卡巴斯基举办夺旗赛 挑战白帽发现物联网设备中的漏洞
2018-11-07 15:16:04爱云资讯阅读量:1,183
卡巴斯基实验室启动了第四届国际工控攻防夺旗赛(CTF),邀请来自全球的道德黑客(又被成为白帽)来测试智慧设备以及工业系统的安全性。
任何新技术的推出通常会伴随着黑客攻击的浪潮,因为网络罪犯会试图寻找相关漏洞。但是,与试图利用系统以及新技术漏洞进行非法活动的黑帽不同,白帽致力于预防犯罪行为及其后果。一旦发现漏洞,白帽会将他们的研究成果直接上报给供应商,确保软件能够立刻得到修补。一年一度的夺旗赛聚集了来自世界各地的最有才华的白帽,通过实际任务挑战他们的专业知识。所有的参赛者都需要解决网络安全中的实际问题,而不是人为场景,相关发现的影响非常深远,而且在比赛期间还会发现一些之前未知的漏洞和攻击途径。
参加卡巴斯基实验室工控攻防夺旗赛(CTF)的团队还有机会在明年于新加坡举办的卡巴斯基安全峰会(SAS)上进行的决赛上展示自己的技能。在此之前,在线资格赛将于2018年11月23日至24日进行。参赛者需要解决不同类型的挑战,包括加密学、逆向工程、网络漏洞、网络协议和其他常见任务类别下的问题和任务。比赛过程还有一个有趣的环节,包括需要采用整体方法的创意性解谜。
为了确保比赛代表一个现实的环境,组织者根据任务的实际难度和解决问题所需知识的独特性来评估参与者。这就是为什么每个问题的奖励将实时评估,并根据能够解决问题的团队数量而变化。这意味着最多数量的团队解决的难题的分值将最低,而被证明足够复杂,只有少数团队能够解决的挑战的分值将更高。获得分数最高的前三个团队将在2019年4月的卡巴斯基安全峰会(SAS)上角逐总冠军。卡巴斯基实验室将负责前三个团队的所有旅行和住宿费用。
我们被智慧设备所包围,我们的日常生活越来越依赖这些设备,同时针对物联网设备的恶意软件也在快速增长和分化。今年的比赛可以为我们提供有关智能设备安全领域的独特见解。为了最大程度地发挥影响力,我们将会让今年的决赛与之前有所不同,参赛者将面临惊喜,就好像他们在现实生活中试图解决网络威胁问题时一样,“卡巴斯基实验室ICS CERT威胁研究负责人Vladimir Dashchenko说。
注册开启时间为2018年11月24日。
相关文章
- 卡巴斯基检测到针对包含漏洞的Windows驱动程序的攻击增加了23%
- 卡巴斯基以人工智能为重点的课程模块扩展其自动化安全意识平台
- 卡巴斯基扩展检测与响应现可在业务基础设施中实施
- 卡巴斯基瘦客户端 2.0:具有增强连接性、性能和设计的网络免疫保护
- 卡巴斯基发现每两台设备中就有一台感染了 Redline 数据窃取恶意软件
- 卡巴斯基发现,53%感染数据窃取恶意软件的设备是企业设备
- 卡巴斯基报告表示,2023年下半年针对石油和天然气行业的攻击有所增加
- 卡巴斯基315,安全与优惠的双重守护
- 卡巴斯基与香港警察紧密合作,共同打击网络犯罪,维护网络安全
- 卡巴斯基新年网络安全及电信诈骗安全提醒:守护您的数字生活
- 卡巴斯基工业网络安全现在提供集中式安全审计和高级XDR功能
- 卡巴斯基SD-WAN:保护地理分布式网络的新解决方案
- 卡巴斯基专家称:人工智能会引发“痛苦疏远综合症”
- 卡巴斯基积极布局中国市场,扩展业务领域迎接未来发展
- 安全中国,筑梦未来|卡巴斯基2023大中华区合作伙伴峰会
- 卡巴斯基发现Lazarus的子组织Andariel使用的新恶意软件家族