昆明信息港訊 記者江楓 近日,云南省通信管理局聯(lián)合云南省公安廳、云南省工業(yè)和信息化廳成功舉辦“鑄牢防線 護航云網(wǎng)”實網(wǎng)攻防演練暨技能競賽?;顒訛?025年國家網(wǎng)絡(luò)安全宣傳周信息通信行業(yè)系列活動之一,旨在提升云南省信息通信行業(yè)護航新型工業(yè)化網(wǎng)絡(luò)安全的協(xié)同防御水平,進一步檢驗和完善公共互聯(lián)網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)安全威脅監(jiān)測、研判、處置工作機制。

活動現(xiàn)場。供圖
全國率先組織的信息通信業(yè)與工業(yè)企業(yè)聯(lián)合防御演練
這也是全國率先組織的信息通信業(yè)與工業(yè)企業(yè)聯(lián)合防御演練,77名職工、30名學(xué)生選手,圍繞40余家云南省重點工業(yè)互聯(lián)網(wǎng)企業(yè)、重點增值電信企業(yè),開展攻防對抗與硬核技術(shù)比拼。
實網(wǎng)攻防滲透賽道針對40余家企業(yè)暴露在公共互聯(lián)網(wǎng)的200余個信息系統(tǒng)展開,攻擊方采用非破壞性手段,在規(guī)定時間內(nèi)運用滲透測試、漏洞利用等方式進行實網(wǎng)攻擊。攻擊方需在指定場地通過專用線路和平臺實施,并提交攻擊成果,評分側(cè)重于攻擊滲透成果。防守方則要加強安全監(jiān)測,及時發(fā)現(xiàn)并上報網(wǎng)絡(luò)攻擊,迅速開展應(yīng)急處置,評分側(cè)重威脅監(jiān)測、研判、處置等環(huán)節(jié)的實效。競賽期間共收集到近1000份攻擊和防守報告,其中不乏多個高價值原創(chuàng)漏洞,有效磨煉了參賽選手的實戰(zhàn)技能,檢驗了防守單位的防護水平。
二進制逆向技能作為網(wǎng)絡(luò)安全領(lǐng)域的底層核心能力,本屆競賽首次在滇引入,目的在于引導(dǎo)選手持續(xù)深入研究核心技能,提高原創(chuàng)漏洞挖掘能力。賽道圍繞二進制分析、逆向工程相關(guān)方向,設(shè)置了多個不同難度層級的題目,涵蓋逆向破解程序代碼等內(nèi)容,參賽人員需在規(guī)定時間內(nèi)完成任務(wù)并提交解題過程和結(jié)果。
本次演練還有一項特殊安排——DDoS攻擊測試,這也是全國率先組織的信息通信業(yè)與工業(yè)企業(yè)的聯(lián)合防御演練,目的主要是幫助演練對象摸清DDoS防御能力底數(shù)。演練不涉及攻守積分且結(jié)果不作通報,參與對象后續(xù)將優(yōu)先納入云南省DDoS協(xié)同防御指揮調(diào)度平臺防護?;顒舆x取數(shù)個重要信息系統(tǒng)進行調(diào)研,了解其網(wǎng)絡(luò)帶寬等情況后,在非業(yè)務(wù)高峰時段進行DDoS攻擊測試,到達系統(tǒng)閾值后通過平臺下發(fā)防護指令進行流量清洗。
自2015年起已經(jīng)連續(xù)舉辦10年收獲豐碩成果
自2015年起,云南省信息通信網(wǎng)絡(luò)安全技能競賽已連續(xù)舉辦10年,競賽始終秉承“以賽促學(xué)、以賽促練、以賽促建”的理念,緊扣技術(shù)前沿與行業(yè)需求,不斷創(chuàng)新競賽內(nèi)容、優(yōu)化組織形式,強化實網(wǎng)攻防實戰(zhàn)場景與跨行業(yè)協(xié)同演練。競賽不僅成為全省網(wǎng)絡(luò)安全從業(yè)者的“練兵場”,更為護航云南網(wǎng)絡(luò)安全培養(yǎng)和選拔出一大批技術(shù)過硬、經(jīng)驗豐富的專業(yè)人才,為云南的網(wǎng)絡(luò)安全事業(yè)注入源源不斷的動力。
競賽累計有超過1500人次參與,選手覆蓋政府、電信、銀行、保險、電力、高校、互聯(lián)網(wǎng)、醫(yī)療等領(lǐng)域和行業(yè)。據(jù)不完全統(tǒng)計,競賽選拔出來的選手在國家級、省部級各類網(wǎng)絡(luò)安全競賽中產(chǎn)生全國五一勞動獎?wù)?名、全國技術(shù)能手3名、云南省五一勞動獎?wù)?名、云南省技術(shù)能手19名。
歷屆競賽均堅持高標準,最大限度模擬真實業(yè)務(wù)場景,從最初單純的“滲透”模式、“AWD攻防”模式,到“安全運維審計+綜合靶場+公共高地混戰(zhàn)”模式,再到全實戰(zhàn)的“實網(wǎng)攻防”模式和本屆競賽的“二進制逆向硬核技能挑戰(zhàn)”,核心點都在于考查可應(yīng)用于實戰(zhàn)的入侵攻擊溯源能力、安全運維能力、綜合攻防能力等實戰(zhàn)技能。實網(wǎng)演練還累計發(fā)現(xiàn)上百份高價值網(wǎng)絡(luò)安全威脅情報和防守單位1000余處薄弱環(huán)節(jié)點,為安全防護加固提供了重要依據(jù),避免相關(guān)隱患被黑客攻擊利用造成危害。
競賽為產(chǎn)業(yè)各方提供了交流平臺,2020年通過創(chuàng)新案例評選的方式,為優(yōu)秀解決方案提供了展示舞臺,促進了“政產(chǎn)學(xué)研用”協(xié)同發(fā)展,多個項目獲得工信部網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點示范。
信息港微信公眾號
信息港微博公眾號