“德智体美”成为网络安全人才培养新常态? 听XCTF联赛资深大佬怎么说!

  XCTF联赛小秘       2017-12-07 10:41:26 309  0

2017126日,中国计算机学会青年计算机科技论坛(CCF YOCSEF 上海)在上海华东师范大学召开。网络安全与安全教育领域的著名专家学者们围绕着“高校和企业如何培养优秀的安全人才”展开讨论。赛宁网安市场总监、XCTF国际联赛运营负责人方培屹作了题为“CTF模式推动网络安全人才培养”的专题报告。



赛宁网安市场总监、XCTF国际联赛运营负责人方培屹


CTFCapture The Flag)中文译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996DEFCON全球黑客大会,以代替之前黑客们通过发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈主流的学习竞赛形式。赛宁网安方培屹表示,“很多人问CTF的比赛价值在哪儿?我想说的是,CTF模式是战队协作。对于人才的培养不仅针对个人某一领域的技能提升,从一开始就强调团队协作的竞赛概念。而且以CTF为基础,延伸出来的类型、模式将会逐渐丰富起来,与产业行业结合起来产生更大的价值。”目前很多网络安全教学名列前茅的高校都大力提倡发展CTF模式,组织的战队不仅在各种比赛中获得优异成绩,同时也承担着学校内网安全的部分工作。

XCTF国际联赛作为亚洲影响力最大、规模最大的CTF赛事至今已成功举办三届。第三届XCTF国际联赛在中国大陆、港澳地区、新加坡等地举办十站、二十余场高质量的CTF夺旗赛,吸引来自近100个国家地区的2万多队次、近4万人才参加联赛。报告会上,赛宁网安市场总监、XCTF国际联赛运营负责人方培屹以XCTF国际联赛、平台服务以及白帽社区的角度分享了在网络安全人才培养过程中的问题和解决方法。“目前国内赛事众多,大部分的赛事特点是偏向于线下,是行业比武的性质,更多是演练的感觉,缺乏开放的端口。面向全球开放的CTF赛事,要求对技术平台的体验(双语或者多语言、界面)、题目质量、公平公正性等较为关注。由此,XCTF国际联赛在赛宁网络攻防实训平台、攻防演练竞赛平台上将动态积分、动态flag以及竞赛动态监测、writeup审核等结合起来,确保XCTF是一个纯粹的赛事。对于积极参与CTF的战队,我们会通过品牌运营的扶持、技术平台的支持、企业赞助的对接来帮助创造更多的白帽赛事,打造战队自己品牌的赛事。”



赛宁网安市场总监、XCTF国际联赛运营负责人方培屹和南京邮电大学计算机技术研究所副所长、教授孙国梓


对于如何通过CTF形式提升实战教学,现场嘉宾表现出极大关注。他表示,“可以用‘德智体美’来阐释网络安全人才培养的新常态。德,可理解为学校在网络安全教育中对价值观、法律法规的培养。智,是基础学科、理论和技巧。网络安全是一门注重实际操作,实战经验的学科,犹如对抗性运动一样,平日里有教练陪练以及动作纠正,也有大量对抗比赛,这样水平才不断提升。这就是所谓的’——多实战。美怎么讲?我理解为——再升华。例如战略、组织管理、网络安全领域的经典案例等等,当然,网络安全人才体系的建立,需要政产学研来共同推动落地。”

请先登录
+1 已点过赞
0
分享到:
登录后才能发贴或参与互动哦! 点击登录

全部评论 (0)