2月28日,騰訊安全聯(lián)合實(shí)驗(yàn)室七大掌門人、頂尖網(wǎng)絡(luò)安全技術(shù)大牛——吳石、于旸(TK)、袁仁廣(yuange)、董志強(qiáng)、李旭陽、馬勁松、李偉等一齊出席了由中國網(wǎng)絡(luò)空間安全協(xié)會(huì)競(jìng)評(píng)演練工作委員會(huì)指導(dǎo)、騰訊安全發(fā)起、騰訊安全聯(lián)合實(shí)驗(yàn)室主辦、0ops戰(zhàn)隊(duì)和北京郵電大學(xué)協(xié)辦的騰訊CTF(騰訊信息安全爭(zhēng)霸賽,Tencent Capture The Flag,簡稱TCTF)品牌發(fā)布會(huì)。據(jù)了解,他們將聯(lián)合全國數(shù)十所高校的資深網(wǎng)絡(luò)安全老師共同組成全明星實(shí)力導(dǎo)師團(tuán),作為騰訊CTF(TCTF)的出題專家,并提供技術(shù)支持和專業(yè)指導(dǎo)。
騰訊信息安全爭(zhēng)霸賽正式啟動(dòng)
騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人“TK教主”于旸在《在攻防對(duì)抗中進(jìn)化的安全人才》主題演講中強(qiáng)調(diào),安全對(duì)抗的核心是技術(shù)對(duì)抗和人才對(duì)抗,當(dāng)前信息世界在以極快的速度進(jìn)化,安全人才也需要隨之而變,需要發(fā)現(xiàn)和培養(yǎng)適應(yīng)進(jìn)化、面向未來的安全人才。
借助TCTF賽事 騰訊安全搭建人才培養(yǎng)平臺(tái)
針對(duì)安全人才短缺的現(xiàn)狀,美國、歐盟、日本都已相繼出臺(tái)人才培養(yǎng)方案;而國內(nèi)則起步較晚,在安全人才培養(yǎng)和訓(xùn)練上重視不夠,人才嚴(yán)重缺乏實(shí)戰(zhàn)經(jīng)驗(yàn)。于旸在現(xiàn)場(chǎng)表示:“當(dāng)前新型網(wǎng)絡(luò)安全威脅與日俱增,行業(yè)內(nèi)亟待建立一套完善、優(yōu)質(zhì)的安全人才培養(yǎng)模式”。同時(shí)他還指出,由于信息技術(shù)和安全技術(shù)的發(fā)展,當(dāng)前對(duì)安全人才的需要也發(fā)生了變化:一方面,成為安全技術(shù)通才越來越不可能,每個(gè)人都只可能在少數(shù)技術(shù)方向上進(jìn)行鉆研;另一方面,信息世界越來越復(fù)雜,很多安全問題由很多不同的系統(tǒng)、平臺(tái)共同導(dǎo)致。所以,安全人才需要兼具技術(shù)能力和合作能力;同時(shí),除了在某些方向鉆研很深的安全人才,還需要具備跨業(yè)務(wù)的安全領(lǐng)悟力,具備整合信息、整合資源解決安全問題的能力的人。
于旸現(xiàn)場(chǎng)演講
為破解國內(nèi)安全人才困境,騰訊副總裁丁珂也在騰訊CTF(TCTF)發(fā)布會(huì)上,宣布啟動(dòng)旨在打造互聯(lián)網(wǎng)安全領(lǐng)域未來領(lǐng)軍人才的“百人計(jì)劃”,積極探索符合時(shí)代需求的網(wǎng)絡(luò)安全人才培養(yǎng)模式。騰訊CTF(TCTF)是著眼于高校人才的選拔和培養(yǎng)的新嘗試——“網(wǎng)絡(luò)安全人才培養(yǎng)閉環(huán)”,即以專業(yè)賽制為依托,加入專業(yè)的培養(yǎng)與輔導(dǎo)機(jī)制,同時(shí)為人才開放進(jìn)入互聯(lián)網(wǎng)一線企業(yè)實(shí)戰(zhàn)的綠色通道,形成一個(gè)完整連接企業(yè)、政府、高校,服務(wù)于網(wǎng)絡(luò)安全人才的國際平臺(tái)。
七大實(shí)驗(yàn)室掌門人擔(dān)任導(dǎo)師 培養(yǎng)網(wǎng)絡(luò)安全新生力量
據(jù)悉,騰訊CTF(TCTF)不僅為對(duì)安全行業(yè)感興趣的年輕人提供展示舞臺(tái);更傾邀請(qǐng)騰訊安全聯(lián)合實(shí)驗(yàn)室七大掌門人親自指導(dǎo)參賽選手,為新人提供咨詢與幫助,迅速提升參賽者專業(yè)水準(zhǔn)。
值得關(guān)注的是,騰訊安全聯(lián)合實(shí)驗(yàn)室各掌門人均堪稱安全領(lǐng)域的傳奇人物。包括眾所周知的騰訊安全玄武實(shí)驗(yàn)室發(fā)起人“TK教主”于旸,在2016年成為Pwnie Awards“最具創(chuàng)新性研究獎(jiǎng)”設(shè)立十年來唯一獲得提名的亞洲人;而騰訊安全科恩實(shí)驗(yàn)室負(fù)責(zé)人吳石,也曾獲Pwnies Awards“終身成就獎(jiǎng)”提名,并且是公認(rèn)的目前全球計(jì)算機(jī)漏洞發(fā)現(xiàn)和報(bào)告最多的人,被福布斯雜志評(píng)價(jià)“發(fā)現(xiàn)的漏洞是蘋果整個(gè)安全團(tuán)隊(duì)的兩倍還多”。
此外,導(dǎo)師隊(duì)伍中還有大名鼎鼎的中國國家信息安全漏洞庫特聘專家、北京奧運(yùn)會(huì)特聘信息安全專家、騰訊安全湛瀘實(shí)驗(yàn)室負(fù)責(zé)人“yuange”袁仁廣,以及在漏洞挖掘與研究、云安全、反詐騙、反病毒、移動(dòng)安全等領(lǐng)域均有建樹的騰訊安全云鼎實(shí)驗(yàn)室負(fù)責(zé)人董志強(qiáng)、騰訊安全反詐騙實(shí)驗(yàn)室負(fù)責(zé)人李旭陽和騰訊安全反病毒實(shí)驗(yàn)室馬勁松、騰訊安全移動(dòng)實(shí)驗(yàn)室李偉等世界范圍內(nèi)的頂尖安全極客。
事實(shí)上,在擔(dān)綱本次騰訊CTF(TCTF)大賽的指導(dǎo)老師之前,騰訊安全聯(lián)合實(shí)驗(yàn)室的七大掌門人已經(jīng)開始著手加強(qiáng)對(duì)安全新生力量的培養(yǎng)。去年年3月的CanSecWest 2016上,剛進(jìn)入騰訊安全玄武實(shí)驗(yàn)室的應(yīng)屆生,在“TK教主”于旸指導(dǎo)下完成的研究“作業(yè)”——《在安全軟件的慷慨幫助上實(shí)現(xiàn)沙箱逃逸》,成功獲得了全場(chǎng)安全專家的贊譽(yù)。
與此同時(shí),騰訊安全聯(lián)合實(shí)驗(yàn)室在內(nèi)部形成一整套行之有效的人才培養(yǎng)機(jī)制。對(duì)于從高校選拔的新人,騰訊會(huì)根據(jù)他們的興趣和專業(yè),分配到合適的安全的部門,給予專業(yè)的孵化和安全業(yè)界人脈、教育機(jī)會(huì)等各種支持,并為他們提供出國學(xué)習(xí)和交流機(jī)會(huì)。此外,還會(huì)讓他們參與到騰訊安全聯(lián)合實(shí)驗(yàn)室的工作中,與頂尖安全專家一起交流學(xué)習(xí),加快促進(jìn)能力提升。除提供包括資源、人才、技術(shù)價(jià)值轉(zhuǎn)化等在內(nèi)的系統(tǒng)支持外,還支持各類人才從各自擅長的角度和技術(shù)手法來挖掘系統(tǒng)漏洞、技術(shù)研究。通過這種模式,騰訊安全在不斷吸引頂尖技術(shù)人才的同時(shí),也以更開放的模式持續(xù)促進(jìn)實(shí)驗(yàn)室安全技術(shù)成果的價(jià)值轉(zhuǎn)化,不僅提升了騰訊安全的整體實(shí)力,也反哺了互聯(lián)網(wǎng)安全產(chǎn)業(yè)。
除了邀請(qǐng)騰訊安全聯(lián)合實(shí)驗(yàn)室七大負(fù)責(zé)人提供專業(yè)的評(píng)審機(jī)制和題目設(shè)置,本屆騰訊CTF(TCTF)還組建了來自業(yè)內(nèi)、高校及網(wǎng)絡(luò)安全領(lǐng)域的眾多技術(shù)大牛,組成明星導(dǎo)師團(tuán)隊(duì),導(dǎo)師們將全程進(jìn)行比賽培訓(xùn)與指導(dǎo)。比賽采用線上預(yù)賽、線下決賽的賽程,分為國際賽和新人邀請(qǐng)賽。其中國際賽面向全球安全人才,新人邀請(qǐng)賽面向高校在校學(xué)生,在比賽中表現(xiàn)突出的可獲得在騰訊安全部門和眾多網(wǎng)絡(luò)安全及相關(guān)企業(yè)就業(yè)的機(jī)會(huì)。值得一提的是,本屆騰訊CTF(TCTF)國際賽獲得DEF CON CTF外卡賽授權(quán),是大陸唯一被認(rèn)可、且擁有該資格的專業(yè)級(jí)賽事,冠軍將有資格直接晉級(jí)2017 DEF CON CTF,前往拉斯維加斯參加決賽,由此可見騰訊CTF(TCTF)的命題實(shí)力與賽事規(guī)模已得到國際肯定。
如今,騰訊安全正通過不斷整合行業(yè)安全技術(shù)人才,承擔(dān)起更多保障用戶和企業(yè)連接安全、系統(tǒng)安全、應(yīng)用安全、信息安全、設(shè)備安全、云安全的責(zé)任和義務(wù),并持續(xù)在技術(shù)研發(fā)、產(chǎn)品創(chuàng)新、產(chǎn)業(yè)合作等多個(gè)領(lǐng)域,驅(qū)動(dòng)安全產(chǎn)業(yè)鏈成熟、完善,提升行業(yè)安全水平的重要力量。