查看原文
其他

2023年中国技能大赛-西藏自治区第七届网络安全技能大赛开始报名啦

天上阿里 2023-08-30

点击蓝字 关注我们


为深入贯彻落实习近平总书记关于网络强国的重要思想,宣传普及网络安全知识,构建人才培养长效机制,推动网络安全技术的发展与应用,不断提升我区网络安全防护能力,强化关键信息基础设施安全保障工作力度,推动我区融入“东数西算”布局、发展高新数字产业、建设面向南亚数字港重点工作,2023年中国技能大赛-西藏自治区第七届网络安全技能大赛(以下简称“大赛”)将于9月5日—12日在拉萨举办。本届大赛由区通信管理局、区党委网信办、区公安厅、区人社厅、区总工会、团区委联合主办,区互联网协会承办,中国电信西藏分公司、中国移动西藏公司、中国联通西藏分公司协办。大赛详细信息如下:

01

总体思路

大赛坚持“交流、规范、专业”的原则,采取政府单位主办、市场主体参与的方式,加大扶持培育力度,扩大赛事品牌影响,提高赛事参与度,持续将西藏自治区网络安全技能大赛打造成集知识普及、技能比赛、技术交流、人才培养为一体的专业赛事品牌,为我区数字经济持续快速发展创造良好且安全的条件。推广传播方面,精心策划、提前预热、全程传播,综合运用电视、广播、报纸、网络、手机等各类媒介,大力宣传、营造氛围。

02

组织机构

主办单位:区通信管理局、区党委网信办、区公安厅、区人社厅、区总工会、团区委

承办单位:区互联网协会

协办单位:中国电信西藏分公司、中国移动西藏公司、中国联通西藏分公司

为加强对大赛全过程的管理,确保大赛赛制科学规范、比赛结果公平公正,由区通信管理局牵头,组建大赛组委会,大赛组委会由各主办单位相关领导和部门负责人组成,具体负责大赛项目组织协调工作。组委会成员如下:

03

比赛方式

本届大赛为西藏自治区级二类职业技能大赛,大赛设团队赛和个人赛两个赛组,团队赛设置职工组(机关单位和企业参赛人员)和学生组两个组别,个人赛设置机关单位组、企业组、学生组三个组别。选拔赛采取线上方式进行,决赛采取线下方式进行。

04

参赛对象

本届大赛邀请西藏自治区辖区内党政机关、军区、武警总队、各人民团体、中央驻藏各单位、区内各有关网络安全机构和单位工作人员,区内高校相关专业教职人员和学生,驻藏企业、区内相关网络安全企业等网络安全从业人员参赛,重点面向通信与互联网、能源、交通、教育、水利、医疗卫生、环境保护、金融、电子政务、文旅、新闻媒体等领域。

05

比赛内容

(一)线上选拔赛

采用线上答题机制,以个人参赛的形式进行选拔。参加团队赛的人员,以个人名义参加选拔赛。评分比例为理论(30%)+CTF(70%),比赛时长为4个小时。个人赛每个赛组晋级前30名参与决赛;团队赛职工组(含机关单位和企业参赛人员)晋级综合排名前30名的队伍参与决赛,学生组晋级前15名的队伍参与决赛。

(二)赛事培训

为提升参赛人员网络安全防护能力和技能水平,了解比赛规划,特根据本次比赛形式和内容,对所有通过资格审查的参赛人员进行赛前培训。另外,针对通过选拔赛的参赛人员,在决赛前组织冲刺培训。

(三)个人赛

个人赛分机关单位组、企业组和学生组进行答题和评奖。比赛形式分为理论知识竞赛和个人CTF。理论知识竞赛题型包括选择题、判断题,考题内容涵盖计算机网络安全基本法规、安全基础知识、安全基础运维等。个人CTF题型涵盖WEB类漏洞、主机漏洞、加密解密、隐写术、数据分析等。

(四)团队赛

团队赛分职工组(含机关单位和企业参赛人员)和学生组进行答题和评奖。比赛以攻防对抗形式进行。

(五)赛事复盘

为促进区内外网络安全技术交流,决赛后安排知名网络安全企业大型赛事战队成员对赛事进行复盘,邀请所有参赛选手参与。

06

报名方式

大赛通过推荐、定向邀请、公开召集三种方式组织报名参赛。团队参赛的,限每队3人(参加比赛的队员)。每队可自行选择另设一名领队,领队不参加比赛。参与单位、企业可组织多支参赛队伍,不限队伍数。团队赛报名参赛者必须报名参加个人赛。

07

日程安排

(一)报名时间

8月3日-8月30日,关注“西藏自治区互联网协会”微信公众号下载报名表,并将加盖公章的报名表发送至邮箱:isxz0891@sina.com。

(二)资格审查

8月31日—9月1日,主办方针对参赛者进行资格审查,审查内容包括:1.参赛者在西藏自治区范围内从事网络安全相关工作,其中机关单位参赛者须提交单位盖章的参赛报名表;在藏企业参赛者除提交企业盖章的报名表外,须提供三个月以上在我区缴纳社保的证明;网络安全支撑企业参赛者除提交企业盖章的报名表外,须提供在藏服务对象出具的介绍证明,参赛者本人在藏服务时间需满三个月,仅远程服务的不得参加本次大赛;区内大学生参赛者由学校统一报名。2.参赛者无犯罪记录。

参赛人员可以兼项,但严禁邀请外援参加比赛;审核中如发现有不符合参赛条件的,取消其参赛资格;通过资格审查的参赛人员将予以公示,如发现有弄虚作假、伪造信息的,除取消该选手参赛资格外,还将取消该选手所属机构的其他选手参赛资格,并通报批评。

(三)赛前培训

9月3日—4日(上午9:30-13:00;下午15:30-18:30)举行线上赛前培训,通过资格审查的所有参赛人员参加。

(四)选拔赛

9月5日,举行线上选拔赛。各参赛队员由主办方指定的入口进入比赛平台,完成答题。

(五)冲刺培训

9月7日(上午9:30-13:00;下午15:30-18:30)举行冲刺培训,进入决赛的参赛人员参加。地点暂定西藏开投邦锦花园酒店。

(六)开幕式及决赛

9月8日全天,于拉萨圣地天堂洲际大饭店西藏厅举行所有赛组决赛。为上机实操。时间安排如下:

1.9:00-9:30   参赛选手凭参赛证件签到入场;

2.9:30-10:00  参赛选手测试环境;

3.10:00-10:30 开幕式;

4.10:30-13:30 个人赛(三个组别分区同时进行);

5.13:30-14:30 午餐;

6.14:30-18:00 团队赛(两个组别分区同时进行);

7.18:00-18:30 成绩统计并予以公布。

(七)颁奖

9月11日上午,在2023年国家网络安全宣传周西藏自治区活动线下开幕式上进行颁奖,邀请团队赛、个人赛所有赛组一、二、三等奖获奖选手参与;团队赛、个人赛优秀奖以及优秀组织奖单独授予奖牌和证书。

(八)赛事复盘

9月12日上午,针对本次比赛进行复盘,邀请所有参赛选手参与。地点为西藏自治区通信管理局一楼会议室。

08

评分标准

(一)个人CTF、风险评估实操评分规则

1.每道理论知识竞赛和CTF题,依据难度有不同分值,答对得分,答错不扣分。

2.得分一致则用时最短者获胜。

(二)团队对抗赛评分规则

1.每个参赛队伍分配两套相同的网络环境作为防守机,开赛时同时开启,防守机上存在若干个安全漏洞。

2.每队可挖掘其他所有队伍防守机的漏洞,攻击利用后得到每个漏洞点的key值,在竞赛平台提交得到相应分数。每个key值仅有第一个提交的队伍得分。提交本队key值不得分。

3.通过综合利用漏洞,尝试获取其他所有队伍防守机的权限,通过拿到权限的防守机访问一个固定地址,可获得核心key值。该key值每15分钟更新一次,每个时段仅有第一个提交的队伍得分。提交本队核心key值不得分。

4.每队一旦被对手提交key值,将被双倍扣分。

5.比赛过程中,不得停止本队防守机的服务和关键页面功能,系统每5分钟检测一次,每次发现异常扣10分。

6.每队可申请重置服务器到初始状态,每次重置扣30分。

7.比赛过程中,裁判可抽查得分点的方法,疑似非法手段获取key的取消该项得分,情节严重者取消成绩。

总分=初始分+对抗得分-对抗失分+附加题得分-异常扣分-重置扣分,在规定时间内总分最高的队伍获胜,得分一致则用时最短者获胜。

09

奖项设置

本次大赛设置团体奖项、个人奖项、优秀组织奖。

(一)团体奖项

按决赛团队分数高低,分职工组(机关单位和企业参赛人员)、学生组,按照选手成绩高低各选出16支参赛队伍予以颁发奖金、奖牌,分别为一等奖1名、二等奖2名、三等奖3名、优秀奖10名;其中一等奖奖金10000元、二等奖奖金8000元、三等奖奖金5000元、优秀奖颁发奖牌。

(二)个人奖项

在个人总决赛中,分机关单位组、企业组、学生组,按照选手成绩高低各选出16位获奖者予以颁发奖金和奖牌,分别为一等奖1名、二等奖2名、三等奖3名、优秀奖10名;其中一等奖奖金6000元、二等奖奖金4000元、三等奖奖金3000元、优秀奖颁发奖牌。

(三)优秀组织奖

对参与比赛较为积极、组织力度大的15家单位颁发优秀组织奖,授予奖牌。

(四)荣誉称号

团队荣誉称号:按决赛团队分数高低,团队赛职工组(含机关单位和企业参赛人员)第一名获得团队在区总工会核准后,优先推荐参与下一年度“西藏工人先锋号”荣誉称号评选。

个人荣誉称号:个人赛机关单位组及企业组第一名获得者在区总工会核准后,优先推荐一人为下一年度“西藏五一劳动奖章”候选人;个人赛(三个组别)第一名获得者经区人力资源和社会保障厅核准后授予“西藏自治区技术能手”称号。

(五)学生组特别奖项

对在学生组团队赛和个人赛中取得优异成绩的学生,在同等条件下优先推荐参与由团区委组织的相关荣誉评选;在符合条件、双方自愿的基础上,推荐学生组团队赛和个人赛获奖人员(含一等奖、二等奖、三等奖、优秀奖)进入各基础电信企业、知名网络安全企业实习。

注:本大赛奖金均为税前数额。

推荐阅读
早安!新闻伴读〔2023.08.12〕

过瘾!措勤县第十一届扎日南木措文化旅游活动圆满落幕

大美西藏 邀你来拍 | 大美山南

更多精彩 

请关注“天上阿里+”视频号↓↓↓

来 源:西藏自治区互联网协会

编 辑:次仁德吉
责 编:久太加
终 审:杨勇

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存