首页 > 传媒 > 关键词  > 正文

长亭科技蝉联“粤盾-2023”数字政府网络安全实战攻防演练一等奖

2023-09-28 13:52 · 稿源: 站长之家用户

9 月 12 日,“粤盾-2023”数字政府网络安全实战攻防演练活动圆满闭幕。长亭科技历经多轮挑战,以大比分优势,蝉联“粤盾-2023” 实战攻防演练攻击队伍一等奖桂冠,同时被评为“粤盾-2023”数字政府新应用安全众测活动-移动应用赛道“最 佳白帽子团队”。

“粤盾-2023” 数字政府网络安全实战攻防演练活动由广东省人民政府主办,以“共筑本质安全,护航高质量发展”为主题, 50 支来自知名网安企业、科研技术机构的全国尖 端队伍集结广州,展开长达 5 日的实兵、实网、实战攻防演练,逐鹿竞技,精彩纷呈。本届“粤盾”系统覆盖范围更广、技术对抗更加激烈、应急处置更加有效,对加强广东省数字政府建设、全面提升网络安全水平发挥重要影响和积极推动作用。

一、“粤盾”难度超往届,长亭稳步再夺一等奖

今年的“粤盾”演练内容重点关注数据安全和供应链突出问题,挖掘深层次漏洞隐患,并在评分规则增加了控制重点靶标的得分权重。此外,今年的演练靶标范围也被扩大,从政府部门扩大到全省党委、人大、政府、政协、法院、群团等单位的政务信息系统。

实战演练难度的增加、靶标范围的扩大、防守单位建设水平的提升,都促使“粤盾-2023”攻击难度远超往届。

面对“粤盾-2023”激烈的赛况与飙升的攻击难度,长亭科技起源战队(Darwin Team)通过使用长亭自动化红队平台,在短短一周时间内对超过一百个靶标进行了全方位深度覆盖、颗粒归仓,并针对重大集权系统,迅速拉通后台研究能力集中突破,在重重挑战下,成功斩获多项成果。

演练中,除了尖 端的攻防演练实力,长亭娴熟的漏洞挖掘能力亦功不可没。与渗透测试等传统安全服务类别相比,攻防演练所涉及的攻击方法更多样,也更加注重对各类漏洞的综合利用。

长亭科技起源战队(Darwin Team)凭借日常积累的强悍漏洞挖掘实力,稳步出击。战队通过代码审计发现了多个0day漏洞,并借助漏洞在截止攻击前 3 个小时快速扩大成果,一路拿下多个重要靶标一血,以硬核实力稳作“漏洞收割机”,再度夺得攻击队伍一等奖。

二、“老将”出马,长亭实网攻防屡获佳绩

对于长亭来说,“攻防基因”可谓由来已久。本次参加演练的长亭科技起源战队(Darwin Team)曾在多年演习中亮相,并屡获佳绩,可谓是攻防演练赛场中的“老将”。

作为一家创始人团队来自国内知名CTF攻防蓝莲花战队的网络安全公司,长亭科技不仅是国内大型攻防演练前三成绩保持者,连续多年获评国家攻防实战演习优秀攻击战队,还多次荣获强网杯特等奖,在首届信创挑战赛、天府杯、GeekPwn、Pwn2Own等比赛上横扫奖项。

从国家攻防演练实网演习最 高分,到区域攻防演练攻击队蝉联桂冠,长亭这支“善战之师”已累计服务覆盖 27 个省 121 个市的1500+客户,防守率超越99%,先后收到来自不同行业的百余家客户致谢。不仅如此,长亭还在技战法方面不断创新,打造了打破云端隔离的虚拟机逃逸技战法等源于实战的攻防策略、技法。

三、以攻量防,共筑安全防线

大量攻防案例的积累和实战演练经验,使长亭深谙时下企业安全建设之难点、痛点,创新性提出“以攻量防,‘敏捷’运营”的安全服务理念。网络安全的本质在于攻防对抗。而攻、防视角的转化,则有助于我们以不断积累的攻击知识度量防守的覆盖性和有效性,有助于我们以攻击视角审视威胁防护,从而促进防护策略的持续调整,促使我们持续度量并提升自身的安全防护能力。

凭借多年攻防经验与硬核技术积累,长亭安全服务团队从整体联动、纵深防御角度通盘提升企业的攻防对抗水平,系统性地为企业提供涵盖攻击视角下的渗透测试、应急响应、防守视角下的基线检查、代码审计等高度贴合攻防实战及多种业务场景的优质安全服务。

现在,长亭已服务于上千家关键信息基础设施客户,公司用户覆盖政府、大型企业、电子商务、证券、保险、运营商、互联网、教育、能源等众多行业领域,其安全服务落地化效果广受好评。

未来,长亭还将秉持“未知攻焉知防”之信念,在安全实战化的大潮流下,不断发现问题、解决问题,以攻量防,持续探索并耕耘数字化时代下的实战化防守思路,共筑数字时代网络安全防火墙。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Chatty Bots:与AI聊天机器人进行个性化对话

    Chatty Bots是一个提供AI聊天机器人的平台,用户可以与具有独特个性的虚拟伴侣进行互动,这些机器人旨在娱乐、信息传递和愉悦用户。用户可以将喜欢的机器人添加到Discord或Slack中,享受更加个性化和便捷的聊天体验。

  • HumanizeAI Text:提升AI文本的人性化程度,增强用户互动。

    Humanize AI Text是一个先进的AI文本人性化工具,能够将AI生成的文本转换成更自然、更具人性化的文本,以避免AI检测,并提升内容的吸引力和可读性。它支持多语言,增强了内容的全球可访问性。主要优点包括内容塑形、多语言掌握、可读性提升、写作助手以及实时反馈的人性化得分,帮助用户理解并改进写作的人性化感觉。

  • MagicPublish.ai:为YouTube生成元数据的智能工具

    MagicPublish.ai是一个专注于为YouTube视频内容创建者提供元数据生成服务的在线平台。它通过自动化的方式帮助用户生成视频描述、标签和缩略图,从而提升视频的SEO优化和观众吸引力。产品的主要优点包括操作简便、自动化程度高、能够显著提升视频的在线可见度。

  • AITopRank:发现2024年最佳AI工具

    AI Top Rank是一个专注于AI工具发现和推广的平台,旨在帮助用户发现和使用最新的AI工具,促进AI技术的普及和应用。平台提供每周更新的AI工具排行榜,用户可以投票支持自己喜爱的工具,也可以提交自己的AI工具进行推广。

  • AutoStudio:多轮交互式图像生成技术

    AutoStudio是一个基于大型语言模型的多轮交互式图像生成框架,它通过三个代理与一个基于稳定扩散的代理来生成高质量图像。该技术在多主题一致性方面取得了显著进步,通过并行UNet结构和主题初始化生成方法,提高了图像生成的质量和一致性。

  • Nemotron-4 340B:用于训练大型语言模型的开源合成数据生成管道。

    Nemotron-4 340B是NVIDIA发布的一系列开放模型,专为生成合成数据以训练大型语言模型(LLMs)而设计。这些模型经过优化,可以与NVIDIA NeMo和NVIDIA TensorRT-LLM配合使用,以提高训练和推理的效率。Nemotron-4 340B包括基础、指令和奖励模型,形成一个生成合成数据的管道,用于训练和完善LLMs。这些模型在Hugging Face上提供下载,并很快将在ai.nvidia.com上提供,作为NVIDIA NIM微服务的一部分。

  • Joor:完美的日记应用,记录你的想法。

    Joor是一款日记应用,它允许用户写下自己的想法,并由应用自动处理其余部分。它提供了一个简洁的界面,让用户能够轻松地记录下自己的思考和灵感,同时可能还具备一些自动整理和回顾的功能。

  • Samba:高效无限上下文语言模型的官方实现

    Samba是一个简单而强大的混合模型,具有无限的上下文长度。它的架构非常简单:Samba = Mamba + MLP + 滑动窗口注意力 + 层级MLP堆叠。Samba-3.8B模型在Phi3数据集上训练了3.2万亿个token,主要基准测试(例如MMLU、GSM8K和HumanEval)上的表现大大超过了Phi3-mini。Samba还可以通过最少的指令调整实现完美的长上下文检索能力,同时保持与序列长度的线性复杂度。这使得Samba-3.8B-instruct在下游任务(如长上下文摘要)上表现出色。

  • TC-Bench:视频生成模型的时间组合性评估工具

    TC-Bench是一个专门用于评估视频生成模型的时间组合性的工具。它通过精心设计的文本提示、相应的真实视频以及强大的评估指标来衡量视频生成模型在不同时间点上新概念的出现及其关系转换的能力。TC-Bench不仅适用于文本条件模型,也适用于图像条件模型,能够进行生成性帧插值。该工具的开发旨在推动视频生成技术的发展,提高生成视频的质量和一致性。

  • Promptchains:智能AI工作流构建器,释放AI潜力。

    Promptchains是一个革命性的AI工作流构建器,旨在通过提示链技术解锁AI的潜力。它将复杂任务转化为智能解决方案,实现AI的承诺。产品通过组合AI提示和其他工具到工作流中,使企业能够轻松定制、保存、重用和分享。它超越了AI交互的新奇性,创造了能够与熟练的人类员工并肩工作的解决方案。

  • Sanctuary:个性化冥想引导,由AI驱动,提升专注力,减压助眠。

    Sanctuary是一款利用尖端AI技术为用户提供个性化冥想指导的应用程序。它通过智能学习用户偏好,提供每日更新的冥想内容,帮助用户改善专注力,减少压力,并促进更好的睡眠。该应用拥有超过10万次的个性化冥想创建记录,用户反馈显示,它简化了冥想过程,使冥想变得容易和可访问,对于缓解焦虑和整体压力水平有显著效果。

  • Partnerplace:合作伙伴管理工具,提升合作效率。

    Partnerplace是一款专为合作伙伴关系管理设计的在线工具,它通过自动化繁琐的任务,如佣金处理,帮助企业高效管理和发展合作伙伴网络。该工具支持定制化合作伙伴计划,实现品牌专业体验,并通过集中化平台提高工作效率。Partnerplace的价值观包括弹性、参与度和连接性,旨在为用户提供一个完全定制化的、参与性强的、连接销售团队和CRM系统的合作伙伴管理系统。

  • Depth Anything V2:先进的单目深度估计模型

    Depth Anything V2 是一个经过改进的单目深度估计模型,它通过使用合成图像和大量未标记的真实图像进行训练,提供了比前一版本更精细、更鲁棒的深度预测。该模型在效率和准确性方面都有显著提升,速度比基于Stable Diffusion的最新模型快10倍以上。

  • OTTO SEO by Search Atlas:革命性的AI SEO工具,简化SEO工作流程。

    OTTO SEO是Search Atlas推出的一款AI驱动的SEO工具,旨在通过自动化技术优化网站,提高SEO效率。它通过添加OTTO像素到网站,能够自动执行网页优化,包括技术修复、内容优化、反向链接建设和内容创作。OTTO SEO的主要优点在于节省时间、提高效率,并帮助营销团队或代理公司实现SEO策略的自动化和优化。

  • AI drafts by Help Scout:提升客服团队效率,实现个性化客户服务。

    Help Scout提供的AI客服平台,通过人工智能技术,帮助客服团队提升工作效率,减少重复性工作,让团队成员能够专注于更复杂和个性化的客户对话。平台特点包括无需编程即可使用、快速回复、提升客户满意度,以及通过AI生成回复草稿等。

  • OpenVLA:开源视觉-语言-动作模型,推动机器人操作技术发展。

    OpenVLA是一个具有7亿参数的开源视觉-语言-动作(VLA)模型,通过在Open X-Embodiment数据集上的970k机器人剧集进行预训练。该模型在通用机器人操作策略上设定了新的行业标准,支持开箱即用控制多个机器人,并且可以通过参数高效的微调快速适应新的机器人设置。OpenVLA的检查点和PyTorch训练流程完全开源,模型可以从HuggingFace下载并进行微调。

  • VideoLLaMA 2:视频理解领域的先进空间-时间建模与音频理解模型。

    VideoLLaMA 2 是一个针对视频理解任务优化的大规模语言模型,它通过先进的空间-时间建模和音频理解能力,提升了对视频内容的解析和理解。该模型在多选视频问答和视频字幕生成等任务上展现了卓越的性能。

  • HumanPlus:人类动作模仿与自主技能学习系统

    HumanPlus是一个研究项目,旨在通过模仿人类动作来训练人形机器人,从而实现自主技能学习。该项目通过模拟强化学习训练低级策略,并将这些策略应用到真实世界中,实现实时跟踪人类身体和手部动作。通过影子模仿技术,操作员可以远程操作机器人收集全身数据,用于学习不同任务。此外,通过行为克隆技术,机器人能够模仿人类技能,完成各种任务。

  • Jace:AI助手,助力高效营销与管理。

    Jace是一款商业领域的AI助手,专注于提升营销效率,无需专业技能即可轻松启动和管理营销活动。其主要优点包括创建针对性的营销活动、实时监控性能和随时优化。

  • ARC-AGI:人工智能通用推理测试集

    ARC-AGI是一个旨在测试人工智能系统是否具备类似人类一般流体智力的抽象和推理能力的数据集。它由400个训练任务和400个评估任务组成,每个任务都以JSON格式存储,包括输入输出对。该数据集可以作为人工智能基准测试、程序合成基准测试或心理测量智力测试。

今日大家都在搜的词:

热文

  • 3 天
  • 7天