2月28日,騰訊安全聯(lián)合實驗室七大掌門人、頂尖網(wǎng)絡安全技術(shù)大!獏鞘⒂跁D(TK)、袁仁廣(yuange)、董志強、李旭陽、馬勁松、李偉等一齊出席了由中國網(wǎng)絡空間安全協(xié)會競評演練工作委員會指導、騰訊安全發(fā)起、騰訊安全聯(lián)合實驗室主辦、0ops戰(zhàn)隊和北京郵電大學協(xié)辦的騰訊CTF(騰訊信息安全爭霸賽,Tencent Capture The Flag,簡稱TCTF)品牌發(fā)布會。據(jù)了解,他們將聯(lián)合全國數(shù)十所高校的資深網(wǎng)絡安全老師共同組成全明星實力導師團,作為騰訊CTF(TCTF)的出題專家,并提供技術(shù)支持和專業(yè)指導。
騰訊信息安全爭霸賽正式啟動
騰訊安全玄武實驗室負責人“TK教主”于旸在《在攻防對抗中進化的安全人才》主題演講中強調(diào),安全對抗的核心是技術(shù)對抗和人才對抗,當前信息世界在以極快的速度進化,安全人才也需要隨之而變,需要發(fā)現(xiàn)和培養(yǎng)適應進化、面向未來的安全人才。
借助TCTF賽事 騰訊安全搭建人才培養(yǎng)平臺
針對安全人才短缺的現(xiàn)狀,美國、歐盟、日本都已相繼出臺人才培養(yǎng)方案;而國內(nèi)則起步較晚,在安全人才培養(yǎng)和訓練上重視不夠,人才嚴重缺乏實戰(zhàn)經(jīng)驗。于旸在現(xiàn)場表示:“當前新型網(wǎng)絡安全威脅與日俱增,行業(yè)內(nèi)亟待建立一套完善、優(yōu)質(zhì)的安全人才培養(yǎng)模式”。同時他還指出,由于信息技術(shù)和安全技術(shù)的發(fā)展,當前對安全人才的需要也發(fā)生了變化:一方面,成為安全技術(shù)通才越來越不可能,每個人都只可能在少數(shù)技術(shù)方向上進行鉆研;另一方面,信息世界越來越復雜,很多安全問題由很多不同的系統(tǒng)、平臺共同導致。所以,安全人才需要兼具技術(shù)能力和合作能力;同時,除了在某些方向鉆研很深的安全人才,還需要具備跨業(yè)務的安全領(lǐng)悟力,具備整合信息、整合資源解決安全問題的能力的人。
于旸現(xiàn)場演講
為破解國內(nèi)安全人才困境,騰訊副總裁丁珂也在騰訊CTF(TCTF)發(fā)布會上,宣布啟動旨在打造互聯(lián)網(wǎng)安全領(lǐng)域未來領(lǐng)軍人才的“百人計劃”,積極探索符合時代需求的網(wǎng)絡安全人才培養(yǎng)模式。騰訊CTF(TCTF)是著眼于高校人才的選拔和培養(yǎng)的新嘗試——“網(wǎng)絡安全人才培養(yǎng)閉環(huán)”,即以專業(yè)賽制為依托,加入專業(yè)的培養(yǎng)與輔導機制,同時為人才開放進入互聯(lián)網(wǎng)一線企業(yè)實戰(zhàn)的綠色通道,形成一個完整連接企業(yè)、政府、高校,服務于網(wǎng)絡安全人才的國際平臺。
七大實驗室掌門人擔任導師 培養(yǎng)網(wǎng)絡安全新生力量
據(jù)悉,騰訊CTF(TCTF)不僅為對安全行業(yè)感興趣的年輕人提供展示舞臺;更傾邀請騰訊安全聯(lián)合實驗室七大掌門人親自指導參賽選手,為新人提供咨詢與幫助,迅速提升參賽者專業(yè)水準。
值得關(guān)注的是,騰訊安全聯(lián)合實驗室各掌門人均堪稱安全領(lǐng)域的傳奇人物。包括眾所周知的騰訊安全玄武實驗室發(fā)起人“TK教主”于旸,在2016年成為Pwnie Awards“最具創(chuàng)新性研究獎”設立十年來唯一獲得提名的亞洲人;而騰訊安全科恩實驗室負責人吳石,也曾獲Pwnies Awards“終身成就獎”提名,并且是公認的目前全球計算機漏洞發(fā)現(xiàn)和報告最多的人,被福布斯雜志評價“發(fā)現(xiàn)的漏洞是蘋果整個安全團隊的兩倍還多”。
此外,導師隊伍中還有大名鼎鼎的中國國家信息安全漏洞庫特聘專家、北京奧運會特聘信息安全專家、騰訊安全湛瀘實驗室負責人“yuange”袁仁廣,以及在漏洞挖掘與研究、云安全、反詐騙、反病毒、移動安全等領(lǐng)域均有建樹的騰訊安全云鼎實驗室負責人董志強、騰訊安全反詐騙實驗室負責人李旭陽和騰訊安全反病毒實驗室馬勁松、騰訊安全移動實驗室李偉等世界范圍內(nèi)的頂尖安全極客。
事實上,在擔綱本次騰訊CTF(TCTF)大賽的指導老師之前,騰訊安全聯(lián)合實驗室的七大掌門人已經(jīng)開始著手加強對安全新生力量的培養(yǎng)。去年年3月的CanSecWest 2016上,剛進入騰訊安全玄武實驗室的應屆生,在“TK教主”于旸指導下完成的研究“作業(yè)”——《在安全軟件的慷慨幫助上實現(xiàn)沙箱逃逸》,成功獲得了全場安全專家的贊譽。
與此同時,騰訊安全聯(lián)合實驗室在內(nèi)部形成一整套行之有效的人才培養(yǎng)機制。對于從高校選拔的新人,騰訊會根據(jù)他們的興趣和專業(yè),分配到合適的安全的部門,給予專業(yè)的孵化和安全業(yè)界人脈、教育機會等各種支持,并為他們提供出國學習和交流機會。此外,還會讓他們參與到騰訊安全聯(lián)合實驗室的工作中,與頂尖安全專家一起交流學習,加快促進能力提升。除提供包括資源、人才、技術(shù)價值轉(zhuǎn)化等在內(nèi)的系統(tǒng)支持外,還支持各類人才從各自擅長的角度和技術(shù)手法來挖掘系統(tǒng)漏洞、技術(shù)研究。通過這種模式,騰訊安全在不斷吸引頂尖技術(shù)人才的同時,也以更開放的模式持續(xù)促進實驗室安全技術(shù)成果的價值轉(zhuǎn)化,不僅提升了騰訊安全的整體實力,也反哺了互聯(lián)網(wǎng)安全產(chǎn)業(yè)。
除了邀請騰訊安全聯(lián)合實驗室七大負責人提供專業(yè)的評審機制和題目設置,本屆騰訊CTF(TCTF)還組建了來自業(yè)內(nèi)、高校及網(wǎng)絡安全領(lǐng)域的眾多技術(shù)大牛,組成明星導師團隊,導師們將全程進行比賽培訓與指導。比賽采用線上預賽、線下決賽的賽程,分為國際賽和新人邀請賽。其中國際賽面向全球安全人才,新人邀請賽面向高校在校學生,在比賽中表現(xiàn)突出的可獲得在騰訊安全部門和眾多網(wǎng)絡安全及相關(guān)企業(yè)就業(yè)的機會。值得一提的是,本屆騰訊CTF(TCTF)國際賽獲得DEF CON CTF外卡賽授權(quán),是大陸唯一被認可、且擁有該資格的專業(yè)級賽事,冠軍將有資格直接晉級2017 DEF CON CTF,前往拉斯維加斯參加決賽,由此可見騰訊CTF(TCTF)的命題實力與賽事規(guī)模已得到國際肯定。
如今,騰訊安全正通過不斷整合行業(yè)安全技術(shù)人才,承擔起更多保障用戶和企業(yè)連接安全、系統(tǒng)安全、應用安全、信息安全、設備安全、云安全的責任和義務,并持續(xù)在技術(shù)研發(fā)、產(chǎn)品創(chuàng)新、產(chǎn)業(yè)合作等多個領(lǐng)域,驅(qū)動安全產(chǎn)業(yè)鏈成熟、完善,提升行業(yè)安全水平的重要力量。