嘿,兄弟,你上榜了麽?| 帕拉迪首屆渠道CTF集訓營圓滿結束
發布時間: 2017.07.31 | 來源: 帕拉迪

爲提高各渠道代理商的綜合技術能力,加深渠道技術對公司主營産品的理解,同時提高大家對産品的實操能力,帕拉迪華東區事業部舉辦了帕拉迪首屆渠道CTF集訓營,旨在培養更多的渠道技術精英。

本次CTF集訓營爲期三天,主要分爲主營産品培訓和項目經驗分享兩部分。最後一天采用CTF大賽平台奪旗賽的比賽形式來進行産品以及技術的考核。

 

堡壘機(jī)産品培訓

華東區區域技術人員從等級保護三級、網絡安全法的角度全面解讀(dú)了堡壘機(jī)在企業内部使用的必要性。并從企業IT管理運維的身份認證、授權管理、權限控制、操作審計角度出發全面介紹了堡壘機(jī)在企業内部的運用。通過公司搭建的體驗環境,讓學員都實際上機(jī)操作了堡壘機(jī)的配置,以便讓大家對實現SSO單點登錄、數據庫運維、windows/ssh運維、運維審計等功能特點有更好的理解和研究。

 

NGDAP産品培訓

本次NGDAP産品培訓圍繞從數據庫安全威脅角度出發來分析應該如(rú)何構建企業内部的數據安全展開。技術人員首先從理論角度介紹了NGDAP數據庫縱深防禦系統的功能,包括網絡防護、準入防護、行爲防護、SQL注入防護四大方面。讓學員了解基于白(bái)名單的數據庫安全防護思路(lù)以及和傳統防護手段的區别,最後再讓學員通過上機(jī)的實際操作來加深對産品知識點的理解。

 


項目經驗分享

相(xiàng)比于以往單純的技術培訓,本次集訓營我們還(hái)增加了項目經驗分享環節。從前期溝通交流時如(rú)何完整清晰地講解産品功能特點到測試階段如(rú)何突出産品的技術亮點再到最後項目實施階段需要注意的事項,都讓學員獲益匪淺。培訓師強調到:在整個項目管理周期内,工程師都應該體現自身的價值點。

 

當然,本次培訓最讓大家期待的還(hái)是CTF對戰賽。學員們又能否通過三天的集訓挑戰成功呢(ne)?

 

CTF對戰平台有别于傳統的考試方式,通過設計題目的flag,讓每個渠道技術學員真正的參與其中,在實戰中提高自己的技術能力,在對抗中體現自身的價值。本次CTF平台題目類别爲堡壘機(jī)運維題、NGDAP數據庫防護題、web滲透測試題。在堡壘機(jī)運維題中學員通過自己動手配置堡壘機(jī)中的設置,從而在對應的目标系統中找到對應的flag,最終把理論知識運用于實踐。在NGDAP數據庫防護題中,設置數據庫中的flag信息,學員需通過層層抽絲剝繭才能最終找到題目的答案,讓學員真正理解數據庫縱深防禦系統的本質。Web滲透題目爲本次培訓的擴展題,讓學員直接認識黑(hēi)客滲透的思路(lù)以及攻擊的方式,大大提升了學員的興趣和參與度。



經過爲期三天的集訓,所有學員迎接挑戰,不斷突破自我,也斬獲了不少實戰經驗。獲得(de)本次CTF大賽前三甲的學員不僅獲得(de)了精美的獎品,更是榮登帕拉迪龍虎榜。


    帕拉迪首屆渠道CTF集訓營就(jiù)此暫告一段落,也期待能有更多渠道的小夥伴迎戰我們下期的挑戰,登上龍虎榜。

你敢來挑戰嗎(ma)?!




Copyright © 2019 All Rights Reserved Designed
杭州斯凱網絡科技有限公司