为贯彻落实《中共中央宣传部等印发<关于广泛开展校园文化活动的方案>的通知》(中宣发〔2019〕30号),切实提升省内各高校网络安全专业技能,营造我省网络安全的良好技术氛围,检验并选拔培养省内网络安全技术人才,为后续深入挖掘培养我省网络安全人才提供基础性支撑,现举办“安恒杯”辽宁省网络安全技能大赛,具体方案如下。
一、组织机构
主办单位:中共辽宁省委宣传部、中共辽宁省委网络安全和信息化委员会办公室、中共辽宁省委教育工作委员会、辽宁省教育厅
承办单位:辽宁省高校网络思想政治工作中心(辽宁省易班发展中心)、辽宁省互联网协会网络安全工作委员会、杭州安恒信息技术股份有限公司
二、活动对象
省内高校全日制在校学生。
三、活动概况
大赛设线上初赛和线下决赛,线上初赛采用CTF夺旗模式,线下决赛采用CTF攻防对抗模式,通过本次大赛为广大师生提供一个相互交流、技术切磋的平台,同时也为选拔出技术能力高、综合水平强的攻防对抗队伍,发掘、培养网络安全技能高超的新型网络应用型人才提供参考依据。
参与方式:大赛采取小组制,每组3人,线上初赛不限数量,线下决赛将根据初赛成绩进行筛选。
三、时间安排
报名截止:9月21日12:00
初赛时间:9月24日13:30至16:00
决赛时间:9月28日09:00至12:00
四、参赛流程
参赛团队首先需要线上报名,
报名开始时间:8月13日,
报名地址:https://ln-2019ctf.linkedbyx.com/
审核通过后将电话通知初赛事宜,决赛将根据初赛成绩另行通知。
五、竞赛内容
◆CTF夺旗模式(线上初赛)
赛题类型分类为:WEB、CRYPTO、PWN、REVERSE、MISC五大类别。
题目可能涉及靶机或相关的文件,用户通过直接访问靶机或者下载相关题目文件进行解题。
解题后将答案提交至评分系统,评分系统将自动判断答案,若回答正确将获得相应分值。
题目数量:共十五道题目,每种题目类型各三题。
截止比赛结束后十分钟内(以邮件时间为准),应将此次比赛答题思路和截图以Word方式进行提交至竞赛组委会邮箱( security@lis.org.cn ),由组委会对参赛队伍解题报告进行审核,成功入选至线下赛的参赛队伍未提交答题思路将视为自动放弃线下决赛资格。
◆CTF攻防对抗模式(线下决赛)
由初赛前16支并通过审核的队伍参加决赛。
决赛为CTF攻防对抗模式,向每支参赛队伍提供1个网络场景,包含1台工作服务器和1台flag服务器。
每个参赛队伍互为攻击防守方,参赛队伍要在防守自己服务器的同时,攻击其它参赛队的服务器。比赛开始后,参赛队伍可以通过CTF答题方式获取自己所需防守机器的相关信息:用户名、口令、IP地址。
在服务器上存在若干漏洞,攻击成功后,可通过应用服务器连接到flag服务器,得到特定位置的Flag,在平台提供的答题界面提交Flag。
赛题类型分类为:操作系统安全、数据库安全、中间件安全、Web安全。
解题后将答案提交至评分系统,评分系统将自动判断答案,若回答正确将获得相应分值。
六、奖品设置
大赛根据得分选出前三名,授予证书,并分别对应奖品如下:
第一名一支队伍(共3人),奖品为每人价值3000元的奖品,共计9000元;
第二名一支队伍(共3人),奖品为每人价值2000元的奖品,共计6000元;
第三名一支队伍(共3人),奖品为每人价值1000元的奖品,共计3000元。
七、特别说明
1、竞赛决赛奖项设置为暂定方案,竞赛组委会后期会根据初赛报名情况及初赛成绩,进行适当调整。
2、参赛队伍请关注 “辽宁省互联网协会”微信公众号,及时获取本次竞赛的最新消息 。
3、如因不可抗拒因素,针对本次活动设置的奖品,活动组委会保留替换相等价位其他奖品的权利。
4、本次活动完全公益,无任何收费,活动承办方承诺全程公开透明,接受社会各界监督,并且承诺绝不会泄露参赛者的个人信息。
5、关于本次活动的其他未尽事宜,活动组委会保留最终解释权。
八、联系方式
组委会报名联系人:
万思文 电话:024-23819906
报名地址:https://ln-2019ctf.linkedbyx.com/
辽宁省互联网协会网络安全工作委员会
2019年8月13日