疫情下远程组织网安竞赛如何保障公平?

2022-07-14 11:52:47 +08:00
 glasswm

集团公司要组织一场面向内部员工的网络安全大赛,原来都是集中起来现场办,现在因为疫情考虑远程办(选手在本单位找场所参赛),面临主要问题是如何保障比赛公平,因为比赛结果跟下属单位和选手奖励荣誉挂钩。

目前已经考虑的措施有:
1.各单位参赛场所全程采用摄像机本地录像,事后备查;
2.所有选手签订诚信承诺书;
3.所有选手电脑安装 VPN 客户端,确保参赛设备固定、独占式接入、电脑无跨网连接;
4.所有选手电脑安装远程画面监视软件(不需要控制),一是主办方可以安排裁判实时盯盘(每人盯 5 到 10 个选手),二是可以将桌面画面全程记录下来供事后审计。

请教彦祖们的问题:
措施 1 、2 偏管理比较容易实施,但真正管住还得靠技术手段,想跟彦祖们请教下:
1.措施 3 用深信服之类的 VPN 是否可以满足,或者其他推荐解决方案,能解决选手终端可信的问题;
2.措施 4 有没有好的推荐解决方案,200 多名选手实时录屏关注保障稳定性和优化带宽占用,目前调研了一圈还没特别满意的;
3.还有没有其他建议的措施手段?主要是保障公平公正方面。

PS:有预算!!!

1117 次点击
所在节点    问与答
7 条回复
zxCoder
2022-07-14 15:22:07 +08:00
要不把预算用于公费隔离 hhh ,然后组织个线下的,也更有感觉
shuianfendi6
2022-07-14 15:38:54 +08:00
贵司有 200 名安全大佬,瑟瑟发抖
AkashicRecords
2022-07-14 15:46:28 +08:00
基本上现在疫情下的 CTF 比赛也就是做到 1 、2 、3 点。4 之前用过腾讯会议,选手都不太满意,效果感觉也一般……
Greenm
2022-07-14 15:49:53 +08:00
屏幕监控是没啥用的,主系统监控总不能虚拟机也监控吧,虚拟机监控那 Linux 能不能做到监控呢。
glasswm
2022-07-14 18:36:58 +08:00
还是怕人多了,出现疫情风险
@zxCoder
glasswm
2022-07-14 18:38:46 +08:00
主要是想监控比赛选手的终端,其他赛事平台、靶机服务器上有专门的监控手段。

@Greenm
glasswm
2022-07-14 18:39:39 +08:00
我司人多😄

@shuianfendi6

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/866103

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX