天天看點

Coremail2021郵件安全競賽正式開幕!快來報名吧!

Coremail2021郵件安全競賽正式開幕!快來報名吧!

2021年9月18日,由Coremail論客、奇安信集團、清華大學網絡研究院、螞蟻集團DataCon共同主辦的2021 Coremail郵件安全大賽.

正式開幕并啟動報名!

Coremail2021郵件安全競賽正式開幕!快來報名吧!

比賽目的是選擇和培養積極型防禦人才。

競賽的最大特點是重點“實戰化”,模拟真實網絡環境的攻防對抗場景,重點比賽選手利用新方法解決場景安全問題的能力。

Coremail2021郵件安全競賽正式開幕!快來報名吧!

開幕式中, Coremail論客技術副總裁林延中與北京大學、清華大學、螞蟻集團、奇安信集團等專家團在郵件安全、網絡安全、大資料安全分析等研究領域的上進行了最新研究成果進行分享,共同探讨安全人才培養的實踐經驗。

其中,Coremail論客CTO林延中先生進行了 《郵件安全協定Bypass:新型電子郵件發信人僞造攻擊與防範的研究》。

Coremail2021郵件安全競賽正式開幕!快來報名吧!

演講内容基于Coremail對郵件安全技術的實踐,全面解析發信人僞造攻擊的根本原因,并提出了一系列處置建議。

EG:

發信人僞造例子

WebUI不顯示任何欺騙警報

Coremail2021郵件安全競賽正式開幕!快來報名吧!

欺騙電子郵件通過所有電子郵件安全協定驗證

Coremail2021郵件安全競賽正式開幕!快來報名吧!

本次郵件安全競賽包括 郵箱賬戶異常登陸行為檢測以及 郵件發件人僞造攻擊靶場兩道賽題。

在賽題設定上,Coremail不僅提供 大型企業真實生産環境下的郵件伺服器日志資料,鼓勵選手挖掘資料中的安全威脅,更融合了經典CTF奪旗賽闖關形式,鼓勵選手規避常見郵件安全防禦措施。

Coremail郵件安全分析競賽以有趣,刺激,貼近實際的賽題,希望促進提升參賽選手在郵件安全領域的安全能力和實戰經驗。

以下為Data Con郵件安全賽道的 詳細介紹

1、賽程設定

報名時間:9月18日-10月12日

初賽時間:10月12日-10月26日

決賽時間:時間待定

決賽答辯+頒獎典禮:時間待定

研 讨 會:時間待定

報名網址:​​https://datacon.qianxin.com/datacon2021​​

2、賽題設定

1、郵箱賬戶異常登陸行為檢測

2、郵件發件人僞造攻擊靶場

考察能力:資料分析能力、郵件協定深入了解

3、獎項設定

一等獎:5萬

二等獎:3萬

三等獎:2萬

最佳創意獎 :5000

4、賽事亮點

賽題:融入最新研究成果(域名排名攻擊)以及業界關注熱點安全問題(軟體供應鍊安全、加密流量識别、郵件僞造攻擊、自動化固件漏洞挖掘等)

競賽平台:平台更新疊代更新

開放資料:三年賽題資料沉澱 極速開放下載下傳

5、參賽說明

A、參賽人員

1、高校:全國高等學校(大學類和高職高專類院校)具有正式學籍的全日制在校學生(本專科、研究所學生不限),以及教師團隊;

2、科研院所:科研院所中從事資訊技術類相關的科研工作者。

3、企業:網絡安全研究人員、人工智能機器學習領域人員、惡意代碼分析業務人員、網絡安全管理相關人員。

B、組隊規則

1. 參賽者以團隊形式報名參加,可以是單人組隊,每隊最多不超過5人(可以跨學院跨學校),每人隻能參加1支隊伍。

2. 團隊組建采用隊長邀請制,隻有隊長能邀請已注冊的成員進入團隊。

3. 比賽開始後,團隊不能修改成員、名稱,開賽前隊長需确定最終團隊成員。

C、報名方式

1. 選手在DataCon官網完成注冊後,可在賽事頁面自助建立團隊參賽,團隊建立者即為隊長,成員經隊長邀請後确認可加入團隊。隊長身份不能轉移。(推薦使用最新版Chrome浏覽器通路,其它浏覽器可能存在相容問題。)

2. 所有參賽隊員必須經過稽核,如有特殊原因不能認證的,請聯系賽事主辦方。

D、評獎方式

1、評獎方式:按方向獨立設立獎項。每方向下設多道題目,按一定權重累計,評分細則由賽題詳情頁具體說明。

2、答辯環節:評獎設答辯環節,進入答辯階段的參賽隊伍需送出詳細的解題方案、驗證代碼參與答辯。

E、其他說明

1. 參賽選手不得對比賽的所有平台進行惡意攻擊(包含但不限于拒絕服務攻擊、惡意掃描等攻擊手段)。一旦發現惡意攻擊系統的使用者,比賽組委會立刻取消其參賽資格。

2. 為了確定比賽的公平性,不同參賽隊伍之間不得以任何方式分享代碼、工具、解題思路和答案;一經發現有此類行為,立即取消其參賽資格,此項檢查包括但不限于解題報告複查及其它人員舉報。

3. 比賽組委會将會仔細檢查所有已送出隊伍的解題報告。如有發現抄襲等違反比賽要求的行為,或是隊伍未能在規定時間内送出報告,則取消該隊伍參賽資格和成績。

4. 競賽涉及的題目資料,僅供參賽選手比賽期間解題使用,不允許未授權傳播、公開資料集或将資料用于商業用途,禁止将資料用于非法用途。比賽結束後,DataCon平台将面向科研開放部分資料集。

6、聯系方式

賽事QQ交流群:962067583

7、合作機關

(排名不分先後)

北京大學

中國科學院軟體研究所

中國科學院資訊工程研究所

中國科學院計算技術研究所

北京航空航天大學

北京郵電大學

北京理工大學

吉林大學

東北大學

哈爾濱工業大學

山東大學

東南大學

南京大學

複旦大學

上海交通大學

中山大學

電子科技大學

南開大學

華南理工大學

廣州大學

華中科技大學

中國科技大學

廣東省計算機網絡安全協會

西安交通大學

西安電子科技大學

四川大學

天津大學

中南大學

武漢大學

公安大學

江蘇警官學院

搜狐

8、合作媒體

(排名不分先後)

新華用戶端

新華網

經濟參考報

中新網

中國經濟網

21世紀經濟報道

每日經濟新聞

時代周報

華夏時報

第一财經

新浪網

鳳凰網

網易網

搜狐網

中國網

中國經營報

環球網

界面

和訊網

36氪

钛媒體

中新經緯

億歐

獵雲網

雪球

IT168

ZDnet

PConline

51CTO

驅動中國

雷鋒網

淺黑科技

賽迪

中國資訊安全

安全牛

繼續閱讀