2015信息安全技能競賽之技術挑戰賽報名及比賽規則


 

為辦好中國信息安全技能競賽(ISG)技術挑戰賽2015,確保此次賽事活動的公開、公平和公正進行,特制訂此規則。

  一、競賽對象

全國范圍內各界人士、在校學生、信息安全從業人員及安全愛好者可以用個人名義或自由組隊參賽。

  二、競賽時間

報名時間:2015年9月22日-10月16日

比賽時間:2015年10月17日-10月18日

采用線上答題形式,線上答題系統開放時間為9:00 –24:00,系統開放2天共30小時。

  三、題目類型

參賽個人或團隊通過報名系統的資格審查后,在比賽時間段使用收到的帳號登陸競賽平臺進行線上答題,比賽形式參考CTF競賽模式。

比賽題目包括但不限于以下五類:

  1. Web漏洞與滲透(Web)

操作系統和網站應用服務器安全,

網站多種語言源代碼閱讀分析(特別是php和java),

數據庫管理和SQL語句查詢,

Web漏洞挖掘和利用(SQL注入和XSS等),

各種服務器提權,

編寫補丁并修復網站漏洞。

  2. 軟件逆向(Reverse Engineering)

Windows / Linux / Android 在 x86 / x86_64 / ARM平臺多種編程語言的熟練掌握,

對源代碼及二進制文件的分析和理解,

對多種反編譯乃至反匯編逆向工具和脫殼,調試技巧的熟練掌握,

Android移動應用APK文件的逆向分析,

掌握加解密,內核編程,算法,反調試和代碼混淆技術。

  3. 漏洞挖掘和利用(Exploit)

Windows / Linux 在 x86 / x86_64 平臺的二進制程序漏洞挖掘

掌握C / C++ / Python / PHP / Java / Ruby / 匯編 等語言,

掌握緩沖區溢出和格式化字符串攻擊,

編寫shellcode進行利用。

  4. 密碼學原理及應用(Crypto)

掌握古典密碼學和現代密碼學,

分析密碼算法和協議,

計算密鑰和進行加解密操作。

  5. 其他雜項(Misc)

信息搜集能力,

編程能力考察,

移動(Mobile)應用安全,

隱寫術和信息隱藏,

計算機取證(Forensics)技術和文件恢復,

網絡基礎以及對網絡流量的分析能力。

每一個分類4至10題不等。每一道題目視難易程度,分值從50分到500分不等。主辦方會視比賽進度逐步開放各類題目。

參賽團隊需要在線提交正確解題后獲得的flag,來得到相應題目的分數。每道題目都對應唯一的flag,且限制最大提交次數。flag的形式為ISG{可見字符串}。

  四、評分方法

比賽時根據參賽個人和團隊獲得的分數從高到低進行排名。

如發生分數相同的情況,則按照解題總時長作為評判標準,原則上認可解題總時長短的排名靠前。

比賽結束后,排名前列個人和團隊需要在24小時內向組委會提交相應的解題報告,通過審核后其比賽分數才最終有效。

解題報告內容主要包括:題目分析、解題思路與方法。

根據分數和解題報告綜合排名,得出最終獲獎名單。

  五、競賽獎項

  1. 團隊獎勵

以團隊參賽的隊伍:

冠軍將獲得獎金3萬元;

亞軍將獲得獎金2萬元;

季軍將獲得獎金1萬元;

第四名至第十名各獲得獎金5000元

  2. 個人獎勵

以個人參賽的選手按題型分項排名,排名總分中:

第一名獲得市級青年崗位能手、上海市信息安全行業協會專家證書,信息安全專業資格證書(ISCCC)、50萬年薪崗位推薦;

前20名 獲得上海市信息安全行業協會專家證書、信息安全專業資格證書(ISCCC)、30萬年薪崗位推薦;

前100名獲得ISG能力鑒定證書、優先推薦工作崗位;

得分超100,獲得競賽參與證書及工作推薦;

  六、競賽要求

禁止惡意掃描和攻擊競賽平臺,破壞競賽環境。

禁止對參賽團隊選手和其他參與人員進行攻擊。

禁止在比賽結束前傳播并擴散競賽題目和答案。

禁止參賽人員之間互相交流解題思路或答案。

以上情況如有發現,確認后立即取消涉及團隊的比賽資格。如發現競賽平臺漏洞并上報組委會,確認后可獲得額外獎勵。

  七、其他注意事項

在線競賽平臺登錄方式將在正式比賽前以電子郵件形式發送給參賽人員和團隊。

郵件內容中包含:競賽平臺登錄地址、競賽平臺登錄帳號和密碼、競賽交流專用QQ群和其他聯系信息。

更多信息請關注競賽官方網站:www.chinaisg.org 。

關注微信公共賬號“信息安全競賽”

ISG技術挑戰賽交流QQ群:273520776

競賽官方聯系郵箱:[email protected]

(責任編輯:安博濤)

分享到:

更多
發表評論
請自覺遵守互聯網相關的政策法規,嚴禁發布色情、暴力、反動的言論。
評價:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奮斗/fd
  • 疑問/yw
  • 暈/y
  • 偷笑/wx
  • 可愛/ka
  • 傲慢/am
  • 驚恐/jk
用戶名: 驗證碼:點擊我更換圖片
資料下載專區
圖文資訊

2015信息安全技能競賽之技術挑戰賽報名及比

2015信息安全技能競賽之技術挑戰賽報名及比賽規則

為辦好中國信息安全技能競賽(ISG)技術挑戰賽2015,確保此次賽事活動的公開、公平和公...[詳細]

福建省首屆網絡安全技能競賽圓滿收官

福建省首屆網絡安全技能競賽圓滿收官

9月11日,由福建省通信管理局、福建省人力資源和社會保障廳、福建省總工會、共青團福...[詳細]

返回首頁 返回頂部
体彩31选7开奖结果