当地时间8月11日晚,全球最高级别CTF赛事——DEF CON CTF在“沙漠赌城”拉斯维加斯结束2019年度的争夺。经过三天两夜的“马拉松式”鏖战,PPP战队最终获得冠军,HITCON & BFKinesiS战队获得亚军,Tea Deliverers战队和腾讯A*0*E战队紧随其后,获得三、四名。这也是腾讯安全连续第四年征战DEF CON CTF全球总决赛赛场,再次向全球安全领域展示了中国极客力量。
(腾讯A*0*E战队赛后合影)
DEF CON 世界黑客大会是网络攻防技术竞赛的发源地,DEF CON CTF作为DEF CON大会的招牌竞赛活动,被誉为网络安全领域的“世界杯”。2019年,经历7场DEF CON 认可的外卡赛以及全球上千支战队参加的预选赛的激烈角逐,最终16支来自世界各国的超级强队入围到拉斯维加斯举办的DEF CON CTF全球总决赛。
入围战队强队林立,包括2016-2017年连续两年荣获DEF CONCTF总冠军的明星战队PPP,首届TCTF国际赛(0CTF)冠军的Shellphish战队、德国老牌强队hxp、日本劲旅TokyoWesterns等,竞争空前激烈。
DEF CON CTF特殊的赛事规则进一步提升了比赛的对抗强度。赛制方面,今年决赛沿用去年“攻防模式”与“King of The Hill(KoH)”的混合赛制,战队的得分因此也包含攻击分、防守分以及KoH分三部分,全面考察战队在各个信息安全细分领域的技术实力、攻防能力以及战术策略;比赛最后一天还将启用“盲打”规则——战队之间并不知悉彼此的分数排名,这意味着即使战队实力强劲,也可能会因为错误的策略选择丧失局面主动性。
腾讯A*0*E战队在攻击、防守、KoH三侧的能力较为均衡,尤其是在防御、KoH两侧的单项分数排名中,占据较大优势。其中,腾讯A*0*E战队还拿下KoH中“ropship”试题的“一血”(首个得分者)。这道翻译过来为“飞船对战”的题目设置极具创意,战队通过漏洞控制飞船行进,并通过控制飞船发射子弹,攻击其他战队飞船得分。腾讯A*0*E战队在这道题优势明显,占据该题得分榜首直至题目下线。最终,经过长达50余小时的争夺,腾讯A*0*E战队获得第四名。
今年也是腾讯安全第四次征战DEF CON CTF。早在2016年,腾讯安全就曾携手国内知名战队blue-lotus闯入DEF CON CTF总决赛,并最终荣获全球第二名,刷新了该项赛事亚洲战队的排名纪录;2017年,由腾讯安全科恩实验室领衔,科恩实验室负责人吴石担任导师,腾讯eee战队、上海交大0ops战队、复旦大学******战队以及浙江大学AAA战队组成腾讯A*0*E联合战队出征DEFCON,成立仅一年的腾讯A*0*E战队荣获季军;2018年,在赛事整体对抗全面升级的情况下,腾讯A*0*E战队闯入前四。
持续在国际赛场保持高竞争力的背后,不仅仅是战队成员扎实的网络攻防能力,更是体系化的人才培养模式作用。在本届DEFCON CTF总决赛上,腾讯安全除了派出腾讯A*0*E战队之外,还基于腾讯信息安全争霸赛(简称TCTF)输送了国内战队r3kapig参与角逐。
作为中国大陆唯一连续3年获得DEF CON CTF外卡赛授权的赛事,TCTF国际赛冠军战队可直通DEF CON CTF总决赛,r3kapig战队正是凭借TCTF国际赛(0CTF)的冠军,踏上拉斯维加斯的征程。值得一提的是,今年也是TCTF举办三届以来,第一次由中国战队荣获国际赛冠军,显示了中国战队的实力崛起。
作为一直关注国内安全行业发展的领军企业,腾讯安全于2017年发起并举办腾讯信息安全争霸赛(TCTF),通过国际化专业性赛事为高校学生提供实践对抗平台,并选拔优秀人才。三年来,腾讯安全持续以赛代练,深入产学研一体化探索,形成“发现—培养—转化”的人才培养生态链,倾力打造赛事与人才培养“双一流”的网络安全人才培养平台,加快中国年轻一代网安人才的成长。
TCTF不仅输送了r3kapig战队直通DEFCON CTF总决赛,参与腾讯A*0*E战队组建的腾讯eee战队、浙大AAA战队、复旦******(sixstars)战队、上海交大0ops战队等,也是从TCTF平台走出来的优秀战队代表。2018年,腾讯eee战队接连收割中国网络安全三大“国赛”——强网杯、网鼎杯、护网杯赛事冠军,并于2019年成功蝉联强网杯线上线下赛冠军;由腾讯安全支持的复旦大学sixstars、浙大AAA战队等,也在各大国赛中屡次杀进前列。腾讯安全正通过持之以恒的以赛代练,发掘优秀人才,培育中坚力量,做好技术储备和智力支持,助力中国安全力量实力崛起。