上海举行工业和信息化领域2023年“磐石行动”
来源:电子政务网 更新时间:2023-07-31

2023年“磐石行动”—上海工业和信息化领域网络安全实战攻防活动成功举行


2023年7月17-26日,由上海市通信管理局联合属地网信、经信、公安、教育部门,共同主办的2023年“磐石行动”—上海市工业和信息化领域网络安全实战攻防活动成功举行,共有来自全国各地的50余支攻击队伍,来自上海地区的160支防守队伍,以及由权威第三方机构和知名高校组成的专业裁判团队参加。
本届“磐石行动”实战攻防以“实际”为背景,聚焦业务重要性和数据敏感性,于在用业务系统中,筛选确定防守靶标,并将数据安全攻防、获取和反制获取重要数据等方面确定为主要裁判指标;以“求实”为特色,认真总结2021年、2022年“磐石行动”的成功经验,首次采用“盲盒解锁”与“攻防群英”的双赛程模式,同时优化攻防规则,持续凸显竞技性和谋略斗争性,更好地评价各支参演队伍的攻防实战能力;以“实践”为导向,把本次攻防与2023年度网络和数据安全重点检查、“浦江护航”数据安全专项行动等监管要求紧密结合起来,并努力将“磐石行动”打造成具有上海特色的网络安全品牌活动,助力形成具有攻防内涵和安全外延的“磐石文化圈”。
在为期十天的实战攻防中,各攻击队伍共提交近千份有效攻击成果报告,帮助发现包括弱口令、企业信息资产管理不善、API接口防护、SQL注入漏洞在内的各类问题。同时,各防守队伍加强监测发现,强化内部联动合作,多次成功溯源场内攻击队员,并提交600余份防守报告。(上海市通信管理局 )