中國(guó)青年網(wǎng)9月15日昆明電(記者 王文壇)近日,作為2025年國(guó)家網(wǎng)絡(luò)安全宣傳周信息通信行業(yè)系列活動(dòng)之一的“鑄牢防線 護(hù)航云網(wǎng)”實(shí)網(wǎng)攻防演練暨技能競(jìng)賽成功舉辦。作為全國(guó)率先組織的信息通信業(yè)與工業(yè)企業(yè)聯(lián)合防御演練,該活動(dòng)由云南省通信管理局聯(lián)合云南省公安廳、云南省工業(yè)和信息化廳組織實(shí)施,有77名職工、30名學(xué)生選手參與其中,圍繞40余家云南省重點(diǎn)工業(yè)互聯(lián)網(wǎng)企業(yè)、重點(diǎn)增值電信企業(yè)進(jìn)行攻防對(duì)抗與硬核技術(shù)比拼。
圖為活動(dòng)現(xiàn)場(chǎng)。資料圖
據(jù)介紹,實(shí)網(wǎng)攻防滲透賽道針對(duì)40余家企業(yè)暴露在公共互聯(lián)網(wǎng)的200余個(gè)信息系統(tǒng)展開(kāi),攻擊方采用非破壞性手段,在規(guī)定時(shí)間內(nèi)運(yùn)用滲透測(cè)試、漏洞利用等方式進(jìn)行實(shí)網(wǎng)攻擊。攻擊方需在指定場(chǎng)地通過(guò)專用線路和平臺(tái)實(shí)施,并提交攻擊成果,評(píng)分側(cè)重于攻擊滲透成果。防守方則要加強(qiáng)安全監(jiān)測(cè),及時(shí)發(fā)現(xiàn)并上報(bào)網(wǎng)絡(luò)攻擊,迅速開(kāi)展應(yīng)急處置,評(píng)分側(cè)重威脅監(jiān)測(cè)、研判、處置等環(huán)節(jié)的實(shí)效。競(jìng)賽期間,共收集到近1000份攻擊和防守報(bào)告,其中不乏多個(gè)高價(jià)值原創(chuàng)漏洞,有效磨練了參賽選手的實(shí)戰(zhàn)技能,檢驗(yàn)了防守單位的防護(hù)水平。
不僅如此,二進(jìn)制逆向技能作為網(wǎng)絡(luò)安全領(lǐng)域的底層核心能力,本屆競(jìng)賽首次在云南省引入,目的在于引導(dǎo)選手持續(xù)深入核心技能研究,提高原創(chuàng)漏洞挖掘能力。賽道圍繞二進(jìn)制分析、逆向工程相關(guān)方向,設(shè)置了多個(gè)不同難度層級(jí)的題目,涵蓋逆向破解程序代碼等內(nèi)容,參賽人員需在規(guī)定時(shí)間內(nèi)完成任務(wù)并提交解題過(guò)程和結(jié)果。
此外,本次演練還有一項(xiàng)特殊安排——DDoS攻擊測(cè)試,這也是全國(guó)率先組織的信息通信業(yè)與工業(yè)企業(yè)的聯(lián)合防御演練,目的主要是幫助演練對(duì)象摸清DDoS防御能力底數(shù)。演練不涉及攻守積分且結(jié)果不作通報(bào),參與對(duì)象后續(xù)將優(yōu)先納入云南省DDoS協(xié)同防御指揮調(diào)度平臺(tái)防護(hù)。活動(dòng)選取數(shù)個(gè)重要信息系統(tǒng)進(jìn)行調(diào)研,了解其網(wǎng)絡(luò)帶寬等情況后,在非業(yè)務(wù)高峰時(shí)段進(jìn)行DDoS攻擊測(cè)試,到達(dá)系統(tǒng)閾值后通過(guò)平臺(tái)下發(fā)防護(hù)指令進(jìn)行流量清洗。
據(jù)了解,自2015年起,云南省信息通信網(wǎng)絡(luò)安全技能競(jìng)賽已連續(xù)10年舉辦,競(jìng)賽始終秉承“以賽促學(xué)、以賽促練、以賽促建”的理念,緊扣技術(shù)前沿與行業(yè)需求,不斷創(chuàng)新競(jìng)賽內(nèi)容、優(yōu)化組織形式,強(qiáng)化實(shí)網(wǎng)攻防實(shí)戰(zhàn)場(chǎng)景與跨行業(yè)協(xié)同演練。競(jìng)賽不僅成為該省網(wǎng)絡(luò)安全從業(yè)者的“練兵場(chǎng)”,更為護(hù)航云南網(wǎng)絡(luò)安全培養(yǎng)和選拔出一大批技術(shù)過(guò)硬、經(jīng)驗(yàn)豐富的專業(yè)人才,為云南的網(wǎng)絡(luò)安全事業(yè)注入源源不斷的動(dòng)力。
從模擬靶場(chǎng)到真實(shí)網(wǎng)絡(luò)空間,從單點(diǎn)技能到體系化攻防實(shí)踐,競(jìng)賽形式演變的背后,是云南省信息通信業(yè)貫徹落實(shí)“網(wǎng)絡(luò)強(qiáng)國(guó)”戰(zhàn)略的生動(dòng)實(shí)踐。下一步,云南省信息通信業(yè)將繼續(xù)堅(jiān)持技術(shù)引領(lǐng),以賽促練、以練促防,打造更高水平的網(wǎng)絡(luò)安全實(shí)戰(zhàn)人才梯隊(duì),護(hù)航新型工業(yè)化與數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展,為鑄牢國(guó)家網(wǎng)絡(luò)安全防線貢獻(xiàn)云南信息通信力量。