收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
逆向工程是信息安全从业人员面临的最复杂的任务
2023-07-17       来源:第一财经网      编辑:yezi      

卡巴斯基在超过35个国家的网络安全专业人员中组织的最新Codebreakers竞赛显示,逆向工程是信息安全从业者执行的最复杂的任务。

据信息系统安全协会(ISSA)和行业分析公司企业战略集团(ESG)称,绝大多数网络专业人士表示,网络安全技能短缺和技能差距在过去几年中没有得到改善,甚至变得更糟。为了帮助信息安全从业人员提高技能,卡巴斯基不断开展在线和线下专家培训,组织训练营和研讨会。

2023年6月,卡巴斯基举办了Codebreakers网络安全竞赛,来自法国、德国、美国、俄罗斯、巴西、中国、印度、阿联酋、沙特阿拉伯、土耳其等35个国家[1] 的550多名选手参赛。这项竞赛旨在有限的时间内测试信息安全专业人员的不同硬技能,并揭示他们的强项和弱项。

来自卡巴斯基全球研究与分析团队的专家们在三个不同的赛道上设置了多项网络安全挑战: 通过Yara追踪威胁、逆向工程和事件响应。参与者的任务是分析公司网络上的攻击场景并收集证据;编写YARA规则来检测恶意软件;对程序进行逆向工程,并通过破解APK混淆器来揭示其秘密,训练机器学模型、检查安全操作系统等。

只有18名参赛者能够完成所有任务。来自捷克共和国和韩国的信息安全从业人员取得了最好的成绩。

根据竞赛统计数据,参与者最复杂的任务与逆向工程有关,因为它们需要系统编程的特定知识,x86和ARM架构的功能以及使用反汇编器(例如IDA Pro,Ghidra)和调试器(例如x64dbg/WinDBG/OllyDbg)的实践技能。

参赛者解决速度最快的任务与Yara规则有关,Yara是分析恶意代码的人中最熟悉和最受欢迎的工具之一,因此需要更少的时间来执行。

“我们尽量使夺旗(CTF)任务尽可能接近信息安全专业人员每天面临的现实挑战。参赛者需要在各种情况下应用他们的知识,从初学者只是到专家级别,测试他们在未来场景中应对高级网络威胁的准备情况。祝贺成功解决所有挑战的决赛入围者,我相信他们将从卡巴斯基提供的免费培训中充分受益,”卡巴斯基高级安全研究员Dan Demeter表示。

“我们正在努力跟上时代的步伐,为信息安全从业人员提供更好的专业背景。我们的专家培训产品组合提供涵盖不同网络安全主题的课程,从逆向工程和编写Yara规则的基本知识到发现威胁和恶意软件分析的高级方法。我们相信,我们所举办的网络安全竞赛将帮助参与者发现自身的弱点,以便能够应对未来最复杂的威胁,”卡巴斯基专家培训团队负责人Yuliya Dashchenko评论说。

作为奖励,获胜者将可免费参加一项卡巴斯基专家培训课程,其他参与者也能够享受培训课程项目大幅度的折扣。

“我很喜欢夺旗任务(CTF)的平衡性和挑战性,也很喜欢它的评分系统,并且很高兴能够与Klara进行互动,”一名昵称为Termopan的参赛者表示。

要了解更多有关卡巴斯基专业培训的详情,请访问这个网站。

[1] 参与的国家包括:沙特阿拉伯、法国、孟加拉国、巴拉圭、马来西亚、西班牙、越南、印度、匈牙利、巴基斯坦、巴西、罗马尼亚、俄罗斯、卢森堡、阿联酋、土耳其、埃及、伊朗、哈萨克斯坦、比利时、德国、坦桑尼亚、新加坡、意大利、美国、乌兹别克斯坦、肯尼亚、印度尼西亚、多哥、南非、韩国、葡萄牙、中国和秘鲁等。

 
     栏目排行
  1. 新城控股温州吾悦广场四大餐饮品牌齐开业,
  2. 新城控股温州吾悦广场迎来新店开业潮,小黄
  3. 瑞安吾悦周年庆最后3天!全年最优惠“撞上
  4. 吉利携阶跃星辰亮相WAIC2025:加速
  5. 17米浪漫花瓣雨空降!新城控股集团台州黄
  6. 浙川情谊浓!新城控股集团台州黄岩吾悦广场
  7. 聚焦文化交融,新城控股集团台州黄岩吾悦广
  8. 扣篮王廖叶康、得分王叶骏亮相衢州吾悦,一
  9. 张韶涵应援活动燃爆衢州吾悦广场,粉丝热情
  10. 义乌吾悦广场七周年庆,周周精彩不断,以“
     栏目推荐
九日贝果脆:自有工厂铸就国际品质,中国智造香
三岁而立!无畏猛士的征途与荣耀?
防语音钓鱼意识培训现已纳入卡巴斯基ASAP产
吉利发布Flyme Auto 2与智能体Ev
政策东风助力,汇通信诚“车主融”为车主开辟融
医银融合新生态 金融服务有“医”靠——平安银
全维硬核实力征服5000米冰封禁区!猛士M8
工行镇江扬中支行筑牢全民反诈“防火墙”守护百
亚太地区成为量子计算枢纽,卡巴斯基指出量子计
LunaSpy:威胁行为者使用的一种新型多功