【IT168 资讯】日前,以 “数谷论道 数安为基”为主题的贵阳大数据与网络安全攻防演练活动在贵阳大数据安全产业园圆满结束。在本次攻防演练活动中,工控网络安全服务商匡恩网络荣获安全价值奖。
据悉,此次安全演练在公安部指导下,由贵阳市人民政府、贵州省公安厅、贵州省大数据局主办,旨在发现网络安全中存在的问题,检验大数据与网络安全的防护水平和应急处置能力,增强全社会的网络安全意识,促进大数据安全发展。
目前为止,贵阳大数据与网络安全攻防演练活动是国内举行的规模最大、涉及范围最广、开放程度最高的一次以真实网络目标为对象的大数据与网络安全攻防演练。在全球范围内,仅有美国的网络风暴和欧盟的大西洋网络演练活动能与之相比。来自国内知名网络安全公司、科研院所和高校的二十支攻击团队和八支防守团队参与了本次攻防演练,演练内容主要是针对贵阳市行政辖区范围内的100个重点攻击目标,以及10000个扫描网站进行了真实的攻防检测检验。
在本次攻防演练活动中,匡恩网络从28支参赛队伍中脱颖而出,荣获安全价值奖。匡恩网络参赛队伍在网站和信息系统和物联网两个部分攻防演练表现优异。在网站和信息系统的渗透测试中,团队成员上下一心,争分夺秒,全身心的投入到渗透测试中去,在不熟悉目标系统的情况下,通过缜密的分析、丰富的安全和漏洞经验,利用社工、木马、免杀、漏洞的方式,在政府与事业单位的网络和信息系统及云上贵州等15个目标中,共发现50余个严重漏洞,连续两日业内知名。
在物联网安全攻防演练中,匡恩网络模拟了电梯联网攻击测试,远程访问电梯平台监控系统,成功获取电梯控制权。在现实生活中,如果黑客获取电梯控制权,极有可能通过非法监控电梯和非法窜改电梯内部设置使灾难现实化。从技术角度而言,黑客已具备实施破坏物联网设备和终端安全,及其所在网络安全的技术手段。万物互联在为社会生产生活提供价值方面发挥着越来越重要的作用,而物联网设备和终端安全、及所在网络安全呈现出的高危险性同样不容忽视。
匡恩网络技术负责人在采访中表示,“匡恩网络希望通过实际演练,把‘败仗’打在演练中,把‘胜仗’留在现实中,为大数据与网络安全积累经验,从容应对日后可能发生的大规模网络攻击,促进贵阳市的信息安全生态环境建设,让大数据更好地发挥在贵阳市经济社会发展的引领作用。”
据悉,贵阳市计划此后每年举办一次网络安全演练活动,持续对贵阳地区的各类基于网络与大数据应用的目标进行网络攻防演练,以建立长效的安全保障机制。匡恩网络希望能继续参与这样的攻防演练,不断摸索与积累科学有效的经验方法,为贵州大数据及网络安全营造健康长远生态环境。