大京网|“天府杯”2020绿盟科技与您共话等保2.0时代的“三化六防”( 二 )


等保2.0除了5个规定动作之外 , 新增了风险评估、通报预警、安全检测、案事件调查等要求 , 进一步突显了联防联控的内涵 。
03标准体系丰富
为适应新应用、新技术发展 , 等保2.0时代 , 对标准进行修订、升级 , 覆盖了云大物移工等新应用、新形势系统的要求 , 更好适应当前信息技术与应用发展 , 并且标准结构采取了分层解耦方式 , 对未来标准修订、升级提供很好的结构支撑 。
04重点突出
等保2.0要求全面落实“新目标、新理念、新举措、新高度”的“四新”要求 。 在1.0的基础上 , 等保2.0突出了以保护关键信息基础设施、重要网络和数据安全为重点 , 要求切实提高网络安全保护能力 , 积极构建国家网络安全综合防控体系 , 切实维护国家网络空间主权、国家安全和社会公共利益 , 保护人民群众的合法权益 , 保障和促进经济社会信息化健康发展 。
百万奖金 绿盟科技积极备战破解大赛
实战化的安全运营和防护对加强对口技术人才的培养有更强烈的需求 。 通过比武竞赛等形式 , 发现、选报高精尖技术人才 , 建立健全人才发现、培养、选拔和使用机制 , 才能为网络安全工作更好地提供人才保障 。 所以主题论坛外 , 以打造中国“Pwn2Own”为目标的“天府杯”国际破解大赛也是本届天府杯的重头戏 。
今年的破解大赛以100万美金为总奖金池 , 三类独立并行的比赛项目(原创漏洞演示复现赛、产品破解赛和系统破解赛) , 为参赛队伍提供一场破解(Pwn)的盛宴 。
赛制方面 , 原创漏洞演示复现赛不设场景限制 , 由队伍自主选择要复现的漏洞和复现思路 , 这将充分考验队伍的技术积累与现场实操能力 。 复现质量最高的队伍和不同手段实现复现的队伍 , 都可与提交该原创漏洞的队伍平分漏洞奖金 。 产品破解赛则按照难度、漏洞影响范围、对我国特殊影响、网络安全发展趋势等原则 , 设置了十六道涵盖操作系统、浏览器、路由器、容器等目标的赛题 , 破解目标与不同阶段对应奖金十分明确 。 系统破解赛非必选项目 , 组委会在现场会设置答题区域以及工控设备 , 参赛队伍在现场酌情进行破解尝试 。
多年来 , 绿盟科技始终非常重视漏洞挖掘及利用方面的研究与积累 。 作为本届“天府杯”的主办单位之一 , 绿盟科技主动出击 , 派出多支强力战队积极备战这场国际破解大赛 。 期望通过“天府杯”国际网络安全大赛这样一个汇聚海内外顶级网络安全人才的平台 , 与高手切磋交流 , 提升自身网络安全攻防实力的同时 , 赛出佳绩 。
大京网|“天府杯”2020绿盟科技与您共话等保2.0时代的“三化六防”
本文插图
【大京网|“天府杯”2020绿盟科技与您共话等保2.0时代的“三化六防”】


推荐阅读