第二屆「Hack the Tainan」紅藍軍攻防競賽成果發表  黃偉哲:實戰演練打造數位安全城市

發稿單位:新聞及國際關係處

發稿日期:115年7月28日

為強化市政資安防護並深化公私協力機制,台南市政府攜手資安社群舉辦第二屆「Hack the Tainan 紅藍軍資安攻防競賽」,並於今(28)日在沙崙智慧綠能科學城的資安暨智慧科技研發大樓,舉行成果發表會暨頒獎典禮。市長黃偉哲親自出席表示,市府將持續透過實戰演練精進防護能力,守護市民的資料安全,提供更安心的數位服務。

黃偉哲指出,台南擁有沙崙資安暨智慧科技研發大樓等重要資源,是推動智慧科技與資安發展的核心基地。市府連續兩年舉辦這項競賽,並大膽開放真實的市政系統作為攻防演練場域,就是希望落實「公私協力、以戰養防」的理念,由市府團隊與民間高手共同發掘潛在風險,切實精進地方政府的防禦力。

黃偉哲進一步提到,從近年國際地緣政治衝突可以看見,數位科技與資安能力已是影響國安的關鍵要素。台灣每天面臨成千上萬次的境外網路威脅,強化資安維護早已刻不容緩。他特別感謝所有參與本次競賽的資安夥伴,強調不論擔任紅隊或藍隊,都是提升台灣資安能量的重要基石。未來市府將持續透過實戰演練,深化資安防護韌性,共同打造更安全的數位環境。

今日數位發展部資通安全署長蔡福隆也到場表達支持,他表示「資安即國安」是國家發展的重要理念,數位防護不能只仰賴中央,更需要地方政府與民間社群緊密合作。台南市政府連續兩年開放前線系統進行實戰演練,充分展現了推動數位韌性與資安治理的決心。

市府研考會進一步說明,「Hack the Tainan」是南台灣首創、也是目前唯一以真實市政資訊系統為演練場域的紅藍攻防賽事。今年邁入第二屆,依舊廣邀白帽駭客(紅隊)進行實境滲透測試,並由市府團隊(藍隊)負責即時應變與防禦。透過這種高強度的實戰,不僅深化了市府與專業社群的合作,也切實提升了地方政府的聯防應變量能。

本屆競賽吸引了國內頂尖資安專家、學生及產業代表共48支隊伍組成紅隊參賽。在為期15天的實戰中,紅隊深入檢視市政對外系統,發現了包括資訊洩漏、遠端命令執行、存取控制缺陷及資料庫注入攻擊等漏洞。對此,市府已依風險分級完成修補與版本更新,並同步強化身分驗證、資料庫防護及伺服器安全設定,後續也將持續複測追蹤,確保各項改善措施落實到位。

本次競賽結果由「黑魔法大壞蛋大壞蛋depon」奪得第一名,抱回新台幣8萬元獎金;第二名為「$hadow_R3C0n_NAC」,獲得3萬元獎金;第三名則為「vecainna」,獲得2萬元獎金,展現出優異的技術實力。獲獎隊伍也在現場大方分享攻防經驗,與市府團隊交流防禦策略,達到雙向提升的效果。

新聞來源: 臺南市政府全球資訊網-市府新聞