IT業界社群及資訊平台

【PwC HackaDay 2020】公開大學後勁凌厲 技壓全場奪冠

由四大會計師事務所之一,羅兵咸永道會計師事務所(PricewaterhouseCoopers, PwC)主辦的HackaDay 2020 黑客奪旗賽(Capture-the-Flag)剛於 12 月 2 日圓滿舉行。9 間大學共 21 支隊伍各自使用渾身解數,戰況激烈。最終公開大學 YH 隊憑藉凌厲後勁,在最後 3 小時突圍而出,並保持超過150分的優勢直至完場,成功捧盃。

公開大學領先155分 傲視同儕
黑客奪旗賽由早上 8 時 30 分開始,歷時 8.5 小時,比賽將考驗 4 個駭客類別下團隊的技能和知識。學生必須全部嘗試,才能獲得最高分。公開大學 YH 隊初中段一直保持中遊位置,直到最後 3 小時才發力狂追,最終以 155 分遙遙領先第二名的科技大學 Machine Brickers 隊,勇奪比賽冠軍。

 

駭客類別 內容
Red team & blue team紅隊和藍隊 這項挑戰考驗參賽隊伍對企業基礎設施的瞭解,以及執行現實世界中網路攻擊的攻擊路徑的能力,以及一些威脅獵取技術。
Network網路 這項挑戰考驗各團隊對雲和網路服務的發現、漏洞評估和針對常見網路通訊協定和利用雲端基礎設施架構的技能和知識。
Web互聯網 互聯網挑戰賽將測試參賽隊伍分析和利用不同網路服務和程式邏輯中的不良配置和漏洞的能力。
Binary二進制 二進進制挑戰賽旨在測試參賽隊伍對二進制分析的認識、分析思維過程和發散思維的能力。

 

YH隊訪問

問:為什麼要參加HackaDay?
答:Pwc在很多方面都是最好的領先公司之一,包括網路安全。參加比賽可以讓我們接觸到任何學校教學大綱都不會涉及的行業實際問題。同時,比賽也是一個平台,讓我們這些來自不同學院的同行們參與其中,瞭解彼此的能力,以便在未來更好地裝備自己。

問:保障基礎知識(今年的活動主題)對您來說意味著什麼?
答:基礎知識,是我們學習旅程的第一步,但往往被大多數人所忽視。充實基礎鼓勵我們深入挖掘基本原理,不要忘記塑造我們的主要技能。

 

比賽結果

勝出隊伍 – 香港公開大學YH隊
獎品:一年實習或直接參加 Pwc為畢業班學生舉辦的超級日活動。全額贊助進攻性安全認證專家(OSCP)認證(30天實驗室訪問)

亞軍隊伍 – 香港科技大學 Machine Brickers 隊
獎品:為期三個月的實習或直接參加Pwc為畢業班學生舉辦的超級日活動。半額贊助進攻性安全認證專家(OSCP)認證(30天實驗室訪問)

 

小知識

什麼是HackaDay?
HackaDay旨在提高香港和澳門青少年對網路安全重要性的認識。同時,HackaDay也是一個提升未來人才能力水準的平台,讓他們為從事有意義的網路安全工作做好準備。羅兵咸永道香港網絡安全及私隱服務合夥人簡培欽表示:「學生是網絡安全事業的未來,我們為助力培養本地人才而感到驕傲,秉承『解決重要問題,營造社會誠信』的企業使命。」

有關HackaDay 2020*
主題:Securing the basics
內客:駭客和網路犯罪分子的攻擊越來越複雜,越來越有恃無恐。在全球大流行的情況下經營企業,已經暴露出新的漏洞。遙距工作可能不會結束。因此,網路安全需要趕上這個新常態。而這一切都要回歸到保護基礎安全 — 從端點到協作工具,從內部到雲端。

*資料來源:Pwc香港官網