日本当地时间1月28日至29日,SECCON 2016 CTF总决赛在东京电机大学举办,经过激烈的攻防角逐,腾讯eee战队击败众多强大对手,一举刷新了大陆战队在该项赛事中的历史排名。
SECCON大赛系日本国内规模最大的国际性CTF比赛,并于2014年开始引入海外参赛队伍。本届大赛更是吸引了近百个国家的4956名选手参赛。最终,以美国PPP 战队、韩国CyKor、中国eee战队为代表的24支队伍脱颖而出杀入本届SECCON2016决赛圈。此外,总决赛期间,参赛队伍在进攻被设防计算机服务器的同时,还要阻止来自其他队伍的攻击,大赛难度可见一斑。
据了解,eee战队是腾讯安全新成立的一支CTF战队,其成员大部分来自腾讯安全的相关部门,如腾讯安全联合实验室、TSRC、微信开放平台等,并由腾讯安全科恩实验室负责人吴石担任导师。eee战队成员各⾃精通不同的技术⽅向,比如⼆进制漏洞利用、逆向工程、Web安全、密码学等。本次参赛SECCON 2016是该战队第一次参加线下CTF竞争。最终,eee战队凭借自己过硬的攻防技术实力突出重围,获得季军,并刷新了中国大陆战队在该项赛事的历史排名。
事实上,自2016年以来,腾讯安全多次在顶级安全大赛中刷新中国战队的历史成绩。2016年3月,腾讯安全科恩实验室和腾讯电脑管家组成的Sniper战队,夺得Pwn2Own 2016世界总冠军,并摘得这一顶级赛事史上首个“Master of Pwn”(世界破解大师)称号;2016年8月,腾讯-0ops和blue-lotus组成的b1o0p战队在Defcon CTF全球总决赛中获得第二名,成功创造该项赛事中国战队新的排名纪录。
正如SECCON负责人介绍的那样,培训新一代的年轻黑客是创办SECCON大赛的宗旨。腾讯安全一直以来支持CTF战队、各类安全大赛的初衷,同样是为了网络安全人才的培养。2015、2016年,腾讯安全连续全程赞助XCTF赛事,并邀请其中优秀选手,将他们输送到腾讯多条业务线的安全部门,与腾讯顶尖“白帽黑客”们共同工作,进一步增加人才实践经验。另外,腾讯安全还赞助了GeekPwn等赛事,吸引国际顶级人才与国内安全人才同台竞技。
腾讯副总裁丁珂曾表示,作为一直关注国内安全行业发展的企业,腾讯安全持续秉持“关注人才培养,承担行业责任”的原则。通过积极反哺整个安全行业,形成良好的生态循环,将有利于安全产业与其他产业的融合与交互,加快推动成熟、健康的安全生态系统建立。数据显示,仅2016年,腾讯安全就向微软、谷歌、Adobe、苹果四大国际厂商提交漏洞269个,保障了上亿用户的网络安全。
目前,我国网络安全方面人才的缺口仍然很大,相关专业每年本科、硕士、博士毕业生之和仅8000余人,而我国网民数量近7亿人。腾讯安全通过输送安全人才参加SECCON 2016这样的赛事,以赛代练,进一步加深他们与国际顶级黑客的交流,促使其快速成长,这在很大程度上改善了当下信息安全人才市场供需不平等的现状。网络安全人才的成熟,对网络安全环境的净化无疑是一副良药。