10月24日,GeekPwn2020国际安全极客大赛在上海举办。今年,腾讯安全携手GeekPwn,联合多家安全企业共同发起首届新基建安全大赛,从极客视角把脉新基建安全建设,通过攻防预演,揭示5G、AI、云计算等新基建的重点行业中可能遇到的安全威胁,定位并解决安全问题,提升相关厂商和行业的安全性,为新基建的安全发展保驾护航。比赛现场,来自全世界的优秀极客,针对5G网络、自动驾驶、充电桩、智慧园区、植保无人机、智能电表等与新基建密切相关的项目进行破解挑战。
同时,在成为安全主战场的云计算领域,腾讯安全与GeekPwn联合举办了全球首个基于真实云环境的云安全挑战赛。今年该赛事全新升级,赛制覆盖云计算“全栈”环境,对多元、复杂的云计算环境,展开前沿技术探索,鼓励选手展开实战对抗,预演云上安全攻防。经过8个小时的激烈比拼,最终Emoji战队夺得冠军。
在赛事组织之外,腾讯安全玄武实验室和腾讯安全平台部分别在本次大赛上带来了针对5G漏洞和新能源汽车充电桩破解的安全研究,用实践诠释“安全先行”。
聚焦前沿产业安全问题,把脉新基建安全建设
作为GeekPwn2020的特色赛事,腾讯安全携手GeekPwn联合安信天行、任子行、深信服、拓尔思、卫士通、知道创宇多家安全企业发起的新基建安全大赛,也是目前国内首个聚焦新基建领域的安全赛事。大赛当天,来自全球的顶尖极客带来了覆盖工业生产、公共事业、交通物流、数据通讯、经济金融、卫生健康、数字农业等新基建应用场景的前沿安全风险研究成果,现场还原了针对5G网络、自动驾驶、充电桩、智慧园区、植保无人机、智能电表等目标的破解过程。
在备受关注的5G安全领域,腾讯安全玄武实验室演示了一场利用未知漏洞成功劫持5G网络下TCP传输的远程攻击,以此提醒通信行业,在产业快速发展的同时,安全要先行一步。在腾讯安全玄武实验室的实例演示中,黑客可以利用5G通信协议的某个漏洞“劫持”同一个基站覆盖下的任意一台手机通讯,这将给用户带来无法预估的隐私泄露风险甚至是财产损失。
在腾讯安全玄武实验室的安全专家看来,技术本身不成熟带来的原生安全短板和应用场景风险的渗透是造成5G安全风险的重要诱因。而这项新漏洞攻击的披露将为5G安全架构的优化提供依据,为以5G技术为代表的数据通信建设与应用扩延提供安全部署支撑。
在公共设施服务场景中,腾讯安全平台部也在本次大赛上进行了一场关于汽车充电桩的破解挑战。通过利用未知漏洞破解充电桩充电协议,获取车主信息以盗取账户金额实现免费充电的体验式演示操作,揭示了新公共服务场景下的安全攻击形态,促使厂商提升对优化产品安全性的重视度,将对公共设施安全建设起到警醒作用。
伴随着新基建的全面推进,新的安全挑战也在增加。大量新场景、新模式,以及智慧农业、数字城市、远程办公等新业态随之涌现,在全面加速产业数字化整体进程的同时,也使得网络安全风险延伸至产业数字化的各个领域。此次腾讯安全联合众多安全厂商举办新基建大赛,旨在携手行业共同为新基建安全建设把脉,提前预警5G、AI、云计算等领域的安全风险,迅速定位并解决相关行业和厂商面临的安全问题,助力夯实新基建的安全底座。
打造云上攻防靶场,提供真实云安全研究环境
随着产业数字化升级进程的加速,越来越多的企业选择上云。云计算在提高效率、降低成本等显著价值的同时,也带来了新的安全挑战,云端成为产业安全新的主战场。
面对移至云上的安全趋势,腾讯安全云鼎实验室继2019年发起首届云安全挑战赛之后,再度联合GeekPwn推出了第二届云安全挑战赛。延续首届基于真实通用云环境的赛事设置,本届云安全挑战赛分为云靶场挑战赛和云安全开放赛两大平行赛制。其中云靶场挑战赛采用对抗攻防与解题结合的模式,覆盖云计算“全栈”环境,更加贴近云安全实战,综合考验参赛团队与选手的实战技术实力。
在线上热身赛中突围的七支战队在云端展开长达8小时的终极对决后,Emoji战队以10209.7的总积分,获得GeekPwn第二届云安全挑战赛的冠军。此次比赛,为广大安全研究者和从业人员提供了一个真实的云环境靶场,让选手们体验到了真实的云上攻防。而对于腾讯安全来说,通过搭建模拟环境和布置赛题,再一次验证了腾讯云平台的安全性,为进一步打造“安全的产业云”积累了技术经验。
在比赛现场,腾讯云安全副总经理李滨还基于腾讯云安全建设的实践和云鼎实验室的前沿研究,发布了包括云原生安全、零信任、软硬件供应链安全等在内的九大云安全趋势,探索了在新基建快速发展之下,技术快速迭代、法律法规相继出台,云安全建设面临的全新挑战,为企业云上安全建设和云安全技术发展方向提供新指南。
开放“腾讯级”安全能力,助力产业安全普惠
腾讯安全通过不断深化与GeekPwn这样具有行业影响力的赛事合作,丰富在前沿安全领域研究与探索,为护航产业安全进一步积累技术经验和优秀人才,搭建更加完善的产业安全生态。
目前腾讯安全已基于对腾讯云平台自身的安全建设与前沿研究,搭建出了一套覆盖云原生安全治理、数据安全、应用安全、计算安全和网络安全五大方面的云原生安全防护体系。借助这一体系,腾讯安全不仅能够为腾讯云平台提供安全保障;还能为云上租户提供“开箱即用”的原生安全防护产品,帮助企业降本增效,提升整体的安全水位。
未来,腾讯安全将持续保持与GeekPwn国际安全极客大赛的战略合作关系,致力于挖掘安全技术人才,积累前沿安全技术,探索产业智能与消费智能潜在的安全问题。携手生态伙伴将大赛上预演的攻防成果加速落地,为产业互联网发展提供更加完善的安全防护体系,助力产业健康成长。
相关文章
-
买京东卡可以用券吗?安全吗?
对于喜欢在京东购物的人来说,优惠券是一种常见的促销方式。但是,很多人想知道买京东卡是否可以使用优惠券。本文将深入探讨这个问题,并介绍买京东卡的安全性。感兴趣的朋友,不妨一起来看看。一、买京东卡可以用券吗?可以。可以。首先,我们需要了解京东的优惠券政策。京东经常推出各类优惠活动,其中包括满减券、折扣券等多种类型的优惠券。根据京东官方的规定,一般情况下,买京东卡是可以使用优惠券的。您只需在购买商品时,
2024-03-13 17:43 -
京东打击商品质量红线问题公告
京东坚决打击商品质量红线问题;根据《京东京东开放平台商品质量不合格细则》的相关规定,依据违规类型及违规情节,处置措施包括但不限于下架违规商品、限制经营、扣除违约金、清退店铺等,同时,京东有权通过法律手段对涉事店铺予以追责。,2、电器、燃气具产品,如果设计、生产不当或不符合国家标准,可能引发触电、火灾等危险。,3、包含有害化学物质的玩具、化妆品、家居用品和服装等。
2024-03-13 17:42 -
拼多多空包网安全吗?如何安全拼多多发空包?
其实拼多多空包也属于一种比较特殊的冷门手段!,2.有实在物流信息更安全 许多商家都开端研讨做实在的空包裹快递投寄了,这种操作没有漏洞,仅仅本钱和精力稍微多一些,但是能够进步安全作用。,”介绍到这里,如果有想要做拼多多空包的商家,建议好好找好空包平台帮忙去做,因为专业的比较安全可靠!
2024-03-18 10:52 -
拼多多补单平台哪个最安全?拼多多补单安全吗?
大家都知道,拼多多刷单是灰色性质的,是不被拼多多平台所允许去做的,因为这样有违背公平公正!,”这个问题,我能说的是:其实,你只要在百度搜索引擎上搜索“拼多多补单平台”就会出现很多的补单平台,但是质量好坏还是得靠拼多多商家你们自己去了解打听!,但是如果选择到了专业性质比较强的拼多多补单平台的话,做起来我不敢说最安全,相对自己做还是比较安全的!
2024-03-18 10:52 -
支付宝刷脸怎么关闭?如何取消支付宝刷脸功能?
一般咱们登录支付宝的时候能够使用支付宝刷脸登录方式,这样就不必再输入支付宝账号和密码,比较的办法,可是很多用户觉得支付宝刷脸不安全,支付宝刷脸怎样封闭呢? 支付宝刷脸怎样封闭? 首要通过支付宝刷脸翻开支付宝,然后在支付宝界面挑选我的,右上方有设置,点击设置 翻开设置,挑选“账户与安全” 在“账户与安全”里挑选“安全中心” 翻开“安全中心”,挑选“安全维护东西” 在“安全维护东西”里有刷脸手势等设置
2024-03-14 16:15 -
支付宝到位安全吗?
双方在达成买卖之前如果需求交流,平台也提供了虚拟电话号码。,为保障线下服务安全,还将给买卖双方免费赠送一份最高额度10万元的意外保险。,关于在平台上发布的服务,体系后台也会做严格审阅。
2024-03-14 16:13 -
花桥利用微信平台宣传普法
为了将此项工作深入实际,工作人员利用下班休息时间上户,手把手地指导村民如何利用手机微信扫描二维码工作群”,并告知他们该平台的主要功能是:方便老百姓政策咨询、矛盾化解、信访诉求、法制宣传等。,近年来,村民们通过种植蔬菜、来料加工、开店经商等,极大提升了整体的人均收入。,富裕了的村民,舍得投入建设好新农村,促使自己家园不断靓丽起来。
2024-03-22 20:58 -
快手小店白酒商品品质鉴定质量标准_快手
提升白酒商户服务水平,保护交易双方权益,提供更加优质的平台服务及消费者体验,现新增《快手小店白酒商品品质鉴定质量标准》规则内容如下:标准正文:本标准按照GB/T1.1-2020给出的规则起草本标准由快手小店提出并归口本标准主要起草单位:成都快购科技有限公司、中轻食品检验认证有限公司本标准主要起草人:程劲松、李春扬、张晓磊、李跃松等本标准由成都快购科技有限公司负责解释本标准知识产权归成都快购科技有限
2024-03-22 19:31 -
拼多多入驻安全吗?入驻拼多多有什么好处?
二、入驻拼多多有什么好处?1、拼团模式具有传播性,这也是在短短几年时间,用户数迅速达到数亿级的原因。,主打低价商品,只要价格有优势,报名活动后即可快速卖爆,不需要投入太多的推广及运营费用。,虽然交易额节节攀升,用户量翻了几番,但是卖家量还远远没到淘宝的那种地步。
2024-03-22 19:31 -
两个抖音号来回切换有影响吗?用户行为规范是什么?
用户行为规范是什么?应对使用“抖音”软件及相关服务的行为负责,除非法律允许或者经公司事先书面许可,使用“抖音”软件及相关服务不得具有下列行为:1、使用未经公司授权或许可的任何插件、外挂、系统或第三方工具对“抖音”软件及相关服务的正常运行进行干扰、破坏、修改或施加其他影响。,(5)未经允许进入公众计算机网络或者他人计算机系统并删除、修改、增加存储信息。,总而言之,两个抖音号来回切换的话会造成一定的影
2024-03-22 17:52
热门标签
-
抖音付费直播怎么回事?好看吗?
2024-03-21 21:20
-
美团与湖北省文旅厅达成战略合作,助力脱贫攻坚推进乡村振兴
2024-03-21 21:20
-
国美拼购抽奖红包雨 双十一省钱秘籍奉上
2024-03-21 21:20
-
天猫中秋节活动怎么策划?天猫中秋节活动策划方案
2024-03-21 21:20
-
淘宝运营的工作内容是什么?要做什么?
2024-03-21 21:20
-
直面落地!百度EasyDL产业智能创新大赛成果覆盖能源、交通、水利民生重业
2024-03-21 21:20
-
淘宝保证金500元必须交吗?淘宝售假被罚2000怎么要回来?
2024-03-21 21:20
-
京东11.11宣传片全网刷屏,只因片中的这个理念太走心
2024-03-21 21:20
-
天猫中秋国庆有活动吗?天猫中秋国庆有什么活动?
2024-03-21 21:20
-
蓝标传媒获2020金投赏「年度代理公司」大奖,斩获2金3银4铜
2024-03-21 21:20
-
国家卫健委正式启动5G医疗卫生行业标准研究
2024-03-21 21:20
-
电商运营主要是做什么?
2024-03-21 21:20
-
京东和天猫的东西哪个质量更可靠?如何选择?
2024-03-21 21:20
-
天猫九月份有活动吗?天猫活动怎么做推广?
2024-03-21 21:20
-
快到让用户震惊 国美“闪店送”真香
2024-03-21 21:20
-
第二届中关村科学城北区创业合伙人招募计划北区创新成果DEMO DAY 成功举办
2024-03-21 21:20
-
天猫9月份有什么活动吗?这些活动绝不能错过!
2024-03-21 21:20
-
真的 国美真选厨电好货给你安心保障
2024-03-21 21:20
-
天猫双十一抢不到大额红包?抢1111元现金红包技巧分享
2024-03-21 21:20
-
淘宝2023年九月份有什么活动?淘宝九月份活动力度大吗?
2024-03-21 21:20