主席台上七八个人讲了两个多小时,当进入正题开始讲解本次大赛的赛制时,一凡被波哥推醒了。
虽然赛制文件早就下发到了每个学校,各个院校的领队和指导老师也都详细的研究过,知道这次比赛进行了重大改革,更残酷更贴近实战。
但每个人还是认真的听着吴小慧女士的讲解。
比赛分为三个阶段,在初赛阶段,是进行技能分析的对抗。
实行一对一模式,随机抽取一道网络信息方面的某个技术应用,由双方抢答。
评价方式是时间优先、正确率优先原则。
在这一环节涉及了当前常见的一些网络攻击与防护技术,包含编解码、脚本分析、取证分析、移动安全等。
主要考察参赛学生在实战中的分析和解决问题的能力,以及对相关攻防方法或工具的灵活运用。
而在一对一对抗中胜利晋级的,将进入第二环节的决赛。
在决赛环节,实行两轮淘汰制。
第一轮,大赛组委会将提供基本场景,模拟一个渗透测试过程中经常出现的场景。
由参赛队伍在真实网络环境中,综合应用各类技术进行渗透测试,涉及内容包含Web安全、常见网络服务安全、PWN等。
比赛时,由抽签决定参赛队伍是攻击方还是防守方,在规定的时间内成功防守住的为胜出方,反之亦然。
在这一轮失败的队伍将被淘汰,沦为看客。
而胜者进入第二轮后,则进行自由攻防,技术手段不作限制。
在大会组委会提供的服务器上面有完全相同的环境配置。
考评办法也很简单,参赛学生在保证自己的服务器安全的前提下,攻陷对方的服务器,并取得指定的一个文件。
让对方服务器崩溃无法工作,一个得十分;
提权成功获得对方服务器上的指定文件,一个得五十分;
只防守不进攻,得0分;
当很多参赛院校还在等着下文时,组委会的吴小慧女士说:“就这三点,预祝各参赛院校在此次比赛中赛出风格,赛出水平!”
跑龙套的院校心态各异。
“完了!真的改赛制了。”
“咱们明年见!”
“还是看看上京的旅游攻略是正经……”
而对自己实力有信心的院校,则是互相议论着这种简单又血腥味十足的赛制安排。
“更贴近实战了。”
“早该这样了!原来搞的那一套,更像是考试。”
“没错!只要强化练习到位,临场发挥好,就能得好名次,今年才更贴合对抗赛这个名字。”
言外之意,他们都是按照实战环境准备的,今年鹿死谁手还不一定呢!