“護網杯”2019網絡安全大練兵,騰訊安全攻防實力領先
10月17日上午, “護網杯”2019年網絡安全防護賽暨第二屆工業互聯網安全大賽在北京舉行了閉幕暨頒獎儀式。騰訊eee戰隊入場競技榮獲賽事二等獎,一等獎由多校聯合戰隊Nu1L摘得。值得一提的是,憑藉在二進制漏洞利用、逆向分析密碼學項目的優勢,eee戰隊斬獲全場最多一血,再次展現了騰訊安全國內行業領先的攻防實力。
騰訊副總裁丁珂在閉幕演講中表示,在產業互聯網高速發展的背景下,網絡安全形勢發生了重大變化,安全已經成為制約企業發展的天花板,決定着企業發展的高度。騰訊安全一直十分重視並積極參與“護網杯”等網絡安全領域的重要賽事,持續促進自身安全技術和產品能力的提升。在為我國工業互聯網以及產業互聯網發展提供安全保障的同時,挖掘和培養網絡安全新生力量,應對工業互聯網和產業互聯網發展面臨的網絡安全新風險、新挑戰。
在去年的大賽上,騰訊安全從全國3000支戰隊中脱穎而出,斬獲整體賽事的一等獎和“最佳互聯網安全”單項第一名,成為首屆“護網杯”的雙料冠軍。今年“護網杯”參賽戰隊數量再創新高,來自安全企業、研究機構及高校的6479支隊伍參與了預賽選拔,堪稱國內最大規模網絡安全從業人員“大練兵”,騰訊安全eee戰隊等40支強隊成功晉級決賽。
與以往的競賽形式不同,今年“護網杯”決賽啓用了全新的靶場平台賽事環境,要求選手在新手村獨立靶場環境中完成滲透測試,並憑藉積分參與相應工業互聯網場景挑戰。騰訊安全戰隊在二進制漏洞利用、逆向分析和密碼學方面佔據較大優勢,率先攻破mips-fmt、boom、wwtw等題目,貢獻全場最多一血。賽事在工業互聯網挑戰賽開啓後進入白熱化,eee戰隊先後成功挑戰車聯網等工業場景,一度領跑積分榜。最終,經過一天的激烈爭奪,eee戰隊以排行榜第二名的成績,榮獲賽事二等獎。
在此次“護網杯”大練兵中,騰訊安全展現了深厚技術積累和業內領先的技術實力。作為擁有20年服務10億級用户及海量業務運維經驗的安全企業,騰訊安全融聚產業安全最佳實踐、七大實驗室的安全專家技術及攻防實力,推出了騰訊安全專家服務,能夠為不同行業的客户提供安全風險評估、即時威脅情報檢測、安全事件應急響應等重保服務,幫助建立最佳協同防禦安全體系,保障關鍵時期網站和業務系統的正常運行,為企業信息化生命週期保駕護航。
憑藉紮實的攻防能力,騰訊安全在助力提升網絡基礎設施安全防護水平,護航工業互聯網及產業互聯網發展方面不斷取得突破性的進展。據丁珂介紹,在智能網聯汽車研究上頗負盛名的騰訊安全科恩實驗室,在今年4月全球首次披露了特斯拉自動駕駛系統三大漏洞,並協同特斯拉快速響應,7天通過OTA修復;在移動安全領域,騰訊安全玄武實驗室在去年10月發現了“殘跡重用”漏洞可一秒解鎖帶有指紋識別的智能手機,協助硬件和芯片行業修復這一重大安全隱患。
基於領先的攻防技術及安全專家服務,騰訊安全還積極響應政府部門和相關機構的號召,派出頂尖的安全專家參與到政府組織的各大網絡攻防實戰演練當中,助力深度排查隱患漏洞,檢驗政企機構網絡安全防禦能力,加固安全防護。在“2018貴陽大數據及網絡安全攻防演練”中,騰訊安全擊敗44支國內一線戰隊,拿下“攻”與“防”雙料冠軍;今年6月舉辦的“強網杯”線下決賽中,騰訊安全eee戰隊再度奪冠,成功衞冕線上、線下賽“雙料冠軍”;在今年某國家級重保行動中,騰訊安全共阻斷TCP攻擊近20億次,阻斷WEB攻擊近300萬次,封禁IP6.8萬,實現0事件通報、0失分。
未來,騰訊安全將持續運用自身積累的20年黑灰產對抗經驗,進一步釋放自身積累的安全能力、人才和技術優勢,做好產業數字化升級的安全戰略官,以開放共享的理念與連接聚合生態夥伴的能力,共建安全生態,護航產業互聯網轉型升級。