新闻快讯
< >

【炼钢秘辛】铁三赛华东赛区三大冠军领队为您支招

E安全6月17日讯 来自浙江警察学院、中国矿业大学、南京航空航天大学、华东理工大学、金陵科技学院、中国科学技术大学、上海电机学院、上海交通大学、上海建桥学院、南京邮电大学等11所高校在杭州参加了2016-2017赛季信息安全铁人三项赛华东赛区“安恒杯”赛事。E小编有幸跟三个项目的冠军以及他们的带队老师做了短暂的沟通,希望通过带队老师的视角,能够管中窥豹,供所有希望通过以赛代练,孜孜以求培养网络安全人才的读者参考。


2016-2017赛季信息安全铁人三项赛华东赛区数据赛冠军领队

浙江警察学院 斯进老师

 【炼钢秘辛】铁三赛华东赛区三大冠军领队为您支招-E安全

数据赛很有创新但题型要有所改进

铁三赛分成数据分析赛、逆向赛和Web渗透赛,这样的赛事结构与以前我们参加的CTF比赛相比,多了数据分析赛,并且这种将安全信息与数据分析相结合的模式体现了安全技术新的发展趋势,很有创新性。

我的学生未来将走向网络犯罪侦查的工作岗位,对于数据分析、逆向分析和web渗透的能力有很高要求,因此这次比赛出题类型与我的培养目标还是比较契合的。

数据分析赛应充分体现大数据分析的特点,提供白数据和黑数据,让学生建模进行机器学习,在此基础上对目标数据包进行分析提取其中的黑数据,这样既考查了学生对网络数据包和安全日志的知识,又考查了学生机器学习的知识,才能称得上真正意义上的数据分析。希望在未来的出题类型上,能从以上方面有所侧重。同时,为了使铁三赛持续推进,更具有生命力,也希望组委会能搭建大赛平台提供日常的专题训练和知识辅导。

以赛代练,为学生搭建成长平台意义重大

在以前的信息安全教学过程中,我发现学生往往会学得很迷茫,不知道学了有什么用,因此在2014年我带领学生开始参加了社会上的信息安全比赛,我认为打比赛只是一种手段 ,通过比赛促进学生学习信息安全的各方面知识,促进他们反复提高自己的信息安全技能。信息安全知识博大精深面很广,我还引导学生根据自己的特点和兴趣爱好,选择信息安全中的某一方向进行深入研究,因此,我的队员各有特点,有的擅长逆向,有的擅长web,有的擅长密码破解。

在团队建设中,依靠社团活动,组织新生选拔,普及信息安全知识,发掘一些好苗子,在对新生进行基础培训后,由学长发掘和培育新鲜血液,对他们进行培育。同时,在核心团队中实行每周例会制,每位成员都要汇报一周的学习情况,并甄选技术专题进行技术演讲,分享比赛心得,这样既促使每位成员不断提高自己,又营造了相互学习的氛围。除此之外,我还打造了校内信息安全学习平台,可以向学生提供信息安全基础学习、日常CTF和AWD训练,训练题目除了企业提供之外,更多是核心成员参赛后的赛题总结和凝炼。

此次比赛也让我看到了各大高校高手如云,未来我们将加强校际交流,校企合作,从国内走向国际,是我们战队的中长期目标。也希望大赛组委会能创造条件,促进国际交流,为我们走向国际搭建平台。


2016-2017赛季信息安全铁人三项赛华东赛区个人赛冠军领队

 中国矿业大学 张立江老师

【炼钢秘辛】铁三赛华东赛区三大冠军领队为您支招-E安全

数据赛让我们找到了培养学生的新内容

随着近几年的发展,国内的网络安全相关的竞赛越来越多,水平也参差不齐。类型也在发展,当前比较流行的CTF主要有三种模式:解题模式(比如本次铁三的个人赛、数据赛)、渗透模式(比如铁三的企业赛)和攻防模式AWD等。三种方式互为补充。

本次铁三赛最大的亮点,个人认为就是数据赛,这次是我们第一次参加该种类型的比赛,随着互联网的发展,数据量越来越大,怎么从海量数据里面找出网络安全问题是一个非常重要的能力。这也给我们学生的培养增加了新的内容。因此,铁三赛较为全面的涵盖了当前网络安全的各个方面,对高校培养满足企事业单位需求的人才提出了新的挑战和机遇。

比赛是一种形式,我们更看中的是通过比赛我们的学生可以对当前网络安全的发展情况和对人才的需求情况有更深入的了解,据此,反哺学习提高。

另外一个值得肯定的就是企业参与指导和培训的方法非常好,希望能进一步推广,我相信很多高校都期望这种方式的交流和合作。

Ø校企联合,学长引路,不做赛棍,早发现好苗子

作为老师,看到自己的学生能力现在已经在某些方面超越自己,是一件非常自豪的事情,看到自己的学生站在领奖台上,走进国内知名安全企业工作就是一种对我们工作的最大的肯定。

近年来我们学院加强了对学生竞赛的支持,有一批老师参与其中,从开始的一无所知到取得今天的一点成绩,还是挺有感触。我们参加这种类型的比赛也是从安全企业的邀请赛开始的,开始的成绩就不说了。有幸的是,我们发现了部分对网络安全非常感兴趣的学生,我们一拍即合,创建了我们的BXS Team(开始叫“小草”,因为我们没有任何的经验,只能摸索)。

团队成立之后,我们自己举办了首届中国矿业大学网络安全技能大赛,整个的平台和题目全部都由我们的同学来负责。从中我们发现了低年级的网络安全爱好者。队伍得以壮大。从此,我们自己进行培训、讲座、参与一些比赛,开始有了一些眉目,也感谢我们团队的学生,他们的无私奉献成就了我们的现在。

为了进一步提高,我们团队自己搭建了自己的实训平台和竞赛平台,用于我们日常的练习和校级的竞赛。即使已经毕业的优秀成员也会一直对我们团队的发展提供支持。

我们现在基本形成了高年级培养低年级学生的相对可持续的培养模式,对于网络安全爱好者尽量做到早发现、早引导、早培养。

当然,我们现在也面临着一些问题,比如技能上的瓶颈,因此我们也希望有更多的安全企业能跟我们建立深入合作,在学生培养方面提高水平。

我们学院一直秉承“学竞研工”一体化的培养机制,所以竞赛是我们培养学生过程中的重要一环,当然比赛不是目的,所以我们也不打算培养圈子里面所谓的“赛棍”。我们也希望能有能力参加国际赛事,但是难度很大,因此期望能跟企业联合或者高校之间建立联合战队的方式进军国际赛事。

期待国内精品赛事走出国门

国内的安全赛事越来越多,也涌现出了一批优秀的赛事,也给我们学生提供了验证和提高自己能力的舞台。但因为国内网络安全的发展较晚,从各方面的反馈看来,国内赛事的难度和重视的考察点跟国际赛事还是有区别的,我们希望随着发展,国内赛事的水平尽快赶上或超越国际赛事,也希望国内的一些精品赛事能走出国门,走向世界!


2016-2017赛季信息安全铁人三项赛华东赛区企业赛冠军领队

中国科学技术大学郭玉刚老师

【炼钢秘辛】铁三赛华东赛区三大冠军领队为您支招-E安全

学生受到鼓舞,改进教学历练战队,期待更多参与比赛

本次赛事是战队3月下旬组队以来参加的第一场比赛,战队的小伙伴们表现出了极高的学习和适应能力,虽然暴露出不足但也积累了宝贵的经验,希望小伙伴们在接下来的全国赛总决赛中赛出更高水平。

“星云战队”的名字取自我校BBS“瀚海星云”站, 战队的组织充分体现了我校由信息学院、计算机学院、物理学院、数学学院和研究生院等多学院共建网络空间安全一级学科的特点,战队同学也是来自多个院系。科大有“红专并进,理实交融”的校风,非常重视通识教育,学生们的数理基础扎实,逻辑思维能力强,学东西非常快。

参加这样的大赛,并获得这样的荣誉,同学们不但锻炼了实战能力,更是受到很大的鼓舞。比赛中的题目更贴近实战,这些信息也可以反馈到我们的教学中,例如我承担的信息安全综合实践课程,就可以在教学内容上更贴近实战、贴近企事业单位的实际需求。

同时,我在指导战队的过程中特别重视与企业的紧密合作,为同学们创造向一线的技术专家学习的机会,也希望今后能多跟网络安全企业合作,改进教学和历练战队的同时,也为企业培养一些实战需要的人才。

从这次比赛中我们学到很多经验和知识,也看到很多优秀的兄弟院校的模式很好,值得我们借鉴和学习。我们愿意建立并加强校校合作和校企合作,期望能够带领战队参加更多更高水平的国内比赛,将来能够参加国际赛,也希望我们的赛事越办越好,走向国际!

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。