DEFENSE TRACK
HITCON Cyber Range 2026
防禦 · 監控 · 應變:單一場次的全球線上競賽
關於 Cyber Range
這是一場專為磨練企業級「藍隊」防禦戰力而生的競賽。主辦單位打造了一個高度擬真的 Cyber Range 環境,模擬企業遭受複雜網路攻擊的情境。參賽者將扮演企業內部資安團隊,於情境中執行調查、分析與應變工作。
HITCON Cyber Range 2026 為單一場次的全球線上競賽,通過資格審核之隊伍即可於指定時間參賽,並於賽後依成績排名頒發獎項。本屆競賽特別開放資安公司組,邀請資安專業團隊參與賽事挑戰。
即時監控
[ok] 規則更新完成
[alert] 偵測到橫向移動:應變中
重要時程
| 競賽報名開放 | |
| 23:59 競賽報名截止(額滿提前截止) | |
| 資格審核通知:最終批次於本日前以 E-MAIL 通知聯絡人 | |
| 行前通知寄送 | |
| 10:00 – 17:00 全球線上競賽 | |
| 公告競賽結果 | |
| 頒獎典禮暨交流餐敘 |
競賽方式與規則
競賽形式
HITCON Cyber Range 2026 為單一場次的全球線上競賽,旨在模擬真實的資安攻防情境,全方位考驗團隊的事件應變實戰能力。
核心重點:全方位資安事件實戰
本競賽旨在考驗團隊在模擬企業環境壓力下的綜合資安實戰能力。任務涵蓋:
- 事件調查與威脅識別:分析主辦單位提供的多種數位證據(如網路流量、伺服器日誌、端點活動記錄等),從中挖掘駭客蹤跡、判斷真實攻擊事件,並找出關鍵的入侵指標(Indicator of Compromise, IOC)。
- 攻擊鏈深入調查:追蹤完整攻擊鏈,釐清攻擊者進入點、橫向移動路徑與最終目標。
- 應變處置實作:擬定並實際執行應變措施,例如:隔離受駭主機、清除惡意程式、修補系統漏洞、強化安全設定等。
建議技能
- 熟悉常見作業系統(Windows / Linux)、網路設備(Firewall / Proxy)之日誌判讀。
- 具備閱讀與理解 SQL 查詢語法及 PowerShell Script 的能力。
- 熟悉 SIEM 事件調查(例:異常登入行為、可疑檔案落地、橫向移動跡象)。
- 了解駭客常用手法,能應用 MITRE ATT&CK® 框架進行分析(例:辨識 Initial Access、Persistence、Lateral Movement 等戰術階段)。
建議團隊組成
挑戰多元,建議團隊成員可具備以下互補的專業背景與實作能力:
- IT 維運與系統管理(伺服器、網路、AD/DC 管理)
- 應用程式安全與管理
- 資安專業技能(SOC 監控分析、事件應變 IR、數位鑑識 Forensics)
進行方式
- 形式
- 全球線上競賽(各隊伍於各自地點透過網路連入競賽環境)。
- 時間
- 2026 年 10 月 2 日 (五) 10:00 – 17:00(UTC+8,共 7 小時)。
- 帳號
- 每隊將獲得 4 組登入帳號,供隊員同時線上競賽。
- 環境
- 建議使用最新版本的 Chrome 或 Edge 瀏覽器以獲得最佳體驗。
- 頒獎典禮
- 2026 年 11 月 8 日 (日) 另行舉辦,並接續交流餐敘。
排名與獎項
競賽成績將依據解題積分與完成時間進行排名。非資安公司組與資安公司組將分別排名。詳細的競賽流程、操作環境、評分標準及注意事項,將於賽前另行通知通過審核之隊伍。
報名相關資訊
一、報名資格
本屆競賽分為「非資安公司組」與「資安公司組」兩組別,參賽隊伍須符合以下資格:
團隊組成
- 每隊選手 4 位為上限。
- 每隊須指定團隊內 1 位聯絡人作為主要聯繫窗口。
團隊要求
- 所有成員必須隸屬於同一間企業或單位。
- 嚴格禁止跨公司/單位組隊報名。
- 本競賽不開放個人名義組隊參賽。
企業/單位組別認定
- 非資安公司組:報名之企業/單位,其主要核心業務不得為對外提供資安顧問、資安產品、資安代管或相關資安專業服務之廠商(即非資安 Vendor / MSSP / Consultant Firm)。本組別旨在強化非資安產業自身的防禦應變能力。
- 資安公司組:核心業務為提供資安顧問、資安產品、資安代管或相關資安專業服務之廠商,可報名此組別。
隊伍數限制
- 單一企業/單位(以統一編號或具體法人單位為準)僅限報名 1 隊代表隊。若同一企業有多個團隊有意參賽,請務必事先完成內部協調,推派出唯一代表隊伍。
- 本屆採先報先審制,系統將依報名完成順序進行資格審核。若同一企業出現多筆報名,主辦單位將以「最先完成報名程序」之隊伍作為正式參賽代表,恕不另行協調。
隊伍名稱規範
- 隊伍名稱僅支援 UTF-8 可正常顯示之文字,包含中文、英文、數字及常見符號/emoji 皆可使用。
- 隊伍名稱長度限制為 10~13 個字元,超過長度將於計分板上自動被截斷或隱藏。
- 為確保計分板顯示正常,禁止使用會影響版面排版的隊伍名稱,包括但不限於:
- 過多疊字、特殊組合字(如注音符號堆疊、異體字組合)
- 造成跑版、換行錯亂或超出欄位寬度的字元排列
- 無法正常渲染、顯示為亂碼或方塊的字元
- 若隊伍名稱經審核後不符合上述規範,主辦單位將通知隊伍聯絡人於指定期限內完成修改;逾期未修改者,主辦單位有權逕行調整為預設格式(如企業名稱+編號),恕不另行通知。
二、資格入選規則
為確保競賽品質與系統穩定運作,本屆各組別將依報名及資格審核情形開放入選名額;名額額滿後,主辦單位得提前截止報名。
- 資安公司組:預計至多 10 支隊伍入選。
- 非資安公司組:預計至多 50 支隊伍入選。
三、報名時程(皆為 UTC+8 時區)
- 報名開放:2026 年 5 月 4 日 (一)
- 報名截止:2026 年 9 月 18 日 (五) 23:59(額滿提前截止)
- 資格審核通知:採先報先審、分批寄送通知。第一批:7 月底前完成審核並通知;最終批次:預計 2026 年 9 月 23 日 (三) 前以 E-MAIL 通知聯絡人。
四、報名方式
報名平台
本競賽統一採網路報名。請於報名期間內,至 KKTIX 報名系統完成報名程序。
審核與通知
- 主辦單位將依據上述資格條件進行審核,採先報先審方式分批處理。
- 審核結果(無論通過與否)及後續的賽前通知、注意事項等,均將透過 E-MAIL 發送給各隊聯絡人。
獎勵說明
一、參賽獎勵
凡符合報名資格並全程參與本競賽之隊伍,每隊均可獲得乙份載明企業名稱之 HITCON Cyber Range 電子參賽證明。
二、排名獎勵
非資安公司組
取得優異成績的隊伍,將獲得獎盃與獎金:
- 冠軍(第一名):團隊獎盃乙座 + 獎金 $2,500 美金(USD)
- 亞軍(第二名):團隊獎盃乙座 + 獎金 $1,250 美金(USD)
- 季軍(第三名):團隊獎盃乙座 + 獎金 $500 美金(USD)
資安公司組
- 資安公司組以榮譽參賽為主,不提供競賽獎金。
- 優勝隊伍將獲頒團隊獎盃乙座,以表彰其專業能力與競賽表現。
三、得獎隊伍專屬福利
- 獨家紀念品:代表榮譽與歷程的 HITCON Cyber Range 專屬紀念品。
- 參賽證書:核發個人與企業得獎證書。
- 交流晚宴席位:提供每隊 4 位名額,參與賽後交流晚宴,與資安領域專家及同好互動。
- 隊伍成果報告:將於賽後提供詳細的隊伍表現分析報告,助於複盤與成長。
- 曝光機會:經得獎企業同意後,得獎名單將於新聞稿及官方社群平台公開露出。
四、頒獎典禮
頒獎典禮預計於 2026 年 11 月 8 日 (日) 舉行,共同慶祝與表揚優勝隊伍,並接續舉辦交流餐敘。
- 地點
- 新北電競基地
- 地址
- 新北市三重區重新路一段 87 號 3 樓
辦理單位
- 指導單位
- 數位發展部數位產業署
- 主辦單位
- 社團法人台灣駭客協會 · 財團法人工業技術研究院
- 協辦單位
- TRAPA Security
重要禁止事項
為維護競賽的公平、公正性,參賽隊伍及成員務必遵守以下規定,違反者可能會被立即取消參賽或得獎資格:
- 禁止任何破壞競賽公平性之行為:包括但不限於隊伍之間交換、洩漏、購買或散播任何形式的解題答案(Flag)、提示或解題方法。
- 禁止攻擊或干擾行為:嚴禁對競賽平台、相關基礎設施、工作人員或其他參賽隊伍進行任何形式的網路攻擊、惡意掃描、阻斷服務或未經授權的存取嘗試。
- 禁止一人參與多隊:每位參賽者僅能報名並代表一支隊伍參賽。
主辦單位保有最終修改、變更、活動解釋及取消本活動之權利,並保留對違規情事之最終判定權與處置權。
聯絡方式
若有任何疑問,歡迎隨時聯繫 HITCON Cyber Range 團隊 Email:[email protected]