10月24日,由腾讯安全云鼎实验室联合GeekPwn发起的第二届云安全比赛在上海落下帷幕,包括Nu1L、r3kapig、NeSE、0ops、天枢 Dubhe等7支国内顶级安全战队,经过8小时的激烈云端攻防对抗后,Emoji战队最终脱颖而出,凭借10209.7的唯一一个过万积分,夺得本届云靶场挑战赛一等奖,NeSe战队和0ops战队分获二、三名

本届云安全比赛包含“云靶场挑战赛”和“云安全开放赛”两大赛事,延续首届基于全栈真实云环境的赛事特点,持续为广大安全研究者和从业人员提供真实的云环境靶场,让选手们体验到了真实的云上攻防。同时,作为搭建真实云环境的赛事组织者,腾讯安全云鼎实验室也通过搭建模拟环境和布置赛题,再一次验证了腾讯云平台的安全性,为进一步打造“安全的产业云”积累了技术经验。

基于云端安全实践和前沿领域的探索,腾讯安全云鼎实验室还在现场发布了《2021云安全九大趋势》,为新基建下的云安全建设提供前瞻性指引

赛制创新升级,全球顶尖CTF好手遇上真实云端环境

本届云安全比赛在沿袭首届全栈真实云环境特点基础上,进一步创新赛制,引入了经典的CTF模式。

腾讯云安全副总经理李滨表示:“去年我们所有的比赛都是在真实的云环境中可以真刀实枪地用的。但是我们发现,有广泛的CTF的选手缺乏在这个场景中的经验,所以今年我们采取了两者结合的模式,既可以让CTF选手发挥他们的特长进行进行破解和研究,同时也让真实场景中的一些极客体现出他们的才能。”

相比去年,今年的赛题和“云”之间的结合更为紧密,云鼎实验室将一线攻防实践中的经验引入赛题,同时增加实时对抗环节。这意味7支战队不仅要破解基于真实云环境设置的层层关卡,还要互为攻守双方一较高下。

比赛赛题由战队赛题和云环境赛题组成,其中战队赛题得分由出题评分和攻防评分组成,攻防评分更是采用激烈的“零和游戏”计分规则进行计分,真正将云端的攻和防上演到极致。比赛最终战绩以战队出题、解题赛题、云环境赛题各环节得分的高低进行综合排名,评定获奖名次,更加考验选手们处理云上安全问题的综合能力。

冠军Emoji战队的夺冠之路堪称黑马。作为初赛压线进入决赛的队伍,顶着倒数的压力。最终,Emoji战队演绎了一场完美逆袭,累计进行了198次攻击,并且解开3道赛题,不仅是唯一一个得分过万的队伍,也是7支队伍中解题数量最多的队伍。虽然比赛过程中的排名偶有更替,但Emoji依然将优势保持到最后,以10209.7的高分获得第一名。

激烈的赛事过程与本次赛事设置的真实云环境关系密切,据腾讯云安全总经理董志强介绍,未来,腾讯安全云鼎实验室将持续打造一个长期开放的云上靶场,所有的安全研究者在身份进行验证之后都可以在基于真实云环境的靶场上进行攻防研究以及安全测试

发布云安全九大趋势,提供新基建下云端安全建设指南

全球顶尖极客带来激烈云端攻防的同时,腾讯安全云鼎实验室也在本次大赛上带来了新的研究成果。

腾讯云安全副总经理李滨基于腾讯云安全建设的实践和云鼎实验室的前沿研究,发布了《2021云安全九大趋势》,致力于探索新基建快速发展之下,技术快速迭代、法律法规相继出台,云安全建设面临的全新挑战,为企业云上安全建设和云安全技术发展方向提供新指南。

九大趋势涵盖了云原生安全,零信任及身份认证,数据安全及合规,软硬件供应链安全等几大行业广泛关注的领域。

云原生安全无疑是九大趋势中的高频词。伴随着产业上云的速度、广度、深度不断增长,云原生具备的开箱即用、弹性、自适应、全生命周期防护等显著优势,让企业安全防护提质增效。IDC在今年5月发布的《2020年中国云计算市场十大预测》指出,到2022年,60%的中国500强企业将投资于云原生应用和平台的自动化、编排和开发生命周期管理。

但云原生安全这一近年来爆红的理念距离真正普惠千行百业仍然有着不短的路要走,趋势指出,云原生概念逐渐成熟,以容器、微服务、API等技术为代表的应用逐步落地,生态开始健全。但云原生体系中安全天然缺位,容器安全问题频出,云原生组件安全功能普遍缺失,云原生的安全架构和技术亟待发展。

云原生安全在脱虚向实的过程中还将激发更多技术领域迎来革新。容器和Serverless技术的兴起把安全对抗带入毫秒级时代,导致传统安全模型和对抗方式失效,宏观微观结合的持续对抗、规模对抗、毫秒级对抗成为新发展趋势;同时,云原生也让以安全左移、内嵌、自动化为标志的DevSecOps理念及产品逐渐落地应用。

除此之外,在数据安全这一企业最为关注的焦点领域,腾讯安全云鼎实验室总结了企业格外需要关注的内外两大风向。内部需要结合数据这一生产要素在当下的价值,促进以网络为中心的安全体系( Net-Centric Security )逐渐进化为以数据为中心的安全体系(Data-Centric Security ),从而更好地保障数据全生命周期的安全;外部则要注意法律合规,各国家地区数据安全和个人信息保护法规逐渐清晰,而国内《网络安全法》《密码法》《数据安全法》(草)《个人信息保护法》(草)及配套标准逐渐落地,数据安全和个人信息保护面临新法规、新标准、新形势,带来新的问题和解决方案,数据合规由此将进入新时代。

在身份认证这个热门领域,腾讯安全云鼎实验室详解了零信任、多云管理以及新身份认证技术等细分技术的趋势与痛点。

未来,腾讯安全还将与生态社区和合作伙伴一起协作,研究构建系统化的云安全攻防模型,并开放云攻防靶场,推动产业、研究机构和安全爱好者对于云安全更加体系化和深入的研究与剖析。

10月26日,腾讯安全将联合InfoQ共同举办云安全趋势研讨会,汇集腾讯云安全总经理董志强、腾讯云安全副总经理李滨、中国信息通信研究院云大所云计算部副主任陈屹力、数世咨询创始人李少鹏以及普华永道中国区信息安全与隐私保护合伙人万彬等多方产业领袖,共论云上安全发展趋势,10月26日晚7:30,腾讯云大学直播间,敬请期待。

关注云鼎实验室,获取更多安全情报

第二届云安全挑战赛落幕,九大云安全趋势重磅发布相关推荐

  1. 阿里安全体系获国际顶会表彰,安全技术将有九大新趋势

    7月9日,2018第十三届(ISC)亚太信息安全峰会在香港举行,经过多轮严苛遴选评审,阿里巴巴集团安全部资深总监张玉东所代表的阿里安全技术体系获颁亚太区信息安全领袖成就表彰,成为迄今中国内地首位来自互 ...

  2. 智安网络丨德勤发布2021九大技术趋势,零信任安全成为主流

    日前,德勤管理咨询正式发布了<2021技术趋势报告>,本年度报告研究了过去一年疫情对企业战略.运营和技术带来的连锁反应,阐明了锤炼"韧性"经营,加速企业数字化转型的观点 ...

  3. 阿里巴巴云生态 9 大开源项目重磅发布

    11 月 3 日,2022 云栖大会·云计算加速开源创新论坛上,阿里巴巴 9 大开源项目宣布首发或重磅升级,覆盖数据库.云原生.搜索引擎.大数据.基础软件和工具等多个领域. 中国科学院院士.中国计算机 ...

  4. 《达摩院2023十大科技趋势》发布,生成式AI、多模态预训练大模型入选

    点击蓝字 关注我们 AI TIME欢迎每一位AI爱好者的加入! 1月11日,达摩院发布<达摩院2023十大科技趋势>,生成式AI.多模态预训练大模型等技术入选. 达摩院认为,AI正在加速奔 ...

  5. 盘点2021年九大新技术趋势,也是2022需要关注和学习的

    目录 1. 人工智能 (AI)和机器学习 2. 机器人流程自动化 3. 边缘计算 4. 量子计算 5. 虚拟现实和增强现实 6. 区块链 7. 物联网 8. 5G 9. 网络安全 今天的技术正在快速发 ...

  6. 第二届数据标准化及治理奖评选顺利结束

    2018年5月5日,第二届数据标准化及治理奖实践奖的现场评审在中国电子技术标准研究院成功举行.此次评审活动于2017年11月12日举行的第二届数据标准化及治理大会上正式宣布启动,历时半年的筹备和组织, ...

  7. 这些跨国巨头都来了...第二届进博会六大亮点抢先看!

    进入倒计时!第二届中国国际进口博览会(China International Import Expo,简称:进博会.CIIE)即将于11月5日-10日登陆上海国家会展中心. 在去年,首届进口博览会汇聚 ...

  8. 关于2018年 九大改变世界的技术趋势

    原作者:Bernard Marr 编译:数据观 https://www.shujuguan.cn/ 简介:Bernard Marr 是大数据布道者,著名科技作家,顶级商业数据专家.下面是他撰文的&qu ...

  9. Gartner:2021 年塑造未来的 9 大技术趋势

    Gartner's Top Nine Strategic Tech Trends For 2021 编者按:今年由于疫情的关系,一些原本比较平稳的趋势得到了加速.总来说,因为疫情导致人与人之间被迫保持 ...

最新文章

  1. Python:新浪网分类资讯爬虫
  2. python读取csv文件的方法-python读写csv文件的方法
  3. 【Java 并发编程】线程简介 ( 并发类型 | 线程状态 | CPU 数据缓存 )
  4. python turtle调整画布宽高_turtle.screensize改变不了窗口大小?
  5. 【转】使用Auto Layout中的VFL(Visual format language)--代码实现自动布局
  6. 四大组件之BroadcastReceiver
  7. 网站发布后验证码不显示
  8. Lua5.2 请求 luasocket 相关模块时的 multiple-lua-vms-detected
  9. PHP笔记(CSS篇)
  10. 毕设题目:Matlab电力负荷预测
  11. 博士申请 | 美国匹兹堡大学高伟教授招收Mobile AI方向全奖博士生
  12. [算法·思想]囚徒困境中Tit For Tat策略为什么就是最好的,之JAVA代码模拟实现
  13. ACM1008玛雅日历
  14. 引流产品用哪些比较合适?什么样的产品适合做引流?
  15. java 输出乘法口诀第一列_java输出乘法口诀表
  16. Python学习:图片数据归一化处理
  17. Altium_Designer(protel_DXP)英文菜单汉化对应表表
  18. 编译原理实验一:词法分析程序设计与实现
  19. java导出excel问题记录
  20. 创建DAO模式的步骤

热门文章

  1. uniapp背景图片android不显示,uniapp设置的背景图无法显示怎么办
  2. Qt 菜单栏 alt+快捷键不显示问题
  3. 参数在c语言中,C语言函数调用和参数传递
  4. Windows电脑的移动热点无网络连接
  5. CSS Houdini实现动态波浪纹
  6. git add 报错 warning: LF will be replaced by CRLF
  7. html5页面微信分享,微信 js-sdk 完成 H5自定义页面分享
  8. 认清各种影视资源不同版本
  9. 乙肝80%以上由妈妈传给孩子 5岁以下治愈率超六成
  10. Angularjs中的IGGird创建和使用