国际网络安全挑战赛(ICC)是首个全球级 CTF 比赛,由欧盟网络安全局(ENISA)与代表八十多个国家的区域组织共同举办。
该比赛旨在吸引年轻的网络安全人才、提高对网络安全所需技能的认识,期望能够成为网络安全创业和顶级安全专家的孵化器。根据 ENISA 的表述,参加国际网络安全挑战赛的人员所需要的技能,能覆盖欧洲网络安全技能框架中一半的技能。
2024 年 10 月 28 日至 2024 年 11 月 1 日,第三届国际网络安全挑战赛在智利圣地亚哥举办。来自世界各地 80 多个国家/地区的安全人员组成了七支队伍,每队由 15 名队员和 2 名替补组成。挑战赛的指导委员会由世界各地政府、机构、大学和研究中心的人员组成,负责制定和设计比赛规则,以及对比赛进行监督和指导。
在哪比?
国际网络安全挑战赛为期三天,每年在不同的国家举办。2022 年 6 月 14 日至 17 日,第一届国际网络安全挑战赛在希腊雅典举办。欧洲队赢得冠军:
2023 年 8 月 1 日至 4 日,第二届国际网络安全挑战赛在美国圣地亚哥举办。欧洲队蝉联冠军:
第三届国际网络安全挑战赛(ICC)仍由欧洲队夺冠,这已经是欧洲队的三连冠了。这一届的欧洲队中波兰入选 3 人、斯洛文尼亚/德国/丹麦入选 2 人、瑞士/罗马尼亚/葡萄牙/荷兰/意大利/爱尔兰/匈牙利/希腊/芬兰/塞浦路斯/比利时/奥地利分别入选 1 人。
比什么?
赛题不仅有传统的 Jeopardy 类题目(密码学、逆向工程、数字取证等),也有模拟环境中攻防类的题目。
谁参加?
美国队
美国队的负责单位是旨在培养网络安全专业人员的 Katzcy,与美国国家网络安全教育倡议计划(NICE)
加拿大队
加拿大队的负责单位是 Cyber*Sci,该机构与 Katzcy 类似也是通过比赛促进教育提升能力、为业界输送人才,只不过该机构是非盈利机构。
大洋洲队
大洋洲队代表澳大利亚、新西兰、巴布亚新几内亚共 3 国/地区,其负责单位是澳大利亚的昆士兰大学。
拉丁美洲队
拉丁美洲队代表阿根廷、巴西、智利、哥伦比亚、多米尼加、厄瓜多尔、萨尔瓦多、洪都拉斯、墨西哥、巴拿马、巴拉圭、秘鲁、乌拉圭共 13 国/地区,其负责单位是拉丁美洲这些国家成立的组委会。
非洲队
非洲队代表贝宁、博茨瓦纳、布基纳法索、莱索托、马拉维、毛里求斯、毛里塔尼亚、纳米比亚、尼日尔、南非、津巴布韦共 11 国/地区,其负责单位是纳米比亚科技大学。
欧洲队
欧洲队代表奥地利、比利时、保加利亚、克罗地亚、塞浦路斯、捷克、丹麦、爱沙尼亚、芬兰、法国、德国、希腊、匈牙利、冰岛、爱尔兰、意大利、拉脱维亚、列支敦士登、立陶宛、卢森堡、马耳他、荷兰、挪威、波兰、葡萄牙、罗马尼亚、塞尔维亚、斯洛伐克、斯洛文尼亚、西班牙、瑞典、瑞士共 32 国/地区,其负责单位是欧盟网络安全局(ENISA)。
亚洲队
亚洲队代表印度、日本、韩国、马来西亚、蒙古、新加坡、中国台湾、泰国、越南共 9 国家/地区,没有统一的负责单位是各管各的。印度由 Bitscore Cybertech LLP 负责、日本由 Security Camp Committee 负责、马来西亚由 NanoSec Asia 负责、泰国由 2600Thailand 负责、越南由 VNSecurity 与 Cyber4Dev 负责、韩国由韩国网络安全联盟与 SSR Inc 与 Tatum Security 负责、新加坡由 Division Zero (Div0) 与 IIC Productions (Pte. Ltd.) 负责、中国台湾由 AIS3 项目负责。
怎么参加?
当然,每年选拔的人员会导致参赛人员变动,比如第三届参赛欧洲队 21 个年轻人来自 16 个国家。欧洲的选拔方式是每个国家选代表队,然后经过两轮比赛再从国家队中选拔组建欧洲队。
现场照片