大赛介绍:
随着全球数字化转型的加速,网络空间安全斗争日趋尖锐复杂,关键信息基础设施、企业数据、个人隐私等都面临前所未有的威胁和风险。唯有培养符合新时代要求的网络安全人才,才能建立起自生长的安全能力,在数字化时代立于不败之地。在此背景下,“津门杯”国际网络安全创新大赛应时而生,并将作为特色活动登上第五届世界智能大会(WIC)的国家级盛会平台。
本次大赛由天津海泰互联网科技有限公司及360政企安全集团联合承办,由天津滨海高新技术产业开发区管理委员会给予指导。大赛将围绕个人隐私和大数据安全,聚焦先进智能产业、数字经济和互联网融合发展。
赛事安排:
报名时间:2021年4月16日-4月30日
线上选拔赛:2021年5月9日
线下总决赛:2021年5月20日
比赛形式:
线上选拔赛:线上赛采用网络安全技术解题赛,参赛队伍通过互联网登陆竞赛平台进行答题,这种模式的网络安全竞赛与 ACM 编程竞赛、信息学奥赛比较类似。 通过掌握的网络安全技术方法,完成在题目环境中预置的网络安全赛点获取flag并正确提交获取得分,最终排名依据战队得分和时间进行综合排名。 题目主要包含逆向、漏洞挖掘与利用、Web 渗透、密码、取证、隐写、安全编程等类别。
线下总决赛:本次比赛采用A&D攻防对抗模式,该模式是一种综合考核参赛团队攻击、防御技术能力、即时策略的比赛模式。比赛过程中,各参赛战队需要进行攻击和防御操作。每个战队拥有相同的起始分数和相同配置的GameBox,参赛队员需对其他队伍的GameBox发起攻击并正确提交flag获取得分,同时要加固自身队伍的GameBox防止被其他队伍提交flag丢分;在加固过程中要保证服务的正常功能和打印字符、界面样式,否则将无法通过系统Check。最终名次以排行榜的得分为依据。
评审规则:
线上选拔赛:主办方在赛前通过短信的形式向各位参赛选手推送平台登录信息,参赛队使用主办方提供的账号登录线上系统进行答题。每道赛题均内置一个flag,积分方式为动态积分,参赛队伍正确解题并提交flag后即可获得相应的分数。比赛结束后24小时内,排名前30的队伍需要提交每道赛题的详细wp,经组委会审核后,确定参赛队的最终得分和排名,未提交完整解题报告或发现作弊行为的,取消比赛成绩。
线下总决赛:攻防环节参赛队在主办方搭建的封闭网络环境下进行攻防对抗,每支参赛队均维护一个运行制定服务的GameBox,竞赛方在每队的GameBox上会设置若干flag(每个服务一个),参赛队需保证服务的正常进行。选手通过分析服务发现、利用和修复漏洞,成功利用漏洞拿到对手GameBox中的flag即可得分,本队Gamebox中的flag被其他参赛队伍获取即扣除相应分值。每个回合内,一个战队的一个服务被渗透攻击成功(被拿flag并提交),则扣除分数,攻击成功的战队平分这些分数;服务宕机或无法通过check则会被扣除分数,服务正常的战队平分这些分数;在修复漏洞时,请保持服务的正常功能和打印字符、界面样式,否则将无法通过系统check;服务异常和被拿flag可以同时发生,即战队在一个回合内单个服务可能会被扣除两者叠加的分数。
奖项设置:
特等奖1队:10万/队
一等奖2队:5万/队
二等奖3队:3万/队
三等奖5队:1万/队
优秀奖9队:5千元/队

”津门杯“城市安全拉力赛
状态:已结束
方式:线上+线下
地址:天津
时间:05月09日-05月20日
奖金:38.5万
主办:世界智能大会组委会
-
2023-04-03
-
2023-04-03
-
2023-03-23
-
2023-03-02
-
2023-02-15