为贯彻落实国家等级保护和关键信息基础设施保护制度,提升防范化解重大网络安全能力,按照公安部工作部署,重庆市公安局于10月23日至10月31日组织开展重庆市网络安全攻防实战演习。我校作为全市20家攻击方之一参加演习,与新华三、奇安信、绿盟安全、深信服、安恒科技、梦之想科技等国内众多知名安全企业及重庆市部分高校同场竞技。重庆的60家政府、企业、高校的防守单位作为防守方也参与了本次演习。来自全国的网络安全技术专家组队展开实网、实战攻防演练,聚焦全市政务、教育、医疗等重点单位靶标进行攻击和渗透,我校首次作为攻击方队伍参加实战演习,在这场没有硝烟的战场持续开展8天7夜的攻防攻击。最终我校在全市参赛高校队伍中排名第一。
受邀参加本次实战演习,学校网络与信息安全领导小组高度重视,学校校领导第一时间做出安排部署,指导信息安全学院与网络与信息管理中心统一思想、提高站位,迅速组建参演队伍,对护网行动暨攻防演习作了具体要求和相关安排。
演习前,在校领导及的大力支持下,为本次网络安全攻防实战演习参赛队伍制定了为期4天的集中培训,依托我校与奇安信共建网络安全产业学院的良好契机,邀请奇安信企业的专业安全工程师和信息安全学院、网络与信息管理中心网络安全专业老师共同作为主讲老师,为参赛师生开展了安全渗透工具使用、安全攻击环境搭建、实网攻防攻击思维、SQL注入实际攻击等方面的专业培训,以最新的攻击趋势为切入点,从排兵布阵、边界突破、内网对抗三大纬度,解析红队构成、拆解攻击行为,并结合最新的“供应链攻击”实战案例,让参赛选手一览攻击过程、悉知对抗战法。
演习过程采用封闭式管理模式, 整个演习在真实的网络环境下进行,攻击队伍需在规定的时间范围内,模拟黑客渗透攻击,利用发现目标政务系统存在的安全风险与隐患,进行非破坏性的攻击或获取控制权限。作为被攻击的靶标单位将全程对出现的网络安全事件进行监测、通报、处置、溯源、上报等,阻断攻击源,在双方相互对抗中激烈奋战。
演习结束后,我校信息安全学院、网络与信息管理中心对演习成果进行了分析总结,针对演习过程中攻击思路进行了梳理,通过真“攻”、实“演”、直“观”的方式,提升我校人才队伍和技术支撑队伍的护网实战领域的参与认知能力、攻击防护能力,通过这次护网攻防演练,我们深刻认识到网络安此次网络安全攻防实战演习参赛经验应用到当前工作中,结合綦江区西部信息安全谷、国家网络安全产业园及学校发展的需要,加强统筹协调,汇聚工作合力,筑牢网络安全防线,体现网络安全领域特色育人成效,以赛促教,以赛促学,吸引、发现、培养更多网络攻防实战人才,服务我们国家社会经济发展对网络安全人才的需要。
(信息安全学院、网络与信息管理中心 供稿)
上一条:【学院动态】学文件 定标准 立规范 创一流——数字经济与信息管理学院一流教学建设与改革之期中教学规范培训
下一条:【全生异科导师】数字经济与信息管理学院召开全生异科导师劳动教育文件解读和中期交流会