近日,第四屆“鵬城杯”聯(lián)邦網(wǎng)絡(luò)靶場(chǎng)協(xié)同攻防演練圓滿落幕。“鵬城杯”作為國(guó)內(nèi)規(guī)模最大的基于靶場(chǎng)的賽事活動(dòng),致力于保障國(guó)家重要信息系統(tǒng)安全和關(guān)鍵基礎(chǔ)設(shè)施安全。本次活動(dòng)匯集能源、交通、水利、電子政務(wù)等二十余個(gè)行業(yè),共計(jì)600余支參賽隊(duì)伍在靶場(chǎng)環(huán)境下進(jìn)行安全攻防和滲透比賽。
作為本次大賽的協(xié)辦單位,博智安全科技股份有限公司(以下簡(jiǎn)稱“博智安全”)為大賽賽事運(yùn)營(yíng)保障、現(xiàn)場(chǎng)技術(shù)支撐等多方面提供全流程支持,充分發(fā)揮博智安全在賽事運(yùn)營(yíng)與綜合實(shí)踐中積累的豐富經(jīng)驗(yàn),有效助力實(shí)戰(zhàn)環(huán)境下高效遂行能源網(wǎng)絡(luò)安全防護(hù)提供有力支撐及人才保障。

此次活動(dòng)設(shè)置分為初賽和決賽兩個(gè)階段。初賽于11月9日9時(shí)至19時(shí)舉行,共有來(lái)自270多所高校、企事業(yè)單位及研究機(jī)構(gòu)的600支隊(duì)伍、1744名選手參加。初賽形式為傳統(tǒng)的奪旗賽(CTF),共設(shè)置WEB滲透、二進(jìn)制漏洞挖掘利用、密碼分析、取證分析、逆向分析、安全編程、滲透測(cè)試等30余道問(wèn)題。活動(dòng)決賽于11月22日至24日三天開(kāi)展,采用線下攻防賽形式。

作為賽事的協(xié)辦單位,博智安全依托博智孿生仿真靶場(chǎng)平臺(tái),模擬石化廢液典型仿真場(chǎng)景業(yè)務(wù)拓?fù)洌瑸槊恐ш?duì)伍提供場(chǎng)景環(huán)境。參賽隊(duì)可以直接訪問(wèn)并滲透信息區(qū)域的企業(yè)官網(wǎng)、OA管理系統(tǒng),在拿下該系統(tǒng)控制權(quán)后,利用組件及代碼的安全缺陷獲取操作系統(tǒng)權(quán)限,再通過(guò)內(nèi)網(wǎng)信息搜集、端口滲透及代理等方法訪問(wèn)管理區(qū),在獲取到廠級(jí)管理服務(wù)器和辦公倉(cāng)儲(chǔ)應(yīng)用權(quán)限后,使用代理跳板實(shí)現(xiàn)對(duì)生產(chǎn)控制區(qū)域的訪問(wèn),通過(guò)操作員站權(quán)限獲取、PLC點(diǎn)位篡改等實(shí)現(xiàn)對(duì)工業(yè)控制系統(tǒng)的攻擊入侵,從而破壞整個(gè)垂直應(yīng)用環(huán)境。整個(gè)攻擊路徑環(huán)環(huán)相扣、難度逐步上升,在完成一項(xiàng)關(guān)鍵攻擊步驟后,選手可獲得積分的flag和下一環(huán)節(jié)的攻擊提示。

本次演練基于安全生態(tài)體系,形成跨領(lǐng)域、跨地域的安全技術(shù)交流平臺(tái),極大提升了博智安全的行業(yè)影響力。博智安全專注于網(wǎng)絡(luò)靶場(chǎng)、工業(yè)互聯(lián)網(wǎng)安全、輿情及保密安全的創(chuàng)新型技術(shù)領(lǐng)域,自2009年成立以來(lái),為1200+事業(yè)單位、央國(guó)企等客戶提供產(chǎn)品服務(wù)及解決方案,在國(guó)防、能源電網(wǎng)、教育等行業(yè)中深耕多年,已成為新一代網(wǎng)絡(luò)靶場(chǎng)及工業(yè)互聯(lián)網(wǎng)安全行業(yè)領(lǐng)跑者。未來(lái),博智安全將繼續(xù)為相關(guān)行業(yè)的發(fā)展保駕護(hù)航。