网站图标 精彩的工程

NSA利用这一挑战来招募新人才

国家安全局利用其最佳和最聪明的网络安全专家提出网络挑战。为了解决该问题,该网络挑战被称为Codebreaker Challenge,向330多所学校和2,600名学生提供。那些能够解决该问题的人最终被国家安全局(NSA)招募。

NSA行业和学术参与的高级战略家凯西·赫特森(Kathy Hutson)表示,CodeBreaker Challenge已成为吸引联邦政府新人才的最佳方法之一。赫特森在问CIO上说:“我们正在采取高度接触和个人方法来教育和吸引学生。通过Codebreaker挑战,我们正在使用一种非传统方法,该方法还为国家安全局和国家提供了良好的基本技能。在我们的新员工入学班上,我们开始对所有新员工进行对NSA感兴趣的人进行调查。在最近的迎新班上的新员工中,一名妇女确定她是通过NSA主持的Gencyber Camp来到NSA的,为她达成协议的是参加了CodeBreaker Challenge。

NSA早在2013年就引入了CodeBreaker挑战。这个想法是与正在从事技术和网络问题的学生和教授联系。在过去的六年中,年度Codebreaker挑战已成为已久的事件。NSA加密分析组织的技术主管埃里克·布莱恩特(Eric Bryant)说:“去校园时,有很多热情和兴奋。在初秋天,我进行了一场技术演讲,在过去的一年挑战中,以及即将出现的新挑战。人群似乎每年都在增长。我们还看到了其他团体的出现,例如学生俱乐部,这些团体的重点是这些类型的较小的旗帜,捕捉了旗帜挑战。’

The Codebreaker Challenge offers students, professors, and anyone else who is interested with a ‘hands-on opportunity to develop their reverse-engineering /low-level code analysis skills while working on a realistic problem set centered around the NSA’s mission.’ Last year’s challenge was about ransomware and blockchain, where the participants had to solve eight separate but related challenges.

科比说:“我们构建了挑战,以便学生更容易,更容易访问。大多数学生在反向工程,脆弱性分析和加密分析等领域没有先前的经验。我们构建了问题,因此任务的进展正在进行,它们正在朝着最终目标努力。In the case of the most recent challenge, ultimately they were trying to unlock the ransomware without having to pay the ransom and go a step further to recover all the funds, victims had paid in and pay them back by exploiting the logic in the attacker’s contract.’

对于2019年CodeBreaker Challenge,NSA在使用Android操作系统的同时最关注移动安全威胁。