美国和阿联酋的高中生怎样打CTF
作者: 日期:2016年05月20日 阅:2,608

这些孩子们都在网络安全竞赛中奋勇拼争。要赢得比赛,他们必须具备与对手黑客相当的技术。

1.webp (7)大约35名高中生排排坐在大学体育馆里,另外115名大学级参赛者环绕着这些高中生。很安静,只有纽约地铁隧道偶尔传出的声响会切入他们的低语。

没什么能让这些孩子从他们的电脑屏幕上分心,对不懂行的观察者而言,这些屏幕看上去充斥着不知所云的东西。但其实,这是一场犯罪追猎游戏。来自美国和阿联酋的12支高中队伍仔细研究那些杂乱的电子碎屑,最终目标是破获一起虚构的谋杀案。想达成目标,他们必须像黑客一样思考。这在10年前还是可能招致大问题的技能,现在嘛,安全专业人士必备技能。

每个人都应该知道网络安全,安全应融入更多的软件。同时,找出网络迷案的解决方案也很有趣。

纽约大学布鲁克林校区举办了网络安全意识周(CSAW)活动。作为此类活动中最大型的一个,CSAW包含了为高中组、大学组设置的6个竞赛,以及一个校园招聘会。高中组的大学奖学金池超过45万美元,大学组胜者有1.1万美元以上的现金奖励。

2.webp (3)夺旗赛帮助高中生学习安全知识

对包括国土安全部、IBM和Facebook在内的30个赞助方而言,这是一个招募到新一代电子鉴证专家的机会。这是一门发现网络罪犯足迹的科学。毫无疑问,今天的公司企业都极端渴望找到技术娴熟的专业人士。

去年的瑞士达沃斯世界经济论坛上,思科CEO约翰·钱伯斯说:“世界上没有哪个数据中心或网络没被黑过的。”更糟的是:公司企业要发现自己被黑了通常需要3到4个月时间。普华永道曾对这一问题做过调查,称,公司和政府机构在2014年检测到大约4300万起黑客活动,平均每天11.7万起。

拼图

老实说,数字见证并不具备为初创公司写软件,或者为苹果、谷歌等热门科技公司服务的迷人技术标签。相反,大多数网络安全专家落户在了金融公司和司法部门。那么,吸引力在哪儿?

对解迷的热爱

对艾米丽·维奇而言,要不是她如此热衷罪案剧集,她也就不会学会像黑客一样思考。

维奇目前是纽约大学(NYU)坦登工程学院学网络安全的三年级生,也操持着NYU高中鉴证竞赛。

她将这次活动比作了圣诞节,说自己就像闪光体一样满场奔,这是一年中最好的时节。

宾夕法尼亚州波可诺山区东部高中18岁的格斯·诺顿,只是喜欢像黑客一样思考而已。他说:“学习怎样突破互联网很有趣。”不用担心,诺顿和其他学生只是在学习各种高级技术以便可以拼出黑客留下的迷案拼图。

追逐乐趣

有3名大学二年级生运营着一个在线夺旗赛,高中生们可以在夺旗赛上破解、解密、撕裂代码以找出秘密信息——也就是“旗”。

这与真实的黑客活动非常相像。他们展示了一个可以搅乱网站与服务器间数据流的技巧。这不过是入门级技术,但很多参与者连听都没听说过。3位大二学生将此技术也纳入到了他们的竞赛中,因为他们想让其他高中生知道:网站是可以被这种攻击攻破的。

该竞赛对他们而言不仅仅是一项公共服务练习。3名学生都认为自己从黑客活动中获得的乐趣比打视频游戏多多了,解决网络迷案简直令人欢欣鼓舞。

物换星移

20年前,凯文·米特尼克是世界上最臭名昭著的黑客之一,因攻入IBM、诺基亚、摩托罗拉等大公司的计算机网络而获刑5年。今天,他是备受尊重的安全顾问,通过侵入到客户的计算机网络来向客户展示他们网络中的弱点。

这被称为“渗透测试”,是这些未来的美国黑客们毕业后可能从事的职业之一。在NYU的网络安全竞赛活动中,学生们会拿到描述数字鉴证职业的小册子。

劳动力市场分析公司 Burning Glass 的报告显示,公司企业招不到足够的网络安全专家。2010到2014年间,虚位以待的安全专业岗位翻了个倍。技术求职网站Dice的数据显示,网络安全专家平均年薪9.5万美元。

负责监管NYU比赛的纳西尔·梅蒙教授称,这些学生中的大多数将会走上“防御者”的职业道路,也就是阻止黑客攻入系统。

上文提到喜欢学习“攻破互联网”的诺顿同学,已经在一家提供在线服务的公司谋到了一份系统管理员的工作,他很清楚自己的职业道路将是网络安全。

那他是想当渗透测试员,还是打造阻止黑客进入的防御技术呢?

“兼而有之。”他说,“找漏洞真的是特别特别的有成就感,特来钱。但防护系统可以赚更多合法收入。”

 

 

关键词:

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章