HITCON Carnival 2023 登場,紅藍駭客同場飆技術

作者 | 發布日期 2023 年 11 月 14 日 11:23 | 分類 財經 , 資訊安全 line share follow us in feedly line share
HITCON Carnival 2023 登場,紅藍駭客同場飆技術


台灣駭客協會(HIT)舉辦「HITCON Carnival 2023」,兩日活動涵蓋資安長園桌論壇、企業研討會、企業藍隊技術競技與駭客攻防競賽,預計吸引上千來自國內外的產官學界資安決策者同台交流,更將有上百位頂尖技術人員與資安明星技術對決,號稱是台灣年末最盛大的世界級資安盛宴。

為何會舉辦 HITCON Carnival 活動?台灣駭客協會理事長翁浩正解釋,由於國家級網路戰升溫、AI加速攻擊進化,駭客精神+實務技術並進、與世界互助是解方。

據台灣駭客協會觀察,台灣屢成全世界遭受網路攻擊最嚴重的地區,除了難以忽視的外部因素,包含身處地緣政治熱點、跨境網路犯罪、假訊息猖獗,擁有舉世矚目的高科技、半導體產業等,卻也有著資安意識不足、資安人才短缺,數位轉型的腳步仍在過渡中等待解的內部問題。然而台灣也有著相較於許多國家更好的機會,包含開放社會、政府與產業齊力推動資安、完整科技產業鏈、傲視全球的資安研究研發能力與社群文化等。

翁浩正表示,國家級網路戰逐漸白熱化、黑色產業更加猖獗,加上生成式 AI 的發展踏入實用階段,都致使台灣無疑面臨更加艱鉅的資安挑戰。期盼藉由 HITCON Carnival 的機會,鏈結政府、產業、學術、研究、資安專家與人民,讓台灣能跟上世界的資安趨勢,建立與全球社群互助的機會,透過公私聯盟、跨國協作來抵禦不斷變化的世界,更希望能起頭帶動各界以駭客精神為底,建構資安的正確基礎;以實務技術為本,規劃資安論述及策略,讓資安的發展加速、豐沛台灣資安能量。

HITCON Carnival 2023 首度把公私交流、商業及技術研討會、企業藍隊和駭客競賽的濃縮在兩日議程,開幕首日的即是兩場分別代表「紅隊」與「藍隊」的熱血賽事。代表紅隊的是 HITCON 長久以來舉辦的世界級頂尖駭客競賽「CTF 競賽(Capture The Flags)」是一場以培育攻擊技術為主的紅隊技能及駭客思維的即時攻防競賽。本次 CTF 競賽具有超高強度,初賽即有上千隊註冊,最終有 11 隊技術高超的隊伍過關斬將進入決賽,現已來到台灣。

這些來自世界各國的駭客明星隊包含現任世界積分第一團隊、國際最大駭客競賽 DEF CON CTF 前任冠軍,以及來自中國、俄羅斯、韓國、日本等強隊的戰隊隊員、將與台灣明星隊同場競技,爭取明年度 DEF CON CTF 決賽的門票。

「企業藍隊競賽(Cyber Range)」是首次舉辦、以高難度藍隊技術為核心,防禦、調查技術為勝出關鍵的資安技術競賽。參賽隊伍需要各自扮演資安事件調查人員的角色,在模擬企業真實遭受的網路攻擊情境中,從海量的威脅告警資料和系統日誌裡找出攻擊者軌跡並迅速應對,展示他們對資安事件的調查流程和技術。Cyber Range 競賽共有17 支隊伍參賽,來自台灣各行各業,包含政府、警調、軍方、高科技製造、半導體、區塊鏈、遊戲、電子商務等產業代表,將於今日角逐最強企業藍隊的頭銜。

HITCON Carnival 總召集人陳仲寬也分享,HITCON Carnival 2023 是駭客協會第一次嘗試舉辦,希望能打造一場企業資安人員的嘉年華,這場活動中有資安長、資安管理人員、藍隊分析師,也有紅隊駭客與年輕資安新秀,讓各層級的資安人員,無論從管理或技術的維度,都能找到適合參與的活動,可以找到資安明日之星、與同業交流,也可以學習最新資安趨勢、管理與技術,從而增加並精實自己的資安能量。也希望在 2023 年結束前,能夠過這樣的國際交流,讓台灣的資安能量成為全球矚目焦點,為台灣帶來一場前所未有的資安巔峰之會。

(首圖來源:科技新報)