Dalla crescita barbara al campione del mondo, questi giovani ossessionati dalla tecnologia informatica hanno raggiunto un vento contrario.

L’imprenditore seriale Paul Graham, noto come il padre dell’imprenditoria nella Silicon Valley, una volta ridicolizzato i programmatori che sono dipendenti dalla programmazione come “nerd” nel libro “The Hacker and the Painter”.

Sono ossessionati da un gran numero di numeri composti da 0 e 1, creano i propri programmi 24 ore su 24 e allo stesso tempo cambiano il mondo.Internet ha cambiato la vita delle persone ed è diventata una parte importante del mondo.

C’è anche un gruppo di persone in Cina che, come “giovani ossessionati dalla tecnologia informatica”, ha lottato fino in fondo e ha dedotto una storia leggendaria dell’industria della sicurezza informatica del mio paese.

Da barbara crescita a campione del mondo

CTF, noto anche come Capture the Flag, è l’evento più comune nel settore della sicurezza informatica. È strettamente legato allo sviluppo dei computer e può essere fatto risalire alla fine del secolo scorso.Tra questi, DEF CON CTF, l’evento più antico, è anche l’evento più influente al mondo, che può essere chiamato l’evento olimpico nel settore della sicurezza informatica.

Dal primo evento nel 1996, DEF CON CTF si è sviluppato per più di 20 anni.Mentre il sistema di competizione è diventato più maturo, anche la difficoltà è aumentata notevolmente.All’inizio, si basava principalmente sul sistema di risoluzione dei problemi. L’organizzatore ha posto una serie di domande per l’esame di sicurezza: ogni squadra risolve i problemi, più i problemi sono risolti, più sono i punti e la classifica è determinata dai punti.

Ora, il sistema di competizione DEF CON CTF è stato aggiornato a una modalità mista offensiva e difensiva. Le squadre partecipanti devono cercare attivamente le vulnerabilità di sicurezza dei server di altre squadre. Devono anche prestare attenzione ai propri server quando lanciano attacchi. Questo incoraggia anche membri del team di fare le proprie cose, lavorare e cooperare tra loro.

Alla fine, DEF CON CTF calcola il punteggio in base agli effetti offensivi e difensivi e somma il punteggio di risoluzione dei problemi come punteggio totale per determinare la classifica.

La popolarità dei computer nel mio paese è relativamente tardiva e le persone sono meno consapevoli degli eventi CTF.Intorno al 2015 e al 2016, solo poche squadre come Tsinghua Blue Lotus e Shanghai Jiaotong University 0ops sono state in grado di accedere alle finali di eventi internazionali.

Squadra 0ops

L’inizio ritardato, la mancanza di atmosfera tecnica e la mancanza di competizioni sono ragioni importanti per cui le nostre squadre non sono in grado di ottenere risultati in competizioni internazionali come DEF CON CTF.

Xie Tianyi, il membro principale di 0ops, una volta era un “giovane affascinato dalla tecnologia informatica”. Si è dedicato ai computer da quando era bambino e ha persino sbloccato il gioco “Super Mario” sulla fotocopiatrice del computer “China Learning Machine” semplicemente usando il manuale di riferimento. , Ma i giovani come Xie Tianyi sono dopo tutto una minoranza.

Xie Tianyi

Inoltre, non esiste un’atmosfera di competizione professionale. Secondo Xie Tianyi, ci sono più e migliori domande sui test di sicurezza per promuovere la crescita dei giocatori. Per molto tempo, le squadre CTF nazionali e il personale correlato si sono sviluppati in uno stato di “crescita barbara”. “.

Fino a quando il concetto di sicurezza di rete non è diventato gradualmente popolare, le persone hanno capito la sua importanza e la competizione è stata messa all’ordine del giorno.Intorno al 2015, ci sono state alcune competizioni CTF in Cina.

Anche Xie Tianyi è un membro della tendenza di questo gruppo di eventi CTF.In qualità di ex capitano della squadra 0ops, ha partecipato alla Tencent Information Security Competition (di seguito denominata TCTF) organizzata da Tencent nel 2017 e ha emesso alti domande d’esame di qualità per i domestici Il team CTF nel campo della sicurezza esterna fornisce un palcoscenico e una comunità per la comunicazione e la promozione.

Diversi eventi nazionali CTF hanno notevolmente favorito la crescita del livello tecnico di ciascuna squadra: in pochi anni, la squadra cinese è passata dalle finali alla fase di campionato e ha vinto il campionato mondiale DEF CON CTF 2020.

▲ La squadra congiunta Tencent A*0*E ha vinto il campionato finale DEF CON CTF 2020

Questo campionato significa che quei giovani che una volta erano ossessionati dalla tecnologia informatica si sono giustificati e l’industria della sicurezza informatica del paese è passata da una crescita barbara a “entrare in casa”.

Dieci anni di alberi, cento anni di alberi

L’enorme albero non cresce in un giorno. L’enorme tronco e i vasti rami e foglie sono supportati da innumerevoli annaffiature e manutenzioni. Anche il campione DEF CON CTF è lo stesso. L’innovativa competizione CTF fornisce nutrimento per l’industria della sicurezza informatica.

Tencent A*0*E, la squadra campione che ha vinto il DEF CON CTF, è indissolubilmente legata alla competizione TCTF Il suo attuale capitano, Ma Huixin, è uno dei giocatori dell’evento TCTF 2019.

Si può dire che la competizione Tencent TCTF fornisce un ambiente di competizione completo e internazionale per molte squadre CTF nazionali. Prendiamo ad esempio le squadre partecipanti. Il primo TCTF tenutosi nel 2017 ha attirato quasi 1.000 squadre CTF da tutto il mondo. American Shellphish, Ungheria SpamAndHex questa famosa squadra.

Competere con squadre CTF di diversi paesi sullo stesso palco è favorevole al miglioramento della visione e alla promozione della crescita tecnica autonoma.Ancora più importante, sotto la promozione dell’organizzatore, Tencent Security Lab, il primo evento TCTF ha vinto la qualificazione jolly DEF CON CTF.

In altre parole, la squadra che vince l’evento Tencent TCTF può accedere direttamente alle finali del DEF CON CTF, l’evento di sicurezza informatica più importante al mondo.

In secondo luogo, l’evento Tencent TCTF è anche piuttosto sofisticato in termini di domande d’esame.Come l’ex capitano del team 0ops e ora leader tecnico del TCTF, Xie Tianyi, per trascorrere quasi un mese con il team per regolare e perfezionare il domande d’esame, e lui ha incluso lui Fondamentalmente tutti hanno una ricca esperienza nelle competizioni all’estero.

Anche ora, Xie Tianyi esce spesso per partecipare a famose competizioni CTF in patria e all’estero.Sebbene soddisfi gli interessi personali, è anche esposto a diversi tipi di domande sulle competizioni CTF per prepararsi alle competizioni TCTF.

Xie Tianyi oggi

Una buona domanda del test non è solo un test, ma anche uno scambio tra l’interrogante e il concorrente, in modo che il concorrente possa veramente imparare dalle domande del test e migliorare le proprie capacità.

Indipendentemente dalle domande d’esame o dal sistema di competizione, le competizioni Tencent TCTF hanno sempre apprezzato l’abilità pratica.Può essere un palcoscenico per i giocatori per esercitarsi e mettersi alla prova, ed è anche un biglietto per innumerevoli appassionati di sicurezza della rete per mostrarsi e passare a un nuovo viaggio nella vita.

Sebbene l’evento TCTF enfatizzi anche la competizione, oltre al campione che gode di più attenzione, anche altri giocatori e squadre possono trovare nuove posizioni.Wu Shi, il capo del Tencent Security Coen Laboratory, una volta disse che i ricercatori sulla sicurezza interna sono estremamente scarsi, anche Tencent, una volta di fronte al dilemma di non essere in grado di reclutare persone.

Il problema è stato migliorato: ora la metà dei nuovi membri del Tencent Security Coen Lab proviene da eventi TCTF e la maggior parte dei giocatori che partecipano agli eventi è passata anche al settore della sicurezza informatica.

Oltre a collegare i talenti, TCTF sta anche attraendo persone più comuni, in particolare i giovani nei college e nelle università, per promuovere lo sviluppo del settore della sicurezza di rete. Nelle parole di Wu Shi:

Coltivare talenti dovrebbe essere un gioco a somma positiva, non a somma zero, è qualcosa che richiede a tutti di partecipare e lavorare insieme per fare un buon lavoro. Se non scavi pozzi e vuoi solo bere acqua già pronta, questa industria non può alzarsi e tutti non hanno acqua da bere.

Sempre più giovani si uniscono al settore della sicurezza informatica

Nel libro “The Hacker and the Painter”, l’autore Paul Graham ha spiegato le ragioni per cui i programmatori ridicoli sono “nerd”. Secondo lui, i programmatori sono spesso estremamente seri e intelligenti e possono trovare una bellezza unica in codici enormi— -Come i pittori , anche i programmatori stanno creando grandi opere.

Alcuni di questi lavori di programmazione hanno fornito nuovi strumenti di vita, e alcuni hanno cambiato il modo di vivere per te e me. È proprio a causa dell’attrazione di grandi opere che i programmatori sono disposti a diventare “nerd” e ignorare le cose fuori dalla finestra. Concentrati a vagare nell’oceano del codice.

Le principali competizioni nazionali CTF sono proprio una tale finestra, che mostra alle persone una varietà di opere, mostrando il fascino del codice, le competizioni Tencent TCTF e l’esperienza della squadra cinese che vince il campionato, fungendo da amplificatore in questo processo.

Grazie alla popolarità di Internet, molti college e università in tutto il paese hanno istituito corsi di specializzazione in sicurezza di rete corrispondenti, che un tempo erano diventati un’università popolare.Gli studenti di questa specializzazione e gli appassionati di tecnologia hanno bisogno anche di eventi CTF di diversi punti di forza.

Anche il concorso di sicurezza Tencent TCTF ha pensato a questa situazione.Oltre alle competizioni internazionali per i principali team CTF di tutto il mondo, c’è anche un “Rising Star Competition” specifico per i team dei college.

Il concorso non solo offre ai giovani un palcoscenico per il confronto e l’auto-miglioramento, ma consente anche a più giovani di comprendere il settore della sicurezza informatica e persino di parteciparvi.

Un altro importante torneo di sicurezza informatica nazionale, XCTF International Cyber ​​Attack and Defense League, ha mostrato un trend di generazione più giovane, e anche la percentuale di giocatori post-00 tra i partecipanti ha raggiunto una volta il 60%.

Rispetto a Xie Tianyis, i giovani hanno ora un punto di partenza più alto rispetto ai loro predecessori e hanno una comprensione più completa di Internet e, spinti da eventi come TCTF, hanno anche maggiori opportunità di innovare e andare avanti.

Il 25 settembre, l’annuale competizione di sicurezza Tencent TCTF terrà le finali.Che tipo di storie saranno giocate da vecchi e nuovi giocatori per catturare la bandiera, il che fa sì che le persone non vedano l’ora.

#Benvenuto a seguire l’account WeChat ufficiale di Aifaner: Aifaner (ID WeChat: ifanr), i contenuti più interessanti ti verranno forniti il ​​prima possibile.

Ai Faner | Link originale · Visualizza commenti · Sina Weibo