快轉到主要內容

僕の2025資服競賽本当上手

·
競賽 資安
貝坦betan
作者
貝坦betan
其實作者也只會是我啦哈哈
怎麼比賽比的跟出去玩一樣 我去還真是出去玩了
好玩愛玩 便當孩子很愛吃 期待今年回購

前言
#

嗨我貝坦,去年第一次跟朋友一起參加了資服競賽InnoServe,
那也是運氣很好的(?)拿到了產學合作組的佳作以及台灣大AI紅隊eKYC滲透創新組的第一名
這篇沒意外主要會再說明賽制相關內容跟我自己出去玩的心得,當時第一次參賽很多東西都不太清楚,網上也沒找到太多相關的介紹,那乾脆就自己寫一篇吧。

但因為今年沒意外應該也還會參賽,所以許多我自己參賽內容的實際細節應該都不會寫到太細,還請多見諒。
或是有興趣的話,也可以直接來問我也可以。

圖片很多 如果有任何不妥或不適當的內容 再請聯繫我通知刪除 感謝

吉祥物鎮樓

競賽資訊
#

報名階段
#

資服競賽InnoServe,競賽分為多種不同的類別,主要可大分為兩項,分別是"指定專題主題"、“大會主題”
在報名的階段時,同一個專題最多可以選擇兩個指定專題主題、以及一個大會主題。
但其實分多次報名應該就可以了 但你一個專題真的能涵蓋到那麼多類別嗎
至於詳細的類別種類可以自行到官網去進行查看
然後各類別的獎勵、名次也都不相同,這部分在官網也有較詳細的說明。

然後如果是有多個不同專題的話,由於他是沒有限制參賽數量限制的,因此比如說你有A、B專題要報名不同類別,
那就是直接分開報名就可以了(這我),但我不確定不同專題能不能去報名相同的類別,如果有需要可能還需另請教主辦方。

最後高中生也是可以報名的,
但 是
只限定於某些組別可以,以及也可以跟大專生混合報名,這部分就自行再去注意一下
以及報名需要的資訊大致就如下圖

然後再特別提一嘴,就是在報名時會需要繳交 團體照
大家上傳的時候請慎選 因為這會是你得獎時會在大螢幕上顯示的圖片 並且只有前三才會上台重拍一張得獎合照
我就是一個亂上傳奇怪開會照片的血淋淋的例子

競賽地點
#

比賽地點在台大體育館,場地三樓是類似休息、選手交流、場佈、頒獎的地方

一樓的話則是正式報告的地方

外面都有地方可以停機車,所以基本上可以放心騎過來,但人太多或太晚來的話可能還是會沒位子停qq 剛開始報到的時候 人 超 多 直接塞滿整個三樓的那種,加上那屆剛好有副總統來參訪,所以進場時又還需要檢查個人物品,整個流程就是塞到爆炸,不管是報到還是進場都是。

但不確定是每屆都會有大人物來參訪,或是進場都要檢查個人物品之類的,總之就先做好會要等很久心理準備會比較好。

還有緹寶被檢查的畫面

競賽方式
#

分為初賽以及決賽,初賽就是去官網報名,繳交說明文件即可。決賽則就是在台大體育館的比賽當天。
初賽基本上就是去繳交必要的說明文件,主要是會需要一個 word 以及影片展示去說明專題內容以及資訊,官方會提供 word 模板
這邊主要說明決賽

決賽方式為到自己該組指定時間後,前往一樓去進行報告,
到場大約有幾分鐘的準備時間,後續評審入座後就是等待鈴聲就直接開始報告的,
然後報告時間為6分鐘,時間到了要直接停下
接著就是7分鐘的評審提問環節,基本上採先問完在回答,因此需要自行記錄一下評審問的問題,
然後這邊提一嘴,賽制文件說明是說禁用手機紀錄,只能用紙本,但這部分就還是看各位評審以及自己了,這邊不過說明。

總之決賽基本上就是簡報大賽

報告環境基本就如下圖,相當簡陋,這邊是建議自行攜帶一些設備去進行投影或是說明之類的
雖然場地很小,但大多評審還是很難只看到筆電上的畫面,因此還是建議可以自行攜帶螢幕或是投影機(?)
又或是其他輔助說明的東西都可以

另外還有一個額外的東西叫做最佳人氣獎,總共取五名,每名獎勵3000元
然後是交由所有參賽選手去進行投票的,所以大家也可以盡量拉票之類的
我是覺得啦 除非真的要拚這個啦 或是想被採訪之類的 不然其實是真的可以不用特別搞場佈的

最後是著裝方面,其實主辦也沒有特別規定說要穿西裝之類的,
但感覺已經默默成為了大家的一個共識嗎
不過我們這組是沒有要管它啦 最後甚至還帶了香蕉裝去穿 不過我還是把朋友的西裝外套幹來穿來 還是建議可以正式一點啦
不要學我們奇怪的整活組

我ㄉ專題
#

這次一共拿了兩個專題去參賽,分別是拿去參加了產學合作跟台灣大eKYC
下面分別稍微介紹一下兩個專題
其實當初還有投資安應用,結果被刷掉了qq

產學合作
#

產學合作組就是
一 大 堆 怪 物

這類別基本上就是只要是與實際公司或是產業合作一起實做的話就可以報名,報名人數也是眾多,這個類別就有特別去分出三大組A,B,C來去進行比賽,
其中各組的獎項也是分開的,所以就是ABC中各會有兩個佳作跟前三名這樣。
其中的專題主題也沒有限制說要有關甚麼內容,不論是資安、軟體、硬體或是其他的應用都可以,
總之就是一個魚龍混雜、車水馬龍、牛鬼蛇神、雞兔同籠相當可怕的一個類別(好像混入了奇怪的東西)。

說回這次我的專題,我本次是與盧氪賽忒 lkc-lab進行合作製作專題的,也剛好是我目前的實習公司。
專題名稱為 整合式威脅情報平台與攻擊面可視化: 實現 BAS 自動化劇本推薦喵
最後整活加了一個喵 聽主持人最後在講我們組別的時候也是把喵唸出來了 很好笑
專題內容主要就是去針對公司的產品 BAS(Breach and Attack Simulation)的前置情蒐部分去進行一個全自動化的補強,
透過使用多種工具與方法,涵蓋並統整所有資訊,最後推薦出最合適的演練劇本,
以達到節省人力、加速整體判別的效果。

那最後也可能是臨場表現比較好一點 就順利拿到了佳作
身為第一組去報告當下真的緊張到不行,還好最後結果是順利的嗚嗚嗚😭

台灣大eKYC
#

先稍微介紹一下這個類別在幹嘛,畢竟聽起來也比較神奇一點(?)
總之就是去進行人臉仿造、deepfake之類的技術實作,
然後要去繞過主辦所提供的人臉識別系統這樣,
應該算是很酷 很好玩的一個類別
但也是大家基本上沒碰過的類別就是了

專題名稱為 Oh Yeah 百變怪,就決定是你了!
決定名稱的過程也是很神奇 總之參考了奧義

然後我們這組應該算是運氣很好,使用到的工具跟方法剛好稍微比較創新一點,
總之就是用了一些比較特別的方式來去進行攻擊的考量方式
那也有剛好打到評審的胃口上吧,所以比較突出一點
在此也是謝謝我自己的靈機一動
今年應該會去延伸這部分,想辦法把它做的更完善,
所以就先不把詳細使用的東西寫出來,歡迎各位自己去腦洞大開思考到底是甚麼(
或是要來跟我一起報名製作也相當歡迎

總結
#

最後再廢話一段
總之雖然去年比賽的時候路途艱辛 各種一波三折(?)
但總之最後就還是順利的榮獲不錯的成績
在此也謝謝我的隊友 以及 claude、GPT、gemini

最後還有比賽所提供的午餐,基本上量剩下一大堆,其實也說不上到很好吃
但主菜很好吃 好吃到最後散場了我還在撿我們中午剩下的便當來吃 勤儉持家這塊 小饞貓這塊(

最後晚餐跟隊友跑去吃了豬排 結束這回合

好玩愛玩 今年還報 也歡迎大家來找我一起組隊 如果還有其他想問或是想知道的資訊也都相當歡迎直接私訊詢問我,不論是 DC 或是其他可以聯絡到我的管道都可以

寶寶收尾 今年預計帶更多娃到現場