赛事章程

竞赛总则

为贯彻《国务院关于大力推进大众创业万众创新若干政策措施的意见》《国务院办公厅关于深化高等学校创新创业教育改革的实施意见》,落实中央网信办、国家发改委、教育部等六部门《关于加强网络空间安全学科建设和人才培养的意见》、《教育部关于加强教育行业网络与信息安全工作的指导意见》。依托全国高校校企合作“双创”实战演练平台,为加强网络安全相关学科建设、人才培养和技术创新,中国信息安全测评中心联同中国信息产业商会信息安全产业分会、北京西普阳光教育科技股份有限公司,共同举办第三届信息安全铁人三项赛。

竞赛目的

通过整合信息安全产业资源对接高等学校,促进产教融合,深化高校网络安全人才培养改革,为大学生提供信息安全技术创新锻炼及视野开拓的平台,推动提升校企合作模式下信息安全人才的培养和选拔。

组织与管理

本次竞赛设立组织委员会、专家委员会(下设监督组、教育组和技术组)、秘书处。

形式与规则

1、竞赛周期

信息安全铁人三项赛采用以“年”为周期的联赛模式。

2、竞赛赛制

竞赛采用资格审核、分区赛、全国总决赛三级赛制。

资格审核阶段,高校需在提交报名表后获得参赛资格,组委会将在官方网站上公布参赛高校名单。

分区赛阶段,由于受新冠疫情影响,为响应国家号召,分区赛由原来的线下调整为线上模式。

总决赛阶段,因部分赛区参赛院校数量较多,本着公平公正的原则,现将分区赛晋级决赛标准修改如下:四个赛区,根据竞赛成绩,取分区的前15个高校晋级总决赛。

3、参赛队伍

信息安全铁人三项赛必须是以高校团队名义参赛,以学校名义参赛须加盖学校公章,每学校仅限一支队伍参赛,参赛队员须为该校在校生;以学院名义参赛须加盖学院公章,每学院仅限一支队伍参赛,参赛队员须为该学院在校生。说明:一所高校仅限一支队伍晋级总决赛,以学院参赛的队伍按比赛排名顺序晋级。

每支参赛队队员:1名领队;1名指导老师;4名参赛学生、2名替补参赛学生。每次参加比赛的上场队员由不多于4名在校全日制学生(本专科生)组成,中途不得替换队员。参赛队伍的成员必须属于同一个学校。

4、指导教师

为了充分利用信息安全产业资源促进高校人才培养,每个信息安全铁人三项赛参赛队伍包括1名高校指导老师。高校指导教师应为院系优秀骨干教师,负责参赛队伍的日常指导和管理等工作。

5、法律法规

信息安全铁人三项赛所使用的比赛环境和相关技术仅为了技术交流及学习使用,严禁利用竞赛环境涉及到的各种技术进行赛场之外的违法违规行为。禁止各参赛队、指导老师、高校、企业等弄虚作假,对违反国家有关法律、法规以及竞赛章程的行为,组委会将取消相关奖项,并依照有关规定进行处罚。

竞赛内容

1、竞赛内容

信息安全铁人三项赛分为个人计算环境安全对抗赛、企业计算环境安全对抗赛和信息安全数据分析对抗赛三项。

(1)个人计算环境安全对抗赛(简称“个人环境赛”):

侧重考查个人工作及生活环境下的网络信息系统安全对抗能力,如智能穿戴、移动终端等。参赛选手通过对应用进行分析并获取“关键信息”(flag信息),选手将flag提交到比赛平台获取相应分数。答错不扣分,超过5次答题次数则不能再继续提交。本年度的个人赛考察的是pwn模式的题目,每场分区赛比赛共2个题目,决赛3个题目。

(2)企业计算环境安全对抗赛(简称“企业环境赛”):

侧重考查典型企业生产环境下的网络信息系统的安全对抗能力。选手根据提示对企业环境进行安全测试,在企业环境中藏着不同的“flag”,比如网站后台,服务器中网站根目录中,当前用户的home目录中,选手获取到flag后提交到比赛平台获取分数,超过5次答题次数将不能再次提交。通过每支团队所对应的环境入口进行模拟企业环境渗透,比赛过程中设置初始分数,flag都会以显著的方式标注,若因选手的不当操作导致比赛环境异常,可申请“重置比赛环境”并扣除相应分数。

(3)信息安全数据分析对抗赛(简称“数据分析赛”):

侧重考察针对计算环境下各种日志、用户行为、系统配置、取证溯源攻击痕迹等Linux系统的基础操作及应急响应能力,部分赛题可能会有pcap数据包辅助分析。将采用闯关形式,每一关卡有若干小题,根据提供的题目环境VNC接口,选手需从虚机中寻找每道题目的正确答案回答问题。每支队伍设置初始分数,闯关过程中,超过5次答题次数或使用“申请跳过”功能都会扣除相应分数。(数据赛比赛得分=闯关分数+题目奖励分数-扣分)

2、题库管理

信息安全铁人三项赛比赛技术用题,由秘书处集中管理,并负责题目保密工作。题库建立面向企业与高校征集,并通过专家委员会评审。分区赛事比赛用题,向秘书处申请竞赛用题,组委会秘书处运营团队随机抽取题目,交付分区赛事使用。

3、评审规则

为保障比赛的公平性,所有赛事比赛平台自动判分,承担信息安全铁人三项赛分区赛的比赛平台,需通过秘书处官方审核认定。如参赛队伍对成绩有异议,可在结果正式公布前向赛场监督委员会进行申诉。

信息安全铁人三项赛各分区赛及全国总决赛均设置裁判组,裁判组本着公平公正的原则对现场比赛情况进行监督,并接受参赛队伍的申诉并进行裁决。

奖项设置

1、分区赛奖励

1)一等奖:3名

冠军奖金5000元,颁发奖杯及证书

2)二等奖:12名,颁发证书

3)三等奖:若干,颁发证书

3、全国总决赛奖励

1)一等奖:3名

冠军奖金100000元,颁发奖杯及证书

亚军奖金70000元,颁发奖杯及证书

季军奖金50000元,颁发奖杯及证书

2)二等奖:15名,奖金10000元,颁发证书

3)三等奖:若干名,奖金3000元,颁发证书

4、特设奖项

1)竞赛特设优秀支持单位奖、优秀指导教师奖;

2)国家信息安全水平考试(NISP)一级证书

参赛队员均可免费获得NISP一级证书,以最终报名表为准,每校不超过6人;

3)国家信息安全水平考试(NISP)二级证书

分区赛第1名队伍的4名参赛队员免费颁发NISP二级证书;

分区赛晋级总决赛队伍成员,报名NISP二级可享受1500元优惠;

分区赛未晋级队伍成员,报名NISP二级可享受1000元优惠;

4)注册信息安全专业人员-渗透测试工程师(CISP-PTE)证书

总决赛第1名队伍的4名参赛队员免费颁发CISP-PTE证书;

总决赛第2-15名队伍成员,报名CISP-PTE可享受5000元优惠;

总决赛第16名及以后队伍成员,报名CISP-PTE可享受3000元优惠;

上述信息安全证书优惠政策截止到2020年12月31日。

竞赛经费

1、信息安全铁人三项赛为公益性赛事,不收取任何参赛费用。为更好地促进竞赛可持续发展,组委会接受社会各界的赞助,可以协办、赞助等名义共同组织比赛。

2、组委会秘书处负责各项费用的收支,并接受组委会的监督和管理。

其它

本章程的最终解释权归中国信息安全评测中心与西普教育所有。

信息安全 数据赛 铁人三项_信息安全铁人三项赛-赛事章程-信息安全铁人三项赛...相关推荐

  1. 信息安全 数据赛 铁人三项_信息安全铁人三项赛线上资格赛完美收官

    ​​ 4月8日,由中国信息安全测评中心指导,中国信息产业商会信息安全产业分会主办.教育部高等学校信息安全专业教学指导委员会协办,中国信息安全产业商会信息安全产业分会人才建设专业委员会和北京西普阳光教育 ...

  2. 信息安全 数据赛 铁人三项_[信息安全铁人三项赛总决赛](数据赛)第二题

    WriteUps 首先根据队友的发现 , 找到了攻击者的 ip : 172.16.10.121 然后这条命令将所有的 http 数据包的请求以及相应全部提取出来 写了一个 Shell 脚本 , 提取完 ...

  3. 信息安全 数据赛 铁人三项_2018信息安全铁人三项数据赛题解

    前言 由于自己赛区的铁三比赛在最后一场,于是利用闲暇时间做了一下别的赛区的题目,这里给出5月5号比赛的数据赛做题记录 题目分享: 链接: https://pan.baidu.com/s/1b6bkW- ...

  4. 信息安全 数据赛 铁人三项_2018.5.18信息安全铁人三项赛数据赛题解

    本文原创作者:一叶飘零 目录 题目描述 第一个数据包 第三个数据包 第四个数据包 路由器hacking 后记 题目描述 1.黑客的IP是多少 2.服务器1.99的web服务器使用的CMS及其版本号(请 ...

  5. [BUUCTF-pwn]——铁人三项(第五赛区)_2018_rop

    [BUUCTF-pwn]--铁人三项(第五赛区)_2018_rop 题目地址: https://buuoj.cn/challenges#铁人三项(第五赛区)_2018_rop 思路:没有sytem函数 ...

  6. “铁人三项”运营、技术、资本无短板,BW期货交易平台要逆天爆发?

    前段时间"交易即挖矿"的交易所大乱战,算是给币圈所有人都上了生动的一课:追热点的交易平台是如何快速"倒闭"的. 有网友统计,能数得上号的"倒闭&quo ...

  7. [BUUOJ]铁人三项(第五赛区)_2018_rop

    铁人三项(第五赛区)_2018_rop checksec看到保护全关,进IDA分析就是很简单的一串逻辑,在第二个函数处看到了明显的溢出,但是题目里面没有直接提供shell相关操作,所以判断本题为ret ...

  8. 2018信息安全铁人三项第三赛区数据赛题解

    题目链接: https://pan.baidu.com/s/1b6bkW-J8vKASr8C2r9vsdQ 密码: nux4 题目描述 1.黑客攻击的第一个受害主机的网卡IP地址 2.黑客对URL的哪 ...

  9. mysql 显示前三项_详解MySQL三项实用开发知识

    其实项目应用的瓶颈还是在db端,在只有少量数据及极少并发的情况下,并不需要多少的技巧就可以得到我们想要的结果,但是当数据量达到一定量级的时 候,程序的每一个细节,数据库的设计都会影响到系统的性能.这里 ...

最新文章

  1. “读书”频道的一些链接错误
  2. 5道谷歌面试题:即使是天才也要怀疑自己能力了(附答案)
  3. MySQL 优化 —— EXPLAIN 执行计划详解
  4. python线程安全的单例_详解python实现线程安全的单例模式
  5. eclipse生成boolean型变量的getter是is开头
  6. vSAN其实很简单-运维工程师眼里的vSAN
  7. 动态规划编程模型的本质及应用
  8. 随机采样和随机模拟:吉布斯采样Gibbs Sampling实现文档分类
  9. mysql limit 用法-分页
  10. Layui中的table中toolbar自定义过程
  11. ISIS 7 Professional运行报错解决方案
  12. CMYK,RGB颜色对照表
  13. python在线音乐播放器_python实现音乐播放器
  14. unity 360°全景图
  15. 偷得浮生半日闲,您有啥事它出马
  16. scp 是我小看了你---基于密钥传输!
  17. java ftp文件大小_java如何获得ftp服务器上指定文件的大小
  18. 002稀疏数组和队列[超大章]
  19. Internet Information Services 5.0 技术概述(转)
  20. [nova]nova api执行过程分析

热门文章

  1. 【笔记】计算机网络(一)
  2. 韩宝仪《老歌精逊日版[WAV+CUE]
  3. rk3399 opencl
  4. MyTtcp 测试网络带宽
  5. 做数据分析师需要满足什么条件?
  6. 【翻译】 A survey of transfer learning迁移学习综述
  7. 气相色谱柱温箱程序升温控制器
  8. 【vijos P1190】繁忙的都市
  9. python自动扫雷_python实战教程之自动扫雷
  10. 图说盘点:2015中国智慧城市的突破(上)