本次競賽分黑盒安全測試、白盒安全測試兩種方式,兩種方式同時進行。比賽現場的所有參賽隊伍都可以對6款擬態裝置進行黑盒安全測試。白盒安全測試則分為白盒排位賽和白盒正式賽兩種模式,兩種模式也同時進行。
賽事共有29支戰隊參與,其中7支企業戰隊,12支國內戰隊與10支國際戰隊。
第一輪白盒挑戰賽中,SUS戰隊造成白盒擬態域名伺服器執行體擾動獲得5000分。
第二輪第一小組的白盒測試賽中韓國CyKor戰隊獲得Mimic Web Server 一個執行體的分數,福州大學的ROIS戰隊獲得Mimic DNS Server一個執行體的分數。
截止2019年5月22日22點30分,Nu1L戰隊目前位於總排名第一,緊隨其後的是P4戰隊。
此次賽事平臺由賽寧網安提供,業內稱之為“網路靶場”。此靶場非彼靶場,和大家印象中的射擊靶場不同,“網路靶場”其原理是透過虛擬環境與真實裝置相結合,模擬模擬出真實網路空間攻防作戰環境,支援賽博研究和賽博武器裝備實驗。在系統安全效能評估、裝備安全測試、安全人才培養、綜合演練中起著不可或缺的作用。
據悉,第二屆 “強網”擬態防禦挑戰賽所用靶場為賽寧網安根據賽事特點“獨家定製”。
前文我們曾說道,第二屆“強網”擬態防禦挑戰賽規模超前,共有國內外精英戰隊29支,比賽模式更是首次引進白盒安全測試。為了更加生動形象的將賽事實況展現出來,並讓更多對於網安領域感興趣的朋友看的懂、看的有趣,針對賽事特點賽寧網安對此次靶場展示做了“獨特”的設計。
眾所周知擬態防禦這一網路安全創新理論,最初的靈感就來自於大自然的條紋章魚。
擬態的黑、白盒安全測試又是由不同的擬態裝置組成。
所以,賽寧網安研發人員根據這一特點,將黑白盒各個擬態裝置設計為“機械章魚”的式樣,按黑盒白盒為組分列兩旁,中間紅藍綠三道光柱代表國際戰隊、國內戰隊、企業團隊三個不同陣營,各個陣營按照賽事規則對“擬態機械章魚”發起攻擊!不同的攻擊方式各有不同的展示效果。
下圖有一綠色偵察兵託槍走近白盒擬態域名伺服器“偵查”,現正在返回企業戰隊陣營,頭頂並標有九州攻防實驗室名稱及其戰隊LOGO,實際就是九州攻防實驗室戰隊人員正在挑戰白盒擬態域名伺服器。
下圖國際戰隊陣營射出彩色光柱,擊中黑盒陣營擬態路由器,實為國際戰隊人員嘗試攻擊,如若擾動成功,“機械章魚”的觸角將會脫落一隻。
第二屆 “強網”擬態國際精英挑戰賽正在火熱進行,今年擬態防禦到底能否“扛住”這一波波的攻勢?後續更多精彩,小編將持續報導,大家敬請期待。