近些年,从棱镜门事件到XcodeGhost,再从惠普驱动键盘记录后门事件,到Xshell后门、python pip源欺骗性污染、VSCODE插件钓鱼。软件供应链安全事件不只频繁发生,并且具备威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。html
针对于此,阿里安全宣布正式启动“功守道”阿里软件供应链安全大赛。本次赛事的官网(https://softsec.security.alibaba.com/index.html)也同步上线,并将在近日开启报名入口。
python
据赛事负责人、阿里安全资深专家杭特介绍,本次大赛旨在“以武会友、攻守切磋”,以促进软件供应链安全技术的发展。经过“查缺补漏、杜隙防微”,保障软件供应链安全;“抽丝剥茧、码海寻踪”,发现软件供应链安全问题。我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,立刻就要抢光了。shell
众所周知,安全行业在当前的高速发展过程当中,出现了一些亟待解决的“怪现状”。好比,行业广泛重视“攻”,而忽视“防”,形成防守人才极度匮乏,进而使得攻守失衡。再好比,业界广泛重视“人肉”, 而轻视“自动化”,让大量的安全工做都是低级重复性的,效率很是低下。另外,安全行业还存在着重视“攻防”, 轻视“数据”;重视“单点、破坏”, 轻视“体系、建设”;重视“技术”, 轻视“业务”;重视“反向能力”, 轻视“正向能力”等系列问题。安全
杭特表示,阿里软件供应链安全大赛是从“真正尝试解决上述业界痛点、提升安全行业防御能力”出发的,而且能够作到安全能力的沉淀,比赛也在赛制上有很大的创新,两种角色同台角力,引起激烈的能力对抗。测试
据悉,阿里软件供应链安全大赛的报名时间为2018年2月-3月;2018年3月-4月将举行软件供应链安全测试赛,4月-9月举行分站赛,10月份举行总决赛。为了吸引更多的优秀参赛者,本次大赛提供了高达150万元的奖金。不管是来自企业、高校,亦或是研究团体均可以参赛,并且不管是组队,仍是“单枪匹马”,都可参加。阿里云