為推廣企業資安與促進人才技術交流,台灣 IBM 於今(25)日首次在台舉辦「駭客奪旗攻防戰」,攜手台灣駭客年會 HITCON 與 Honeynet Project,導入全新奪旗競賽,結合技術能量與競賽趣味,為台灣資安人才打造互動交流的平台。
台灣 IBM 總經理高璐華為「駭客奪旗攻防賽」揭開序幕並表示,為了幫
此次以策略夥伴角色於此競賽的台灣駭客協會 HITCON 秘書長李尚韋 Turkey Li 表示:「台灣 IBM 本次舉辦『駭客奪旗攻防戰』是非常有意義的一件事。和 HITCON CTF 競賽相比,HITCON CTF 決賽只限世界各國強隊參賽,而 IBM CTF 則讓更多有資訊工程背景或對資安有熱情的好手或有意在此領域深入的入門者共襄盛舉,享受與團隊共同解題、闖關的樂趣。」
此外,參與題目規劃融入台灣在地情境的 Honeynet Project 台灣分會會長蔡一郎也表示:「駭客攻擊手法日新月異,Honeynet Project 台灣分會成立的宗旨之一,便是希望積極參與國際社群組織,強化台灣與國際的知識交流,提升台灣資安防禦能力。這次很高興可以與IBM合作,不論是在攻防戰的題目設計以及在現場與參賽隊伍的交流互動,希望能透過分享最新的駭客攻擊手法以及防禦措施,協助台灣資安人才快速掌握國際資安趨勢與觀點。」
模擬企業真實資安事件,挑戰台灣人才的無窮潛力
台灣 IBM 首度舉辦的「駭客奪旗攻防戰」,特別邀請了愛爾蘭 Honeynet Project 創辦人、同時也是愛爾蘭 IBM 的資安專家 Jason Flood 來台,導入全新奪旗競賽平台。Jason Flood 除了曾於世界各地舉辦多場奪旗賽,更擅長將以遊戲化(Gamification)概念融入在各項關卡中,以「好玩」為核心,帶入各種與真實資安事件相關的硬實力挑戰。
IBM 資安遊戲化與模擬技術長 Jason Flood 表示,此次的駭客奪旗攻防賽,
IBM 全球首席資安架構師李承達表示:「台北的資安團隊與愛爾蘭的團隊早在數個月前就開始設計以及架設這次的 CTF 平台,該平台除了有著高度的擴展性也要能夠承受來自參賽隊伍的各種嘗試。同時我們也部署了 IBM Security 的產品在這個平台上,進行完整網路隔離以及監控,來確保沒有舞弊的行為發生,以維持比賽公正性。」
在駭客奪旗攻防賽中,參賽隊伍必須具備分析、修補漏洞、撰寫攻擊程式等能力,也需熟悉各種 IT 技術、通訊協定與工具等技巧;除了修復自身伺服器的漏洞或弱點,避免讓對手有機可趁外,隊伍更需要透過流量或封包分析漏洞、撰寫程式以發動攻擊,取得其他隊伍伺服器中的金鑰或旗幟,快速累積積分以取得勝利。為即時監控、記錄活動進程,競賽現場也設置 IBM QRadar 資安事件日誌平台,記錄並分析參賽隊伍的解題手法和攻防過程;同時將資料串接 IBM Watson for Cyber Security,即時分析競賽中產生的大量資料,了解參賽者所使用者攻擊與防禦手法。
首屆 IBM「駭客奪旗攻防賽」共十七組隊伍參賽,除了就讀資訊工程相關科技的大專院校學生與業界專業人士,也有高中生組隊挑戰;多位 HITCON 和 Honeynet Project 愛爾蘭分會與台灣分會的頂尖資安專家也親臨競賽現場,與隊伍分享最新資安趨勢與觀點,交流比賽經驗。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!