تبلیغات
تبلیغات متنی
محبوبترینها
قیمت انواع دستگاه تصفیه آب خانگی در ایران
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
سیگنال در ترید چیست؟ بررسی انواع سیگنال در ترید
بهترین هدیه تولد برای متولدین زمستان: هدیههای کاربردی برای روزهای سرد
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1834394989
گزارشی از برگزاری مسابقات نفوذ و دفاع در فضای مجازی
واضح آرشیو وب فارسی:افتانا: یکی از اهداف اصلی ما عمومی ساختن مفهوم امنیت فضای تبادل اطلاعات در کشور است.
۱- لطفا در ابتدا مركز آپاي دانشگاه شريف را به عنوان برگزاركننده اين مسابقه معرفي نماييد و در مورد فعاليتهاي آن به اختصار توضيح دهيد.
زمینه تخصصی مرکز آپا شریف در سالهای اولیه تشکیل، آگاهی رسانی، پشتیبانی و امداد در حوزه سیستمهای مدیریت پایگاهداده بوده است. اما در حال حاضر، فعالیتهای این مرکز در جهت ارائه کلیه خدمات تخصصی آپا به کاربران و سازمانها گسترش یافته است. ارائه مشاورههای امنیتی در زمینه امنسازی بسترهای فناوری اطلاعات، مدیریت و تحلیل حوادث امنیتی، مدیریت و تحلیل بدافزارها، تولید ابزارهای امنیتی موردنیاز در تشخیص و ردیابی حملات و مسببین آنها از جمله خدماتی است که توسط این مرکز به سازمانهای دولتی و خصوصی ارائه میگردد.
۲- در مورد مسابقه نفوذ و دفاع و تاريخچه آن توضيح دهيد. روند برگزاري را به اختصار بيان فرماييد.
اولین دوره رقابتهای نفوذ و دفاع در فضای مجازی در تیرماه ۱۳۹۰ و حول سه محور شامل مسابقه هک و نفوذ، ارایه روشهای خلاقانه در نفوذ و دفاع و طراحی پوستر و کاریکاتورهای ترویجی برگزار شد. اما در دوره جاری، این رقابتها به پنج محور گسترش یافته است. کشف شواهد رایانهای و برگزاری کارگاههای آموزشی دو محور جدیدی هستند که به این رقابتها افزوده شدهاند.
مسابقه هک و نفوذ که بخش پر طرفدار رقابتها است، در دو مرحله برگزار میشود. مرحله مقدماتی با فاصله دو هفته تا یک ماه قبل از مسابقه نهایی برگزار میشود. در این مرحله کلیه تیمهای ثبتنامی، به صورت برخط و غیرحضوری در مسابقه شرکت میکنند و به چالشهای مطرح شده در زمینههای مختلف امنیت فضای مجازی پاسخ میدهند. ۲۰ تیم برتر مسابقه مقدماتی با حضور در دانشگاه صنعتی شریف در مسابقه نهایی شرکت میکنند. علاوهبراین در این دوره از مسابقات، برای اولین بار مسابقه هک و نفوذ ویژه دانشآموزان نیز برگزار میشود.
در بخش کشف شواهد رایانهای، دادههای شبیهسازی شدهای در اختیار شرکتکنندگان قرار گرفت و از آنها خواسته شد که پلیس را در یافتن اطلاعات از این دادهها یاری کنند.
در دو بخش ارایههای خلاقانه و طراحی پوستر و کاریکاتورهای ترویجی، آثار ارائه شده توسط شرکت کنندگان ابتدا توسط هیات داوران هر بخش بررسی و آثار برتر در زمان برگزاری رقابتها ارائه میشوند.
۳- هدف از برگزاري اين مسابقات چيست؟
یکی از اهداف اصلی ما عمومی ساختن مفهوم امنیت فضای تبادل اطلاعات در کشور است. علاوهبراین این مسابقات فرصت مناسبی برای تیمها و افراد فعال در حوزه امنیت فضای تبادل اطلاعات (به خصوص تیمهای آزمون نفوذ و ارزیابی امنیتی) جهت محکزنی توانمندیها و قابلیتهای تخصصی خود فراهم میآورد. گردهمآیی متخصصین و مسئولین این حوزه در اثنای اجرای این مسابقه نیز با هدف پیوند و آشنایی این افراد با یکدیگر و تبادل دانش، تجربیات و مهارتهاي آنها صورت میپذیرد.
۴- آيا مسابقات مشابهي در كشورهاي ديگر انجام مي شود؟ جايگاه اين مسابقه در مقايسه با آنها چگونه است؟
حدود ۱۰ سال است که چنین مسابقاتی در دنیا برگزار میشود که ممکن است تفاوتهایی در نحوه اجرا با یکدیگر داشته باشند. در سایت ctf.org میتوانید زمانبندی این مسابقات را ببینید. مسابقه مرکز آپا شریف با سابقه ۳ دوره برگزاری، نسبت به خیلی دیگر از دانشگاههای دیگر برگزار کننده جوان است. البته دور مقدماتی چهارمین دوره مسابقه هک و نفوذ که اواخر شهریورماه جاری برگزار شد به صورت بینالمللی بود که در آن ۳۷۵ تیم ثبت نام کردند که از بین آنها بیش از ۲۰۰ تیم، از کشورهای خارجی بودهاند.
۵- شركت كنندگان مسابقه هک و نفوذ از چه طيفي هستند؟ آيا واقعا دانش آموزان نيز آنطور كه در خبرها آمده بود مي توانند در این مسابقه شركت كنند؟ آيا ارزيابي آنها جدا از سايرين انجام مي شود؟
کلیه علاقمندان به حوزه امنیت فضای تبادل اطلاعات میتوانند در این مسابقه شرکت نمایند. در طی سه دوره گذشته، تعداد دانشجویان روندی افزایشی داشته است. مسابقه دانشآموزی امسال برای اولین بار برگزار میشود که دانشآموزان با ارایه معرفینامه از مدرسه محل تحصیل خود میتوانند در این مسابقه شرکت نمایند. این مسابقه در سطحی کاملاً منطبق بر دانش این دسته از شرکت کنندگان برگزار میشود و در آن سعی میشود دانشآموزان با مفاهیم امنیت و دفاع در حوزه فضای تبادل اطلاعات آشنا شوند. در ضمن سوالات و چالشهای مربوط به دانشآموزان و ارزیابی آنها به صورت مجزا از تیمهای حرفهای صورت میپذیرد.
۶- سطح مسابقه را از نظر فني چطور ارزيابي مي كنيد؟ در مقايسه با ديگر كشورها؟ آيا انتظار شما از مسابقات پيش از اقدام به برگزاري در همين حد بود يا انتظار كمتر يا بيشتري داشتيد؟
ما سعی میکنیم سؤالات و چالشها هر چه بیشتر به سطح استانداردی که در سایر مسابقههاوجود دارد، نزدیک شوند. تعداد تیمها در هر دوره، از دوره قبل بیشتر است. البته ما انتظار این حد را در مسابقه اول نداشتیم اما به نظر میرسد هنوز افراد و گروههایی هستند که در این مسابقه شرکت نمیکنند.
از نظر کیفیت سوالات در مقایسه با سایر مسابقات بزرگ دنیا، هنوز فاصله داریم اما بر اساس نظرسنجی در مسابقه مقدماتی دور جاری که به صورت جهانی برگزار شد، به صورت عمومی تیمها از روند برگزاری و کیفیت سوالها راضی بودند. اما بسیاری از شرکت کنندگان معتقد بودند سوالها در سطح ساده بودند که البته دلیل اصلی این امر آن است که ما سوالها را برای متوسط تیمهای ایرانی طرح کرده بودیم.
۷- كيفيت برگزاري مسابقه از نظر رعايت استانداردهاي محيطي، تجهيزات، مكانيزم داوري، اطمينان از عدم تقلب، رفاه حال شركت كنندگان و ... چگونه است؟
برگزاری مسابقه نهایی معمولاً در سایت دانشکده مهندسی کامپیوتر دانشگاه صنعتی شریف است که امکانات نسبتاً خوبی دارد. از نظر مکانیزمهای داوری و بررسی احتمال تقلب، از دور اول مکانیزمهایی در نظر گرفته شده است که در همان دور اول هم منجر به کشف مواردی از تقلب شد. ولی با توسعه نرمافزارها در هر دوره بهبودهایی در آنها انجام گرفته است. در این زمینه به نظر نمیرسد مشکل یا نارسایی خاصی وجود داشته باشد.
۸- به جز هدف ترويجي، آيا مسابقه خروجي ديگري هم داشته؟ مثلا به كشف يك حفره امنيتي جديد يا يك روش نوين دفاع منجر شده باشد؟
در بخش ارایه روشهای خلاقانه در نفوذ و دفاع، سعی میشود که از کسانی که کاری نوآورانه در این زمینه انجام دادهاند، مثلاً حفره امنیت جدیدی کشف کردهاند یا آسیبپذیری جدی یافتهاند تقدیر شود. همچنین فرصتی برای ارایه و به اشتراک گذاشتن تجربه و دانش آنها فراهم شده است. حتی اگر این آسیبپذیریها در بسترهای حساس کشور باشد سعی میشود که با ذینفعان برای حل مساله همکاری شود و ارایهها در فضایی محدود ارایه شود تا مشکلات کشف شده حل و برطرف شوند.
۹- بعد از مسابقه، آيا مكانيزمي انديشيده شده كه از دانش و تجريه برگزيدگان مسابقه استفاده شود؟ چه در جهت آموزش و چه در جهت عملي؟
در برگزاری این مسابقات سعی شده است که فضای لازم برای تعامل متخصصین و مسئولین با یکدیگر فراهم گردد. در این فضا مسئولین و صاحبان شرکتها فرصت لازم برای معرفی فعالیتهای تخصصی خود و جذب افراد متخصص و و بهرهمندی از دانش و تجربه آنها را خواهند داشت. شایان ذکر است که وظیفه یک نهاد دانشگاهی صرفا فراهم آوردن اینگونه فضاها و ارتقای دانش و فرهنگ عمومی در حوزههای تخصصی است و بهرهمندی از این فضا بر عهده شرکتکنندگان در مسابقات و گردهمآییهای آن است.
۱۰- آيا مسابقه فقط در حوزه نفوذ به شبكه هاي كامپيوتري است؟ آيا بر روي بستر موبايل كاري صورت گرفته يا برنامهاي براي اين كار داريد؟
تا کنون در زمینه امنیت موبایل در مسابقه هک و نفوذ سؤال و چالشی مطرح نشده است. اما محدودیتی وجود ندارد، با توجه به نیاز، چالشها میتوانند در کلیه حوزههای مرتبط مطرح شوند. به عنوان مثال امسال یک محور دیگر به مجموعه رقابتها افزوده شده که در آن از افراد خواسته شده که به انجام یک تحلیل جامع در حوزه کشف شواهد رایانهای بپردازند.
۱۱- در پايان اگر سخني داريد كه مايليد مطرح كنيد، بفرماييد.
شروع این مسابقات در کشور ما اگر چه با دشواریهایی مواجهه بود، اما پس از چهار دوره برگزاری خوشبختانه از حساسیت این مساله کاسته شده تا جاییکه سایر دانشگاهها و مراکز نیز اقدام به برگزاری مسابقههای مشابه نمودهاند. امیدواریم با ادامه این روند شاهد افزایش کیفیت این مسابقات و در نتیجه بالا رفتن دانش متخصصین این حوزه و در نتیجه امنیت بیشتر در فضای تبادل اطلاعات شویم.
مرجع : نشریه سما(شرکت امن افزار)
تاریخ انتشار : سه شنبه ۲۶ آذر ۱۳۹۲ ساعت ۱۰:۰۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 45]
صفحات پیشنهادی
رئيس آژانس امنيت ملي آمريكا همچنان رياست دفاع فضاي مجازي را حفظ مي كند
رئيس آژانس امنيت ملي آمريكا همچنان رياست دفاع فضاي مجازي را حفظ مي كند تهران واحد مركزي خبر سياسي 1392 09 23 سخنگوي دفتر رياست جمهوري آمريكا روز جمعه اعلام كرد كاخ سفيد تصميم گرفت مديريت آژانس امنيت ملي آمريكا را كه مسئول رهگيري ارتباطات است از مديرت آژانس دفاع فضاي مجازي جبرگزاري مسابقات پل ماكاروني در دانشگاه آزاد ساوه
برگزاري مسابقات پل ماكاروني در دانشگاه آزاد ساوه ساوه ـ خبرنگار اطلاعات مسابقه پل ماكاروني ويژه دانشجويان تمام رشتههاي دانشگاه آزاد واحد ساوه در سالن اجتماعات دانشكده كشاورزي اين دانشگاه برگزار شد دكتر مهدي پرويز رئيس دانشگاه آزاد اسلامي واحد ساوه در اين مسابقات با اشاره به جنقض «حريم شخصي افراد» در فضاي مجازي انگلستان
نقض حريم شخصي افراد در فضاي مجازي انگلستان از اين پس در مجله شبانه باشگاه خبرنگاران به پرونده هايي مي پردازيم كه نشان دهنده نقض حقوق بشر در كشورهاي مدعي غربي است اين كشورها كه خود دم از حقوق بشر مي زنند در موارد بسياري آن را زير پاگذاشته و خلافش رفتار كرده اند برخي از اين پروشبكه ملي اطلاعات در شوراي عالي فضاي مجازي تصويب ميشود
شبكه ملي اطلاعات در شوراي عالي فضاي مجازي تصويب ميشود دبير شوراي عالي فضاي مجازي از تصويب طرح شبكه ملي اطلاعات در اين شورا خبر داد دوشنبه 25 آذر 1392حضورروحانيدرشورايعاليفضايمجازي
حضورروحانيدرشورايعاليفضايمجازي در دومين جلسه شوراي عالي فضاي مجازي در دولت تدبير و اميد به رياست حسن روحاني ايجاد شبكه ملي اطلاعات به عنوان زيرساخت فضاي مجازي كشور بر مبناي تعريف روشن و الزامات مورد نياز براي تحقق اين شبكه به تصويب شوراي عالي فضاي مجازي رسيد فارس دومين جلستصويب تعريف و الزامات مورد نياز براي تحقق شبكه ملي اطلاعات در شوراي عالي فضاي مجازي
تصويب تعريف و الزامات مورد نياز براي تحقق شبكه ملي اطلاعات در شوراي عالي فضاي مجازي در دومين جلسه شوراي عالي فضاي مجازي دولت يازدهم ايجاد شبكه ملي اطلاعات به عنوان زيرساخت فضاي مجازي كشور بر مبناي تعريف روشن و الزامات مورد نياز براي تحقق اين شبكه به تصويب شوراي عالي فضاي مجازيدر جلسه شورايعالي فضاي مجازي به رياست روحانيتعريف و الزامات مورد نياز براي ايجاد شبكه ملي اطلاعات تصويب شد
در جلسه شورايعالي فضاي مجازي به رياست روحانيتعريف و الزامات مورد نياز براي ايجاد شبكه ملي اطلاعات تصويب شد در دومين جلسه شوراي عالي فضاي مجازي در دولت تدبير و اميد به رياست حسن روحاني ايجاد شبكه ملي اطلاعات به عنوان زيرساخت فضاي مجازي كشور بر مبناي تعريف روشن و الزامات مورد نيازيك روانشناس و استاد دانشگاه در مازندران:فضاي مجازي بلوغ زودرس را به همراه دارد
يك روانشناس و استاد دانشگاه در مازندران فضاي مجازي بلوغ زودرس را به همراه دارد روانشناس و استاد دانشگاه در مازندران گفت استفاده از فضاي مجازي اينترنت و ماهواره سبب بلوغ زودرس در كودكان ميشود به گزارش خبرگزاري فارس از بابلسر محمدرضا سليماني امشب در كارگاه آموزشي آسيبشناسي فضادر جريان برگزاري مسابقات ليگ آيندهسازانكاراتهكاهاي قزويني يك برد و يك باخت را تصاحب كردند
در جريان برگزاري مسابقات ليگ آيندهسازانكاراتهكاهاي قزويني يك برد و يك باخت را تصاحب كردند كاراتهكاهاي قزويني در جريان برگزاري مسابقات ليگ آيندهسازان يك برد و يك باخت را تصاحب كردند به گزارش خبرگزاري فارس از قزوين مرحله دوم ليگ آيندهسازان كاراته باشگاههاي كشور در حالي برگزشبکه ملی اطلاعات در شورای عالی فضای مجازی تصویب میشود
شبکه ملی اطلاعات در شورای عالی فضای مجازی تصویب میشود دبیر شورای عالی فضای مجازی از تصویب طرح شبکه ملی اطلاعات در این شورا خبر داد آفتاب محمد حسن انتظاری عصر روز شنبه در مراسم اختتامیه پنجمین جشنواره سراسری کارآفرینی و توسعه کسب و کار در دانشگاه صنعتی شریف اظهار داشت شبکه ملیحضور دبير شوراي عالي فضاي مجازي در مجلس شوراي اسلامي
حضور دبير شوراي عالي فضاي مجازي در مجلس شوراي اسلامي به گزارش خبرآنلاين و به نقل از روابط عمومي مركز ملي فضاي مجازي اين بازديد به منظور شناخت تعامل و همفكري بيشتر كميسيونهاي فرهنگي و صنايع و معادن مجلس شوراي اسلامي با مركز ملي فضاي مجازي و مباحث مربوط به بودجه سال ۱۳۹۳ در روزبه همت اداره كل حفظ آثار و نشر ارزش هاي دفاع مقدس استان صورت گرفت: برگزاري نوزدهمين جلسه نقد و بررسي كتب دفاع
به همت اداره كل حفظ آثار و نشر ارزش هاي دفاع مقدس استان صورت گرفت برگزاري نوزدهمين جلسه نقد و بررسي كتب دفاع مقدس در همدان كتاب سفر به روايت سرفه ها موضوع اين جلسه را به خود اختصاص داده بود به همت اداره كل حفظ آثار و نشر ارزش هاي دفاع مقدس استان صورت گرفت برگزاري نوزدهمين جلدبير شوراي عالي فضاي مجازي:بخشهايي از شبكه ملي اطلاعات قطعي شد/تدوين سند راهبردي فضاي مجازي به زودي
دبير شوراي عالي فضاي مجازي بخشهايي از شبكه ملي اطلاعات قطعي شد تدوين سند راهبردي فضاي مجازي به زودي دبير شوراي عالي فضاي مجازي گفت بخشي از قسمتهاي شبكه ملي اطلاعات در هفته گذشته به تصويب رسيده كه بايد در شوراي عالي فضاي مجازي نهايي شود به گزارش خبرنگار فناوري اطلاعات خبرگزار-
گوناگون
پربازدیدترینها