返回顶部

农信银资金清算中心

400-868-5678

“网络安全大家谈”系列报道之二:备战网络安全竞赛 提升网络安全能力

发布时间:2020年06月15日 信息来源:农信银资金清算中心

  习近平总书记强调,网络安全为人民,网络安全靠人民。维护网络安全是全社会共同责任,需要各方共筑网络安全防线。

  农信银中心以强网络安全建设为手段,促行业发展为目标,发挥“纽带”作用,协同成员单位构建“农信大安全”体系,提升农信系统整体网络安全能力。今年,农信银中心集成培训、考试与竞赛功能,搭建网络安全培训与竞赛平台,通过组织全国农信系统网络安全竞赛帮助成员单位安全人员快速、高效的学习网络安全知识与实用技能,达到“以赛促学,学以致用”的目的。

  为使竞赛进一步贴近实际工作,围绕网络安全人才培养、安全应急响应、实战演习红蓝对抗等主题,农信银中心邀请安恒信息、启明星辰、奇安信等知名安全厂商专家积极开展线上培训。各参赛单位也在积极备战2020年全国农信系统网络安全竞赛。本期,让我们继续走进云南联社、浙江联社、福建联社、吉林联社4支实力战队,分享他们的备战经验及竞赛收获。

  为准备2020年竞赛,贵单位安排了什么培训,平时进行哪些训练?

  福建:我社结合福建省攻防演练的实战情况,加大人才培养力度,通过常态化培训,不断提升全员的安全意识及防护技能:一是2019年7月邀请网络安全专家开展全省视频专题培训;二是2019年9月,借助国家网络安全宣传周开展系列安全专题讲座及宣传活动;第三2019年10月开展为期5天的集中培训,同时,借助现有学习平台,开展福建农信网络安全测试活动;第四购买第三方线上学习资源共享学习;第五要求第三方安全服务厂商,不定期开展现场培训等。

  云南:主要是选手利用业余时间在网上的一些免费平台进行学习训练。

  吉林:培训方面:我社计划将培训分为两种模式,一是线上模式,借助农信银中心提供的线上平台,选手进行自学、梳理问题,再综合疫情期间各安全厂商提供的线上平台,以问答的方式进行专项解惑;二是现场模式,计划聘请外部专家、租借平台设备等,对我社参赛选手进行脱产集中培训,深层次探究攻防端的收到、权限的维持等事项。现场培训包含AWD实战模拟与复盘经验总结。

  训练方面:一是积极参与农信银中心组织的积分赛;二是为加强我社网络安全建设,今年我社报名参演公安部网安类演练活动,计划通过演练达到“实战练兵”、“以战促学”的目的。

  浙江:CFSP培训、CTF专项培训、其他线上安全相关培训,平时主要组织选手进行CTF竞赛相关的训练。

  选手们认为参与网络安全竞赛有哪些收获?对实际工作有哪些具体的促进作用?

  福建:主要收获是在准备比赛过程中,通过体系化的培训,系统地学习安全领域课程培训与实操,涉及技能范围包括:信息收集、WEB渗透、主机渗透、内网渗透、渗透隐蔽、数据分析、代码审计、恶意代码利用及查杀、逆向工程和漏洞挖掘利用、主机安全防护、网络安全防护、数据安全防护、个人信息安全防护等,选手的技术水平和学习能力都得到很大提升。网络安全在运维工作中是很重要的一块,通过参加网络安全竞赛,让团队感受到网络安全攻防的真实存在,并且在这种情况下,如何利用自身能力应对网络攻击,把攻击影响降低到最小化,保护基础设施的安全性。

  云南:从参加网络安全竞赛以来,对漏洞的危害、信息系统安全性更加重视,云南农信最近开始强化信息安全基线建设、内部信息系统安全评估等工作,在开发项目的建设过程中,逐步灌输安全需求以及安全编码规范等。

  浙江:选手的收获主要有以下三点:1、收获名次及荣誉;2、收获安全知识及技能;3、收获与同业交流的机会。

  赛前的培训,可帮助安全人员提升专业能力,更好地运用在工作当中,如安全编码、系统安全、流量分析等,都是日常工作中经常应用的领域。赛后的总结,可帮助安全人员总结自身不足,找准方向进行深入学习研究。