为全面贯彻落实党的二十大和二十届二中全会精神,深入学习贯彻习近平总书记关于网络强国的重要思想,强化茂名市网络安全风险防范工作,提高广大群众和社会各界的网络安全防范意识,检验各单位网络安全技术人员的技术水平,发现挖掘网络安全技术性人才,在广东省公安厅网络警察总队、市委网信办、市教育局、市公安局、市政务和数据局和市总工会的指导下,市计算机信息网络安全协会、市通讯行业协会将于2024年8月8日举办茂名市首届“茂安杯”网络安全大赛(以下简称“大赛”)。 大赛秉持“以赛促学,边赛边学”的理念,通过党政机关、企事业单位、各院校、安全企业队伍之间的技术交锋和思维碰撞,提高网络安全防护技术的应用水平,锻炼网络安全技术人员的实战能力,挖掘、培养、输送优秀的网络安全专业人才,为网络安全产业发展创造新动能。
广东省公安厅网络警察总队,中共茂名市委网络安全和信息化委员会办公室、茂名市教育局、茂名市公安局、茂名市政务服务和数据管理局、茂名市总工会
茂名市计算机信息网络安全协会、茂名市通信行业协会
广东省计算机信息网络安全协会
广东唯顶信息科技股份有限公司、广东茂晟科技有限公司
公安部第三研究所
(一)党政机关事业单位组:由茂名市市直单位及中央、省派驻单位、高校、医院等组成。(二)专业组:由市内互联网及网络安全类公司技术人员、茂名各界网安人才组成。(三)初高中组:由市内初/高中、技工院校以学校为单位组成。
(一)网络安全基础理论知识:包括但不限于嗅探、扫描、密码算法、防火墙、VPN、IDS、逆向工程、常见攻击与防护方式、操作系统安全配置、网络安全法律法规等。 (二)CTF解题:通过Web安全、逆向分析、漏洞挖掘、密码学等方法获取指定的FLAG。 (三)AWDP攻防:各队维护多台服务器,通过发现服务器漏洞得分,同时加固自身服务器防止失分。 (四)内网渗透(ISW):提供高仿真模拟场景,参赛队伍通过信息收集、探测、扫描、漏洞挖掘和利用、系统提权等手段进行挑战,获取FLAG。
(一)参赛形式与人数 以团队形式参赛,每单位可组1至2支队伍,每队限1-3人。每队设一名领队或指导老师(可选)。 (二)报名
报名时间:2024年7月22日00:00 - 2024年8月2日24:00 初赛通过线上答题方式进行,包含网络安全基础理论知识200分和CTF解题800分。理论考核试题分单选题和多选题两种,其中单选题共20题,每题5分;多选题共10题,每题10分。CTF解题总分为800分,采用一二三血的比赛机制进行计分,对前三支解出赛题的战队进行该赛题分数5%、3%、1%的加分奖励。网络安全基础理论知识和CTF解题总分为初赛最终得分。选拔党政机关事业单位组及专业组成绩前15名、初高中组成绩前10名的战队进入决赛,初赛的成绩不带入决赛。决赛名单以比赛官网公布为准。 决赛采用AWDP+内网渗透(ISW)的比赛模式,综合考核参赛战队的漏洞发现、漏洞挖掘、漏洞修复、应急响应以及即时策略的综合能力。 在AWDP比赛中,每个战队均拥有相同的起始分数,初始原始分数均为10000分,无得分上限,以及拥有相同配置的战队资源,以轮次(一段时间内)为一个得分周期,每轮比赛题目积分随攻守格局变化而改变,每轮次内有效的攻击和防御都会分别计分。参赛队员需对给定的赛题环境进行漏洞挖掘,提交正确的 FLAG后,下一轮平台会按照攻击成功自动积分,获取的积分为动态分数;参赛队员上传题目修补包经平台验证成功后,会获得该题目的防御分,下一轮平台会根据防守成功自动积分,积分为动态分数。当选手提交题目中存放的FLAG或提交修补包并修补成功,即可获得积分。若上传修复包,导致赛题环境无法提供服务或因违反现场纪律及发现违规等行为被裁判判罚,则会扣分。比赛过程中可以实时查看自己的得失分,还有攻防方的队伍名称。 内网渗透(ISW)则是通过渗透获取到场景机器上的FLAG信息提交至平台即可获得加分,越深入内网,获得的FLAG分值越高。时间结束后,AWDP分数与内网渗透分数相加,按得分高低进行确定最终名次(分数相同按AWDP得分时间排名)。
(一)党政机关事业单位组: 冠军:(1队),奖金5000元/队; 亚军:(2队),奖金2000元/队; 季军:(3队),奖金1000元/队; 优胜奖:(3队) (二)专业组: 冠军:(1队),奖金5000元/队; 亚军:(2队),奖金2000元/队; 季军:(3队),奖金1000元/队; 优胜奖:(3队) (三)初高中组: 冠军:(1队),奖金900元/队; 亚军:(2队),奖金600元/队; 季军:(3队),奖金300元/队。 (四)优秀组织奖: 大赛组委会对积极参与的3个单位颁发优秀组织奖。 (五)茂名市技术能手: 大赛组委会对党政机关事业单位组和专业组第一名的团队成员(科级及以下职工)报市劳动竞赛委员会按程序和相关条件授予“茂名市技术能手”荣誉称号。
(一)大赛组委会办公室设在茂名市计算机信息网络安全协会,负责具体落实大赛的组织、安排、协调、宣传和实施等工作。根据工作开展情况,大赛组委会办公室将对有关单位进行指导。
(二)各团队队员需为本单位干部职工或本校学生,决赛前需提交社保证明或学生证明至大赛组委会办公室。(三)请各单位把本次大赛作为单位网络安全建设的具体抓手,作为支持激励干部职工以网络安全服务经济社会高质量发展的有效载体,抓好大赛传达动员、部署落实工作,加强大赛支持指导和经费保障,深化赛后成果转化。(四)各参赛单位要严格遵守比赛纪律,保持良好的赛风赛纪。如发现弄虚作假的行为,将取消其所有奖项评选资格。
茂名市计算机信息网络安全协会 银座国际商务中心2101室
0668-2807888 17817176284
mmcinsa@163.com 本通知未尽事宜请参见大赛官网或联系组委会办公室。 点击下方“阅读原文”立即报名
阅读原文
|