各有关单位:
为贯彻国家网络强国战略思想,落实习近平总书记对提高国家能源安全和保障能力的重要指示精神,提高能源行业网络安全水平,加强能源网络安全人才培养与技术交流,中国能源研究会定于2024年3-6月举办“2024年能源网络安全大赛”(以下简称“大赛”)。
本次大赛由团体预赛、团体决赛和个人决赛三个阶段组成,通过国产化操作系统、数据库及中间件,还原电网、发电及建设、油气等独立场景,采用经验丰富的红队专家组实时攻击、智能自动化攻击脚本、场景预设历史攻击行为三种模式,对选手靶标进行并发的动静态模拟威胁,为实战环境下高效遂行能源网络安全防护提供有力支撑及人才保障。欢迎各单位踊跃报名,现将有关事项通知如下:
一、赛事安排
(一)参赛报名:即日起至2024年3月31日;
(二)团体预赛:2024年4月
(三)团体决赛:2024年6月
(四)个人决赛:2024年6月
以上赛事各环节具体安排另行通知。
二、参赛范围
本次大赛将设置电网组、发电及建设组、油气组、社会组,面向电网企业、石油石化企业、发电及电力建设企业、煤炭企业等单位网络安全技术、运维和管理人员,及国内网络安全领域知名企业等单位代表。
三、赛事内容
(一)团体预赛
预赛形式:CTF团体选拔赛
预赛内容:团体选拔赛将采用团队工控竞速赛模式,主要考察参赛队伍的基础能力、应急溯源甄别能力。赛题通过深度解析近几年国际上屡屡发生的能源领域典型工控系统重大恶性事件,逆向构建模拟场景。参赛团队将通过安全技能分析、程序分析等多种手段获取Flag并提交至竞赛系统,确定参赛选手成绩。团体及个人决赛晋级名单将根据选拔赛成绩确定。
(二)团体决赛
决赛形式:工控网络安全综合能力挑战赛
决赛内容:工控网络安全综合能力挑战赛以应急加固为核心,综合考察参赛队伍在能源安全领域的安全防护、监测和应急处置能力。比赛为实现网络攻击威胁行为的真实性、实时性、公平性,将同时采用能源网络安全领域红队实时攻击、智能自动化攻击脚本、场景预设历史攻击行为三种模式,对参赛队伍靶标进行并发的动静态模拟威胁。参赛队伍针对被分配的防守场景靶标开展持续监测分析、分析研判、溯源分析、安全加固等操作,通过应急溯源结果、加固方案实施、攻击失分等考核指标,确定参赛队伍成。
(三)个人决赛
决赛形式:个人CTF综合挑战赛
决赛内容:个人CTF挑战赛主要包括WEB、MISC、RE-VERSE、工控安全、数据安全、密码安全等类型,综合考察参赛选手在Web渗透与防护、安全杂项、数据加解密、逆向分析、暴力破解、权限提升、溢出攻击、恶意代码识别与清理、操作系统安全等领域的网络安全技能水平。个人赛将分为工控安全、数据安全、应急处置三个赛道,通过实操分析,获取Flag提交至竞赛系统,确定参赛选手成绩。
四、证书设置
证书按电网组、发电及建设组、油气组、社会组,分别设置团体证书、个人证书,以及大赛突出贡献单位、突出贡献个人证书。
(一)团体证书
1. 卓越技能战队
团体决赛电网组、发电及建设组、油气组、社会组晋级队成绩排名前三的战队,颁发卓越技能战队证书。
2. 优秀技能战队
团体决赛电网组、发电及建设组、油气组、社会组晋级队未进入前三的战队,颁发优秀技能战队证书。
(二)个人证书
在个人决赛中取得综合成绩排名前十的选手将获得卓越技能个人证书,未获得卓越技能个人证书的选手中排名前20%将获得优秀技能个人证书。
(三)突出贡献单位
对大赛组织做出突出贡献的单位颁发突出贡献单位证书。
(四)突出贡献个人
对大赛组织做出突出贡献的专家颁发突出贡献个人证书。
五、报名方式
参赛单位请于2024年3月31日前扫描右侧二维码,下载并填写能源网络安全大赛参赛报名表,将报名表word、pdf盖章扫描件、身份证扫描件发送至邮箱icc@cers.org.cn(邮件主题、压缩包命名为“2024年安防赛+战队名称”)。
六、联系方式
屈庆红 13911722186(填报咨询)
李 理 18618348964(填报咨询)
梁志琴 15811411693(资源统筹)
邮 箱:icc@cers.org.cn
中国能源研究会
2024年2月23