9月16日-18日,作為2020年國家網(wǎng)絡(luò)安全宣傳周的重要活動之一,“強(qiáng)網(wǎng)杯”網(wǎng)絡(luò)安全挑戰(zhàn)賽線下賽燃情開賽。由深圳市網(wǎng)絡(luò)與信息安全行業(yè)協(xié)會會員單位——長亭科技組建的0x300R戰(zhàn)隊(duì),在經(jīng)過兩天激烈的線下角逐賽和最終的SpeedRace巔峰對決階段,力挫群雄,一舉摘得冠軍之位。
據(jù)悉,本次“強(qiáng)網(wǎng)杯”全國網(wǎng)絡(luò)安全挑戰(zhàn)賽由中央網(wǎng)信辦、河南省人民政府共同指導(dǎo),河南省委網(wǎng)信辦、鄭州市人民政府、信息工程大學(xué)聯(lián)合主辦,意在強(qiáng)化“新基建”背景下應(yīng)對更多風(fēng)險威脅的安全應(yīng)急處置能力和防御水平。比賽自報名啟動以來就備受關(guān)注,共吸引了來自全國的3121支戰(zhàn)隊(duì),報名參賽人數(shù)高達(dá)20061人,再創(chuàng)新高,最后通過線上賽的方式角逐出32支精英戰(zhàn)隊(duì)進(jìn)入決賽。長亭科技在線上賽中以積分榜總排名第二名的好成績順利進(jìn)入決賽,與其他戰(zhàn)隊(duì)開始連續(xù)3天的激烈的王者之爭。
決賽分為攻防混戰(zhàn)和巔峰對決兩個階段。其中,攻防混戰(zhàn)采用與國際接軌的“git based AD + RealWorld(Escape) ”模式,兩天的比賽全程劍拔弩張,懸念迭起。長亭0x300R戰(zhàn)隊(duì)在兩天的混戰(zhàn)中,一直堅持著自己的戰(zhàn)術(shù)節(jié)奏,勢如破竹,連續(xù)在RealWorld挑戰(zhàn)中得分,并最終與eee戰(zhàn)隊(duì)以小比分差距進(jìn)入最終的巔峰對決階段,同時進(jìn)入的還有0ops戰(zhàn)隊(duì),三強(qiáng)戰(zhàn)隊(duì)開啟“巔峰競速”模式,在這場三強(qiáng)鼎立的王者之爭中,長亭0x300R憑借著絕地反擊的斗志、強(qiáng)大的實(shí)戰(zhàn)能力、優(yōu)秀的團(tuán)隊(duì)解題策略和爭分奪秒的解題速度,在SpeedRace中一直保持積分領(lǐng)先的狀態(tài),在線下賽最終積分排位中以絕對優(yōu)勢的成績反超eee戰(zhàn)隊(duì),最終將冠軍成功收入囊中。eee戰(zhàn)隊(duì)和0ops戰(zhàn)隊(duì)分別榮獲亞軍、季軍。
對于比賽,長亭科技向來有些熱血向的執(zhí)著,成立6年來,國內(nèi)外重要的網(wǎng)絡(luò)安全競賽中都能看到長亭的身影,戰(zhàn)績累累,屢獲殊榮。2019年,“強(qiáng)網(wǎng)杯” 網(wǎng)絡(luò)安全挑戰(zhàn)賽一等獎、2018年,“網(wǎng)鼎杯”網(wǎng)絡(luò)安全大賽二等獎、2017年,Pwn2Own 全球第三名、2016年,中國網(wǎng)絡(luò)安全技術(shù)對抗賽一等獎、2016年,Defcon CTF 全球第二名、2016年,GeekPwn 中國第一名、2015年,GeekPwn 中國第一名。
在本次比賽中大放光彩的長亭安全服務(wù)團(tuán)隊(duì),集結(jié)了眾多技術(shù)精湛、一線實(shí)戰(zhàn)經(jīng)驗(yàn)豐富的安全人才,他們中不乏參與了數(shù)百家企業(yè)安全測試與修復(fù)支持的實(shí)戰(zhàn)老手,也有全球首個完成 VMware ESXi 虛擬機(jī)逃逸,揭開云時代重要網(wǎng)絡(luò)安全戰(zhàn)場的頂尖研究人員。他們廣泛涉獵各類比賽,在網(wǎng)絡(luò)安全實(shí)戰(zhàn)模擬中也屢獲佳績,還曾面向多家金融、運(yùn)營商、能源及政府機(jī)構(gòu)進(jìn)行專業(yè)培訓(xùn)。基于對攻防的深入理解,和內(nèi)部自研的高效工具支持,長亭安全服務(wù)團(tuán)隊(duì)具有了卓越的技術(shù)表現(xiàn)、成熟的標(biāo)準(zhǔn)化流程、可定制的 1v1 服務(wù)能力,能夠以業(yè)務(wù)價值最大化為出發(fā)點(diǎn),提出平衡安全咨詢建議。
現(xiàn)階段,很多比賽都更加關(guān)注對于現(xiàn)實(shí)網(wǎng)絡(luò)攻防思維的貼合,同時賽題也會涵蓋諸多新興技術(shù)領(lǐng)域和前沿安全熱點(diǎn),通過在各類網(wǎng)絡(luò)安全賽事上開展的“實(shí)戰(zhàn)練兵”,長亭科技希望可以從中獲取更加先進(jìn)的攻防理念和更加貼合實(shí)際的攻防經(jīng)驗(yàn),融入貫穿在安全產(chǎn)品的研發(fā)與安全服務(wù)中,為客戶網(wǎng)絡(luò)安全能力的構(gòu)建提供更加專業(yè)的安全產(chǎn)品和服務(wù)。
長亭科技簡介:
長亭科技是國際頂尖的網(wǎng)絡(luò)信息安全公司之一,全球首發(fā)基于智能語義分析的下一代Web應(yīng)用防火墻產(chǎn)品。目前,公司已形成以攻(安全評估系統(tǒng))、防(下一代Web應(yīng)用防火墻)、查(主機(jī)安全管理平臺)、抓(偽裝欺騙系統(tǒng))為一體的全方位企業(yè)級應(yīng)用安全防護(hù)塔防體系,并提供優(yōu)質(zhì)的安全測試及咨詢服務(wù),為企業(yè)級客戶帶來智能的全新安全防護(hù)思路。團(tuán)隊(duì)連續(xù)多年包攬國內(nèi)外黑客大賽前三名,取得世界頂級網(wǎng)絡(luò)安全技術(shù)大賽DEFCON CTF全球第二的佳績,并屢次受邀在國際大會Black Hat分享技術(shù)成果。此外,公司榮獲國家信息安全漏洞庫(CNNVD)二級技術(shù)支撐單位資質(zhì)、中國國家高新技術(shù)企業(yè)、中關(guān)村高新技術(shù)企業(yè)、CNCERT網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位稱號等,并分別通過了ISO9001、ISO27001、CMMI3級認(rèn)證。公司產(chǎn)品在公安部三所銷售許可證評級中被列為增強(qiáng)級,獲得OWASP官方測評認(rèn)證,連續(xù)兩年提名Gartner《Web應(yīng)用防火墻魔力象限》報告,并入圍Gartner 2018年《Web應(yīng)用防火墻魔力象限報告亞太版》、Forrester《Now Tech: Web Application Firewalls, Q4 2019》等報告,已服務(wù)了中國銀行、建設(shè)銀行、交通銀行、光大銀行、安信證券、中國平安、愛奇藝、Bilibili、華為等系列知名客戶。