前,GeekPwn2019云安全比赛的精彩画面记忆犹新,而即将开始的第二届云安全比赛——GeekPwn2020云靶场挑战赛热身赛将在7月11、12日再度拉开战幕,为中外信息安全高手提供在云...
加速培养云安全生力军,第二届云安全比赛硬核来袭
万物上云时代,云安全也从基础设施向业务应用扩展,渗透至虚拟化、容器、数据、边界、管道、终端、代码…...云计算架构的复杂性、运营模式的独特性、承载业务的多样性都对云计算安全提出了巨大挑战。在此背景之下,腾讯安全云鼎实验室携手GeekPwn联合发起第二届云靶场挑战赛,鼓励参赛选手积极探索云安全领域的前沿技术。
此次比赛,除了激励选手发现网络安全攻防演练中的云安全漏洞,同时也希望可以通过公开的赛事平台去寻找云安全领域的技术先锋,以及培养云安全生力军,为创造云安全的未来价值而储备人才,守护企业安全上云。作为GeekPwn的生态合作伙伴,腾讯安全希望借助与极棒的合作,为加速云安全技术创新、共享技术成果搭建一个长期、持续的沟通交流平台,推动云计算产业健康有序发展。
本届云安全比赛项目包括“云靶场挑战赛”和“云安全开放赛”两部分。
其中,“云靶场挑战赛”设立线上热身赛(初赛)和线下决赛两阶段,模式分为解题和攻防对抗两种形式。选手可自由选择报名参赛。
同时,为鼓励参赛选手对云计算设施的安全研究、提高云计算基础安全性,本届比赛还设置“云安全开放赛”,选手可以在公布典型云计算环境配置中任选研究目标,赢取百万奖金。
整个赛制既考察选手的云安全攻防能力又鼓励选手突破研究边界,充分发挥安全潜力。
「让安全对抗发生在靶场,让有效防御发生在安全问题之前。」
线上热身赛报名正式开启,赛事规则抢先知
报名时间:即日起至 2020 年 7 月 6 日。
报名方式:通过 GeekPwn 大赛报名通道(wj.qq.com/s2/5737453/91e0)填写报名信息,主办方审核通过后即报名成功。
比赛时间:2020 年 7 月 11 日至 12 日。
云靶场挑战赛线上初赛奖金:
- 第一名奖金 10000 元人民币;
- 第二名 8000 元人民币;
- 第三名 5000 元人民币;
- 其余排名前 20 名的战队,每队奖金 1000 元人民币。
最先正确提交答案奖金,每题 1000 元人民币,单项奖奖金 3000 元人民币。
比赛规则:线上初赛采用线上比赛方式,比赛为解题模式,即选手通过寻找并破解主办方预设的赛题,获得对应题目的分数。赛题涉及 PWN、逆向、Web 等题型,覆盖云平台基础组件,如内核、Qemu 等组件的提权、逃逸等。选手可以单独参赛也可以团队参赛,每支参赛团队需提供唯一联系人信息。
“云靶场挑战赛”线下决赛
线下决赛将于 2020 年 10 月 24 日 GeekPwn 大赛现场举行,采用多队云计算环境下安全攻防对抗的赛制。主办方评委将根据线上初赛的排名成绩、参赛队安全研究的背景资料等确定决赛团队。
“云安全开放赛”
主办方将公布典型云计算环境配置信息,包含云基础架构、上层应用等,选手可以在配置列表中选择研究目标进行弱点分析、挖掘未公开漏洞,报名参赛。开放赛具体比赛信息、环境配置信息请留意 GeekPwn 官网。
在此欢迎脑洞无边、技术精湛,热衷云安全的团队及个人积极踊跃报名。你与百万奖金的距离,仅一步之遥!