关于协会

主管部门

湖北省委网信办

湖北省公安厅

第九届“楚慧杯”竞赛(2024年湖北省网络与数据安全实践能力竞赛)亮点

发布时间:2024-12-10 14:44:04

 为贯彻落实习近平总书记关于网络强国的重要思想和考察湖北最新讲话精神,进一步提升全社会网络安全意识与技能,加强中国式现代化湖北实践相关人才队伍储备,推动国家网络安全人才与创新基地(以下简称“基地”)高质量发展,决定举办第九届“楚慧杯”竞赛(2024年湖北省网络与数据安全实践能力竞赛,以下简称“竞赛”)。

本次竞赛以科学合理的赛程设置、强调实践应用的赛题设计为特色,汇聚全省乃至全国网络安全精英同台竞技,为参赛选手提供了锻炼攻防实战能力、提高专业技能的绝佳学习交流机会。本届大赛分为四个组,分别为W组:省直机关企事业单位(含中央垂管及驻汉单位)相关从业人员;L组:普通高等及职业院校在校学生(含研究生);A组:国内相关专业机构从业人员;Q组:国内相关技术爱好者四个组别。竞赛分为线上预赛和线下决赛。

 

►►►

一、线上预赛:挑战CTF夺旗赛模式

预赛采用主流CTF夺旗赛模式。通过竞赛平台提供WEB、CRYPTO、PWN、REVERSE、MISC等类型的赛题,题目数量:10题,难度设置:高(30%)、中(30%)、低(40%)。参赛选手通过解题获得相应题目中的Flag,并提交至评分系统。

初赛赛题设置动态积分制,考验选手的解题速度和策略调整能力。难度分级为简单、中等、困难,确保参与者能够面对多样化的挑战。同时,竞赛设有防作弊机制,严肃公正地维护竞赛的公平性。

亮点1:动态积分制,挑战自我潜力

初赛采用动态积分制,题目分值随解出队伍数量增加而减少,队伍总分也会随之变化。这种积分模式不仅可以激发选手的团队协作和竞技冲劲,营造出一场充满挑战和悬念的网络安全盛宴,还可以有效防止作弊情况。

亮点2:CTF题型全覆盖,全面磨练实力

初赛赛题涵盖WEB、CRYPTO、PWN、REVERSE、MISC等多个领域,旨在全面磨练选手的网络安全技能。赛题将会全面贴合实战,采用当下主流的技术对选手的技术能力进行考察。无论是解密密码学难题、突破网络安全漏洞,还是逆向工程,都将有效检验选手的网络安全水平。

亮点3:动态Flag机制,保障公平严肃

初赛赛题将采用动态Flag机制,赛题环境相同但Flag不同,可有效的防止不同队伍间串通Flag的情况出现,保证本次比赛的真实性、公平性和严肃性。

 

►►►

二、线下决赛:AWDP(Break+Fix攻防赛)

决赛将Break+Fix攻防赛融入竞技环节,分为Break(攻击、检测环节)和Fix(修复)环节。选手在Break环节中需要对靶标环境进行预设安全挑战研究与破解,尝试攻击,攻破靶标环境获取Flag获取对应分数,主要题目分类为WEB、PWN、MISC、CRYPTO、REVERSE;在Fix环节中需对靶标环境进行修复,竞赛平台将采用 EXP和 Check 脚本对选手已修补的靶标进行测试验证,通过Check即修补成功,可获取对应分数,主要题目分类为WEB、PWN。

Break环节综合考查选手的漏洞发现、漏洞挖掘以及及时策略的综合能力,Fix环节评估选手的漏洞修复技能,综合考核机制使得考核更具全面性和挑战性。

亮点1:模拟真实场景,突出实战强调实践

通过对靶标环境进行预设安全挑战研究与破解,选手在Break环节中尝试攻击,攻破靶标环境获取Flag获取对应分数。Fix环节则要求选手修复Break环节中的靶标环境。先攻后防,可让选手能够更好地理解漏洞、网络安全的本质。

亮点2:独立赛事环境,屏蔽干扰专注攻防

线下Break+Fix将会为每只队伍提供独立的、互不干扰的环境,让选手专注于漏洞本身,减少干扰。

亮点3:高手过招切磋,亦师亦友共成长

参与线下竞赛,不仅能够锻炼技能,还能结实全省乃至全国网络安全领域的优秀同仁。竞赛平台将成为学习交流的“朋友圈”,为参赛者提供一个共同成长、相互启发的社交平台。

 

 

image.png


 Document

Copyright © 2022 湖北省信息网络安全协会. All Rights Reserved

鄂ICP备17027940号

网站技术支持:武汉商启网络信息有限公司