8月10日截止报名!GEEKCON·新极棒“对抗研判 AVSS 挑战赛”值得关注

首页 > 企业动态 >正文

【摘要】

  企业资讯  ·  2023-08-09 14:53

作为国际前沿安全极客技术活动平台,GEEKCON·新极棒由GeekPwn极棒精神革新升级而来,致力于为安全极客提供施展才华的舞台,让独立自由的极客精神持续闪耀。日前,GEEKCON·新极棒新系列专场之“对抗研判 AVSS 挑战赛”已开启报名,8月10日报名截止,26日正式开启线上选拔赛。

20230809143525375470754.jpg

首个基于真实的网络安全“碰撞测试场”

两辆不同品牌的新款汽车,哪辆更能保护司乘人员的人身安全?

来一场真实的碰撞测试,便可知晓。

但汽车的网络安全呢?哪一辆更能抵御攻击?

同样地,我们如何知道身边无处不在的智能系统,哪一个更安全?

新极棒·GEEKCON 2023全新设置“对抗研判 AVSS 挑战赛”专场,搭建全球首个基于真实的网络安全“碰撞测试场”。AVSS 挑战赛旨在通过真实设备与环境中的攻防对抗挑战,测试设备、系统的安全性;推动对抗视角的漏洞利用能力和防御水平综合研判,促进通过科学、量化的维度对产品的安全性进行判定。

解题不是目的  利用才是能力

“GEEKCON 2023·对抗研判 AVSS 挑战赛”的目标是 Android 系统。不同版本的 Android 系统中,防御机制各不相同,抵御相同攻击的能力也各不相同。主办方将搭建专用竞赛平台,准备多组与 Android 相关的应用层、内核层题目,考察选手在不同系统环境下,对同一漏洞/相似漏洞的利用能力。同时,通过选手挑战得分所体现的不同系统防御的结果,量化研判该系统的安全水平。

比赛采用解题制,分为线上选拔赛和线下决赛两个阶段。线上选拔赛基于 Android 模拟器环境,线下决赛将加入 Android 真机环境。

202308091435251305415117.jpg

线上选拔赛   赛事细则

比赛中将会有N组应用层、内核层题目,M个不同版本的 Android 系统环境。每一组题目中将被植入相同或相似的漏洞,每一组题目中包含若干个版本的 Android 环境。每一组题目的不同版本单独记分。对于每一组题目而言,低版本的题目被选手攻破后,将可以解锁高版本的题目。

参赛选手/团队将从竞赛平台上下载题目,对于每一个题目(即每一组题目的每一个版本),选手将下载获得题目运行环境、预置漏洞的信息,并且对于大部分题目而言,选手还可以获得题目构建所使用的源代码。

选手需要根据所给的环境,自行完成漏洞分析及漏洞利用,在本地调试环境中利用成功后,在竞赛平台上启动远程环境。选手在远程环境中上传exploit,使用指定漏洞完成利用获取flag。为了方便审核,选手将在竞赛平台上上传获取flag所使用exploit及源码和简要的writeup后,获得积分,并解锁下一个版本的题目。

线上选拔赛   积分规则

线上选拔赛分为应用层及内核层两大赛道。两大赛道各包含若干组题目,每组题目中包含若干个存在漏洞的题目环境。每个题目环境单独记分,且分数相同。每个题目环境分数固定,且一、二、三血分别会得到3%、2%、1%的额外积分。

总分计算方式为:

应用层归一化得分及内核层归一化得分各占50%,即 $总分=0.5*(选手应用层得分/全场最高的应用层得分)+0.5*(选手内核层得分/全场最高的内核层得分)$ 。

线上选拔赛通过总分进行排名,分数相同者按最后提交时间排序,优胜队伍将晋级线下决赛,如晋级队伍无法参加线下决赛,则资格顺延。

202308091435261216437724.jpg

聚焦安全对抗、提升白帽价值、推动产业进步。随着“对抗研判 AVSS 挑战赛”专场报名开启,新极棒·GEEKCON将用一个基于真实的网络安全“碰撞测试场”,从一个新角度探索关于智能产品安全的答案。线上选拔赛将于8月26日-28日进行,线下决赛将于10月24日-25日在上海举行,值得业内关注。

声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,读者据此操作,风险自担。

上一篇文章                  下一篇文章

企业资讯

评论:
    . 点击排行
    . 随机阅读
    . 相关内容