2月17日,世界級黑客大賽,SECCON 2018 CTF總決賽,將于日本東京開賽。SECCON是全球安全行業(yè)最知名的賽事之一,吸引全球數千名選手參與,最終來自5個國家和地區(qū)的12支國際安全戰(zhàn)隊晉級總決賽。作為國內少數幾支全球大賽戰(zhàn)隊之一,京東安全-Flappypig戰(zhàn)隊聯合blue-lotus,也成功入圍SECCON總決賽,并將迎戰(zhàn)美國PPP等世界知名強隊。
京東安全-FlappyPig隊長“麥香濃郁”介紹,戰(zhàn)隊未來還將參加更多國際賽事提升實戰(zhàn)能力,同時也會開發(fā)一些用于CTF競賽的工具和模塊,為國內CTF社區(qū)貢獻力量。”
在對抗中成長,中國網絡安全人才步入世界級競賽
CTF比賽就是真實的“攻防博弈”,是一個實時對抗的過程,有攻有守,見招拆招,在不斷修補自身漏洞同時,還要分析對方流量防御對手攻擊。正因為這樣“以賽促學”機制的興起, CTF比賽在全球盛行以來,一大批攻防實戰(zhàn)型人才涌現出來。
“網絡安全的本質在對抗,對抗的本質在攻防兩端能力的較量”。京東首席安全專家Tony Lee指出:“網絡空間對抗本質上是人才的對抗,而安全人才缺失也是國內安全行業(yè)的現狀?!彪S著物聯網和AI的加速發(fā)展,新的威脅不斷的出現,攻防對抗不斷升級,安全人才的缺口會越來越大。Tony認為,緊跟技術前沿的安全實戰(zhàn)人才是這場“攻防博弈”致勝的關鍵,其核心是打通技術壁壘,為安全人才提供強大的技術資源,場景和數據。
布局人工智能 培養(yǎng)新時期信息安全人才
人工智能時代,圖像識別、人臉識別、語音識別等廣泛應用于智能終端,可觸發(fā)的安全隱患激增。有報道顯示,白帽子甚至能夠對普通汽車上的車載電腦發(fā)動攻擊,控制汽車的制動、轉向、發(fā)動機以及其他功能。黑產在進步,安全人才培育只能更進一步。CTF博弈模式正式新時期安全能力鍛煉的最佳方式之一,參賽隊員從攻擊者的角度來思考問題,研究攻防策略,使安全防御由被動變主動。
除參與世界級CTF比賽,據了解,京東安全在美國也有培養(yǎng)人才的布局,在硅谷研發(fā)中心組建了一支精英團隊,從事AI安全、賬號安全、數據安全等核心技術研發(fā)工作,并與包括斯坦福、伯克利、清華在內的國際知名大學建立重要合作,結合京東實際應用場景和數據,在人工智能、IOT等前瞻技術研究上推動產學研項目落地。
相比其他互聯網公司,京東擁有豐富的AI和物聯網應用場景,為此研發(fā)其自有的安全防御技術,培養(yǎng)相關的人才,對于京東的發(fā)展就變得非常重要了。相信越來越多的安全人才,會在京東搭建的技術平臺上獲得必不可少的“糧草”。
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。