受數(shù)字技術(shù)應(yīng)用普及和新基建等國家政策部署的雙重推動(dòng),網(wǎng)絡(luò)安全已然成為產(chǎn)業(yè)數(shù)字化時(shí)代的重要關(guān)鍵詞之一。在“網(wǎng)絡(luò)安全對(duì)抗即人與人對(duì)抗”的行業(yè)共識(shí)下,網(wǎng)絡(luò)安全人才培養(yǎng)躍升為產(chǎn)業(yè)互聯(lián)網(wǎng)實(shí)現(xiàn)平穩(wěn)縱深發(fā)展的“先行”領(lǐng)域。
在麥可思研究院最新發(fā)布的《2020年中國大學(xué)生就業(yè)報(bào)告》中,信息安全工程專業(yè)依舊蟬聯(lián)“畢業(yè)即高薪”榜首。然而,安全人才低輸出與高需求之間的缺口仍在擴(kuò)大,中國每年通過高等教育向社會(huì)輸送的安全人才不足1.5萬,但安全領(lǐng)域的人才缺口卻高達(dá)幾十萬。打破人才培養(yǎng)滯后僵局成為當(dāng)前網(wǎng)絡(luò)安全產(chǎn)業(yè)的共同探索點(diǎn)。
基于此,騰訊安全在2017年發(fā)起并舉辦了騰訊信息安全爭霸賽(TCTF),旨在通過以賽代練的方式,深化網(wǎng)絡(luò)人才培養(yǎng)模式的創(chuàng)新探索。剛剛結(jié)束的第四屆騰訊信息安全爭霸賽(TCTF2020)則再次展示了騰訊安全在打通安全人才培養(yǎng)生態(tài)鏈的持續(xù)實(shí)踐成果,為中國網(wǎng)安新生代的成長與能力轉(zhuǎn)化提供又一具體范例。
(TCTF2020云上開賽)
作為多次榮獲CTFtime滿分賽事評(píng)級(jí)的國際一流CTF賽事,由騰訊安全發(fā)起、騰訊安全學(xué)院、騰訊安全聯(lián)合實(shí)驗(yàn)室主辦,騰訊安全科恩實(shí)驗(yàn)室承辦,0ops安全團(tuán)隊(duì)協(xié)辦的騰訊信息安全爭霸賽(TCTF),先后吸引了來自中國、美國、俄羅斯、日本、波蘭、韓國、德國等的4000多支戰(zhàn)隊(duì)、近萬名選手參賽。經(jīng)過連續(xù)四屆的沉淀,TCTF不僅成長為中國網(wǎng)絡(luò)安全新生代與世界接軌的重要窗口,更是騰訊安全打造“雙一流”網(wǎng)絡(luò)安全人才培養(yǎng)平臺(tái)的核心陣地,致力為中國產(chǎn)業(yè)安全發(fā)展輸送人才力量。
全球頂尖極客首次云上開戰(zhàn),業(yè)內(nèi)專家攜“錦囊”助陣
作為CTF賽事圈每年備受矚目的賽事之一,TCTF因囊括國際賽(0CTF)及新星邀請(qǐng)賽(RisingStar CTF)的多元賽制,而成為全球頂尖極客戰(zhàn)隊(duì)和國內(nèi)高校新生戰(zhàn)隊(duì)的重要匯聚地。本屆TCTF賽事雖受疫情影響延遲舉辦,但仍吸引了974支國內(nèi)外頂尖及新銳CTF戰(zhàn)隊(duì)參與,最終15支國際頂尖戰(zhàn)隊(duì)和15支國內(nèi)高校新星戰(zhàn)隊(duì)入圍TCTF2020總決賽。經(jīng)過24小時(shí)的不間斷角逐,最終俄羅斯的More Smoked Leet Chicken戰(zhàn)隊(duì)以999分的成績問鼎國際賽(0CTF)冠軍。與此同時(shí),中科院信息工程研究所NeSE戰(zhàn)隊(duì)成功斬獲新星賽桂冠。
高質(zhì)量的新穎賽題一直以來都是驅(qū)動(dòng)全球頂尖極客參與TCTF的重要因素。本屆TCTF雖仍舊延續(xù)解題混合模式賽制,負(fù)責(zé)出題的騰訊安全科恩實(shí)驗(yàn)室團(tuán)隊(duì)具有豐富的國際頂級(jí)賽事參賽經(jīng)歷,賽題設(shè)計(jì)兼顧前沿科技和安全熱點(diǎn),能夠讓參賽者在解題過程中挑戰(zhàn)和體驗(yàn)真實(shí)世界網(wǎng)絡(luò)安全攻防技術(shù),達(dá)到以賽代練、反哺實(shí)戰(zhàn)的目標(biāo)。
每年在TCTF期間舉辦的中國高校信息安全人才培養(yǎng)沙龍,今年首次通過直播“公開課”的形式對(duì)外開放。來自上海交通大學(xué)、復(fù)旦大學(xué)、東南大學(xué)、廣州大學(xué)、Team233戰(zhàn)隊(duì)/BinX戰(zhàn)隊(duì)、騰訊安全等的安全人才培養(yǎng)導(dǎo)師和專家,從高校、校企合作以及個(gè)人視角,帶來了網(wǎng)絡(luò)安全人才成長與培養(yǎng)的“獨(dú)家錦囊”,為國內(nèi)網(wǎng)絡(luò)安全人才培養(yǎng)進(jìn)一步拓展教育策略、項(xiàng)目實(shí)踐與實(shí)戰(zhàn)創(chuàng)新思路的輻射范圍。
(TCTF2020決賽直播公開課)
打通人才培養(yǎng)生態(tài)鏈,深化“雙一流”網(wǎng)絡(luò)安全人才培養(yǎng)平臺(tái)建設(shè)
面對(duì)因產(chǎn)業(yè)發(fā)展而日趨嚴(yán)峻的安全人才短缺局勢(shì),以賽代練成為行業(yè)公認(rèn)的有效人才培養(yǎng)途徑。TCTF 2020在網(wǎng)絡(luò)安全人才挖掘和培養(yǎng)方面的功能更為凸顯,一方面通過“一流”CTF賽事的舉辦,以賽代練,打磨網(wǎng)安新生代人才;另一方面為騰訊安全打造“一流”人才培養(yǎng)平臺(tái),加快中國新一代網(wǎng)安人才成長輸送優(yōu)質(zhì)生源。據(jù)TCTF組委會(huì)回訪往屆決賽選手的調(diào)研結(jié)果顯示,所有參賽選手均在畢業(yè)后從事網(wǎng)絡(luò)安全職業(yè)。TCTF成為各行各業(yè)新銳安全人才力量的重要輸出口。
與此同時(shí),以TCTF賽事平臺(tái)選拔的潛力人才為突破口,騰訊安全聯(lián)合騰訊安全學(xué)院和安全聯(lián)合實(shí)驗(yàn)室能力與資源,打通了網(wǎng)絡(luò)安全人才從發(fā)現(xiàn)到培養(yǎng)到轉(zhuǎn)化的生態(tài)鏈,完善了專業(yè)安全人才從理論教育到技能升級(jí)再到實(shí)戰(zhàn)鍛煉的完整人才培養(yǎng)閉環(huán),深化“雙一流”網(wǎng)絡(luò)安全人才培養(yǎng)平臺(tái)建設(shè),有力推動(dòng)了國內(nèi)安全人才培養(yǎng)的效率與質(zhì)量。
經(jīng)過TCTF實(shí)戰(zhàn)賽事鍛煉的中國極客戰(zhàn)隊(duì)也在國內(nèi)外的各大CTF賽事中展示出了雄厚實(shí)力。其中,騰訊A*0*E聯(lián)合戰(zhàn)隊(duì)一舉刷新了中國戰(zhàn)隊(duì)在“網(wǎng)安世界杯”DEF CON CTF中的最好記錄,榮膺2020 DEF CON CTF全球總決賽冠軍。此前還先后在DEF CON CTF外卡賽-Plaid CTF、SpamAndFlags 2020和DEF CON CTF預(yù)賽奪得三連冠。騰訊eee戰(zhàn)隊(duì)以及由騰訊安全支持的復(fù)旦大學(xué)sixstars、浙大AAA戰(zhàn)隊(duì)等高校戰(zhàn)隊(duì),也常年占據(jù)強(qiáng)網(wǎng)杯、護(hù)網(wǎng)杯、網(wǎng)鼎杯等網(wǎng)絡(luò)安全“國賽”及實(shí)戰(zhàn)演練的排名前列。
(騰訊A*0*E聯(lián)合戰(zhàn)隊(duì)在2020 DEF CON CTF總決賽奪冠)
此外,依托TCTF平臺(tái)成立的TCTF俱樂部,也在充分發(fā)揮騰訊安全權(quán)威專家?guī)ь^作用的基礎(chǔ)上,為中國安全極客圈構(gòu)建資源互通與交流渠道。以騰訊安全聯(lián)合實(shí)驗(yàn)室聯(lián)合東南大學(xué)于2019年聯(lián)合打造的東南大學(xué)-騰訊Mini項(xiàng)目為例,雙方采用騰訊安全聯(lián)合實(shí)驗(yàn)室出題,東南大學(xué)組織考核的方式,致力解決安全人才教育與實(shí)際崗位適配的問題。通過完整系統(tǒng)漏洞復(fù)現(xiàn)和真實(shí)場(chǎng)景工具開發(fā)等方式,為提升安全在陪人才的應(yīng)用技能、高校戰(zhàn)隊(duì)能力提供了良好平臺(tái)。TCTF作為騰訊安全深化“雙一流”網(wǎng)絡(luò)安全人才培養(yǎng)平臺(tái)建設(shè)主要陣地的價(jià)值也因此備受行業(yè)認(rèn)可。
從技術(shù)錘煉到實(shí)戰(zhàn)攻防,騰訊安全助力筑牢產(chǎn)業(yè)安全底座
緊貼產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型過程中“安全先行”的需求,針對(duì)安全人才高需求與低輸出之間的落差,騰訊安全在舉辦TCTF賽事推動(dòng)人才孵化的同時(shí),還充分依托騰訊安全聯(lián)合實(shí)驗(yàn)室專家資源、多領(lǐng)域安全產(chǎn)品體系以及強(qiáng)大數(shù)據(jù)能力等優(yōu)勢(shì),不斷加深與高校在網(wǎng)絡(luò)安全人才培養(yǎng)方面的合作。遵循聯(lián)合高校共建實(shí)驗(yàn)室和研究院,深化實(shí)戰(zhàn)人才培養(yǎng)的思路,提出了產(chǎn)業(yè)基地共建、學(xué)院共建、專業(yè)共建、實(shí)驗(yàn)室共建、短期訓(xùn)練營、科研雙創(chuàng)等多種校企合作模式,有效地實(shí)現(xiàn)了校企前沿信息安全技術(shù)研發(fā)能力的雙提升。
與此同時(shí),打破中國網(wǎng)絡(luò)安全人才滯后局面為目標(biāo),騰訊安全還在校企合作的基礎(chǔ)上,打造出了一套涵蓋“基礎(chǔ)、核心和實(shí)訓(xùn)”三大階段的前沿培訓(xùn)課程體系及教學(xué)內(nèi)容。通過覆蓋Web安全、移動(dòng)安全、云安全、大數(shù)據(jù)安全、工控安全、物聯(lián)網(wǎng)安全、等保合規(guī)等方向的實(shí)訓(xùn)課程設(shè)置,以及基于真實(shí)云資源的一站式特色教學(xué)實(shí)驗(yàn)平臺(tái),從基礎(chǔ)層面發(fā)力,為網(wǎng)絡(luò)安全行業(yè)持續(xù)“造血”。
在此基礎(chǔ)上,為更好地促進(jìn)網(wǎng)絡(luò)安全人才能力向產(chǎn)業(yè)發(fā)展場(chǎng)景的應(yīng)用轉(zhuǎn)化,騰訊安全還構(gòu)建出了一套匹配的“金字塔”型安全人才等級(jí)認(rèn)證體系。信息安全專業(yè)人才可通過參與由騰訊安全組織的線上或線下培訓(xùn)以及對(duì)應(yīng)的認(rèn)證考試,獲得相關(guān)的人才認(rèn)證證書,從而進(jìn)入到騰訊安全人才庫,成為護(hù)航產(chǎn)業(yè)安全升級(jí)的“儲(chǔ)備軍”。
截止目前,騰訊安全整合在賽事、合作模式、實(shí)戰(zhàn)課程以及認(rèn)證架構(gòu)等方面的創(chuàng)新實(shí)踐,先后與廣州大學(xué)、北京航空航天大學(xué)、西安電子科技大學(xué)、武漢學(xué)院、濟(jì)南理工中等職業(yè)學(xué)校搭建了聯(lián)合實(shí)驗(yàn)室,打通了“學(xué)與用”的人才培養(yǎng)通路,為產(chǎn)業(yè)轉(zhuǎn)型發(fā)展實(shí)現(xiàn)新突破提供了更為領(lǐng)先的人才支撐體系。
為更好地支持產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的縱深發(fā)展,未來,騰訊安全將繼續(xù)拓展人才培養(yǎng)、校企合作和生態(tài)助力合作體系的實(shí)踐范疇,進(jìn)一步發(fā)揮人才理論教育和實(shí)戰(zhàn)錘煉的鏈接作用,加速網(wǎng)絡(luò)安全人才的生產(chǎn)力轉(zhuǎn)化進(jìn)程,為產(chǎn)業(yè)安全底座的筑牢提供更多新生動(dòng)力。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )