10月14日,“2021年工業信息安全技能大賽”在成都圓滿落幕。最終全國30強隊伍脫穎而出,成功闖入決賽環節。作為大賽出題方和現場裁判,頂象為決賽提供了全程技術支持。
“2021年工業信息安全技能大賽”由國家工業信息安全發展研究中心及地方工信主管部門、工業信息安全產業發展聯盟等單位聯合主辦,旨在培養專業復合型技術人才,聚力打造國家級工業信息安全技術交流平臺,服務網絡強國建設。
大賽自6 月啟動以來,累計吸引了近千支隊伍報名參賽,先后經過3場線上賽、6場巡回賽、3場集團賽以及連續25小時的復賽。在10月14日的決賽現場,首次推出全新的多場景互聯工業信息安全靶場平臺,涉及水利、電力、鋼鐵、交通能源、車聯網、智能家居、智能制造等35種典型應用場景。入選30強名單如下:
其中,水壩閘門控制場景完全按照典型水壩系統來建設,真實還原水壩設施的工業控制系統。決賽選手需要破解場各個題目,然后對大壩閘門控制系統的發動攻擊,使閘門控制系統控制失靈,讓操作員無法對閘門的開閉進行操作。該場景旨在增強決賽選手深刻理解水利水電系統風險及防護。
智能電網二次設備場景是對智能電網行業中二次設備系統全面仿真。決賽選手破解場景中的各個題目后,能夠對智能電網的二次設備進行攻擊,實現智能電網的癱疾。該場景旨在幫助決賽選手深入了解電力系統中風險薄弱點及安全防護。
頂象是“2021年工業信息安全技能大賽”各項場景賽的賽題制定方,并作為現場裁判提供了全程支持。
作為國內領先的業務安全公司與CNNVD(國家信息安全漏洞庫)、CICSVD(國家工業信息安全漏洞庫)重要技術支撐單位,頂象基于多年安全技術研究、業務安全攻防實戰經驗,自主研發了全鏈路的風控中臺產品矩陣體系,包括設備指紋、無感驗證、實時決策平臺、端加固、數據采集保護、工業硬件保護、模型平臺、關聯網絡平臺、知識圖譜等風控、安全和人工智能產品,有效保障了企業的業務應用和基礎設施安全。通過在金融、零售、航旅、電力、互聯網、工業制造、石油石化等行業積累豐富的實戰經驗,頂象沉淀了數萬條業務策略和數百個場景化應用方案,能夠為企業提供風險預警與評估、反欺詐、安全防護、營銷推薦、分層運營等服務,構建起覆蓋事前、事中、事后全生命周期的安全體系,讓業務更加安全、智能、穩定,助力企業創新與增長。
頂象旗下的洞見實驗室主要面向底層工控設備和裝置( PLC、DCS、SCADA等)以及各類組態軟件的漏洞挖掘和安全研究,基于領先的工業系統漏洞挖掘與利用、漏洞模糊測試和工業協議分析技術,為國內外數十家知名工業企業提供過安全檢測服務,先后多次獲得施耐德電氣、西門子的致謝。自主研發的非入侵式無損智能漏洞掃描系統頂象OT-Argus,結合集成的4000+種工控漏洞,1000+種獨家挖掘的0DAY漏洞,50000+種IT漏洞檢測掃描插件,全面覆蓋IT/OT漏洞檢測。對設備進行完整性、脆弱性、安全性進行全面檢測與評估,提升設備的安全性、可靠性和穩定性。廣泛應用于石油石化、能源電力、軌道交通、智能制造等工業領域。
未來,頂象將進一步發揮自身優勢,持續強化工控安全及業務安全能力,積極配合和支持國家工業信息安全相關部門的工作,共同為國家工業信息安全提供有力支撐。同時幫助企業先于攻擊者發現自身系統風險,提高產品安全防護能力。