12月14日,阿里云「先知」灯塔系列城市沙龙第七站在上海圆满落地,本次沙龙由阿里云先知、阿里安全响应中心、华东师范大学软件工程学院联合举办。现场汇聚了来自华东师范大学、复旦大学、同济大学、上海交通大学等10余家高校网络安全和计算机相关专业的师生,以及来自银行、证券、互联网等行业的安全技术专家、白帽技术人员,共享前沿硬核技术议题,推动网络安全领域的技术研究与创新。
12月14日,阿里云「先知」灯塔系列城市沙龙第七站在上海圆满落地,本次沙龙由阿里云先知、阿里安全响应中心、华东师范大学软件工程学院联合举办。现场汇聚了来自华东师范大学、复旦大学、同济大学、上海交通大学等10余家高校网络安全和计算机相关专业的师生,以及来自银行、证券、互联网等行业的安全技术专家、白帽技术人员,共享前沿硬核技术议题,推动网络安全领域的技术研究与创新。
华东师范大学软件工程学院党委书记杨艳琴发表了致辞。她介绍了华东师范大学软件工程学院,强调其作为国家首批示范性和特色化示范性软件学院的地位,以及在人才培养、科学研究和社会服务方面取得的成绩。同时,杨书记热情欢迎专家和同学们的访问交流,并强调了学院在人才培养、科学研究和社会服务方面的未来计划。此外,她还提到了学院在网络空间安全研究领域的贡献和未来的发展方向,并表达了对与会者未来合作的期待。
华东师范大学软件工程学院党委书记 杨艳琴
华东师范大学网络空间安全研究院院长、国家杰出青年科学基金获得者 曹珍富
成立于2015年,阿里云先知已经走过了9年的风雨,见证了无数技术大牛的诞生与成长,目前已有超过65000名全球顶尖白帽与技术人员活跃于先知社区与ASRC安全响应平台,共同守护云上安全。
阿里云资深安全专家、先知负责人石肖雄介绍了阿里云先知2.0计划,从培养、造富、自由、技术栈四个维度介绍了先知未来的发展方向,覆盖漏洞收集、红队计划和白帽社区改版三个维度,为基础知识扎实、渴望实战经验的白帽提供广阔平台。2.0计划启动之后,全平台奖励计划的总额度将达到千万级,其中单漏洞奖励额度最高更可达到行业内罕见的50万元,大额度的激励下,先知希望与所有白帽一起共同进步,快速成长,打造开放、创新、自由、造富的安全社区。
阿里云资深安全专家、先知负责人 宣义
在本次沙龙中,来自网安行业的安全专家、顶尖白帽、华东师范大学学生、阿里云安全专家分享了多项高质量议题。既有关注于安全本质——攻防的技术研讨,也有针对前沿技术安全性的探讨。议题PPT可在先知社区官网(https://xz.aliyun.com)进行查看。
随着大模型的大量应用,安全问题也不容忽视。本议题将围绕大模型以及相关基础设施,分享大模型相关框架、三方库、模型、插件和平台的安全问题,以及我们如何去发现、防范这些问题。
后渗透阶段主机关键信息自动化狩猎的实现与应用
阿里云高级安全工程师 王富勃
本议题将探讨在实网攻防中的后渗透阶段,如何通过自动化技术实现对Windows主机关键信息的高效狩猎,包括信息识别与分类、自动化实现等。通过实际案例分析,展示自动化狩猎技术在识别和获取高价值信息及凭据等方面的应用效果,进而拓宽后渗透攻击面。
终端安全对抗及防护
Linux沙箱技术:权限机制、资源隔离与安全防御
长亭科技安全研究员 郑吉宏
红队武器开发之基于合法服务的隐蔽C2
奇安信网络安全工程师 王琨
C2是攻防实战中红队不可缺少的武器之一,而主流C2的特征往往会被各种安全设备监控和拦截,自研C2又需要大量的开发工作。本次议题将从设计思路到实现过程再到效果展示,为大家带来一种利用合法的服务平台作为C2的方法。这种框架下的木马即带有天然的端点免杀与流量加密能力,又可以大大减少开发工作。
AI+Cryptography变革性理论与方法:同态数据封装机制
华东师范大学软件工程学院密码与网络安全系学生 胡云舒
合作伙伴展台互动
本次活动中通SRC、携程SRC、陌陌安全作为生态合作活动,现场布置展台进行宣传互动,现场火爆,后续也欢迎更多合作伙伴入驻先知灯塔系列安全沙龙展台合作计划。
沙龙合作院校学生专属福利
活动现场,先知重磅发布沙龙合作院校学生专属福利,包括阿里云先知漏洞收集专项活动、先知社区技术文章征集活动、阿里云高校计划、零门槛云上实践平台、免费学生云服务器在内的诸多福利,后续我们将持续加大合作院校学生福利,助力学生白帽成长。
欢迎广大安全技术专家、白帽技术人员、网安学子们持续关注「先知」灯塔系列安全沙龙,期待下次与你见面~
花絮照片
开放创新、先知先行,阿里云「先知」灯塔系列城市沙龙是由阿里云先知平台发起的技术分享活动,旨在为学生和网络安全从业者提供面对面交流的机会,通过纯粹的技术交流和分享,共建网络安全技术交流社区,感知行业动态,共享网安生态。