#走进企业看安全# 第21站.趋势科技,圆满落幕!
2019-09-02 19:00:51 Author: mp.weixin.qq.com(查看原文) 阅读量:63 收藏

8月31日,看雪《走进企业看安全》线下沙龙如期走进趋势科技。本次共有30余名小伙伴加入到了活动中,下面就让我们一起来回顾下当天的精彩瞬间吧!

在主持人热情洋溢的开场词后,看雪学院创始人段钢和趋势科技Leo zhang对此次交流会致辞。随后在大家的期待中开始了此次活动议题的演讲。

△看雪创始人-段钢致辞
△趋势科技-Leo zhang致辞
干货议题 分享

1. 苹果攻击面和漏洞挖掘自动化研究

演讲人:Lilang Wu
简介:趋势高级安全研究员,Bug Hunter, Blackhat USA 2018和2019演讲者。目前主要关注Apple系统的安全性。

分享内容:

随着Apple系统的流行,iphone和mac用户越来越多,其安全性问题逐渐成为大众关心的重点。事实上,几乎每个版本都会被发现可以用来提权的漏洞。那么,作为安全人员我们应该如何去发现这些漏洞呢?

本议题介绍目前macOS和iPhone存在的主要攻击面,并介绍一种自动化的逆向方法。该方法能够识别和生成这些主要的攻击面。此外,在这些攻击面的基础上,我们还将介绍两种主流Fuzz方案,并分析在fuzz过程中发现的一些漏洞。

2. 深入理解Chakra引擎JIT漏洞

讲人:Elliot cao

简介:趋势科技资深安全研究员,Bluehat会议演讲者,精通Windows浏览器脚本漏洞分析,挖掘与利用。

议题概述:

Chakra是微软新一代浏览器Microsoft Edge的Javascript引擎,继承自IE浏览器的Javascript引擎Jscript9。JIT是现代Javascript引擎提高脚本运行效率的一种常用方法,该议题将介绍Chakra JIT的主要流程并介绍Chakra JIT的常见攻击面。

3. IoT Rootkit技术研究

演讲人:Letian Sha

简介:南京邮电大学小绿草信息安全实验室负责人,CTF训练营指导老师,目前主要关注物联网攻防,B/Rootkit技术,固件逆向分析等领域,团队近三年内获CVE、CNVD漏洞致谢60余个。

议题概述:

随着物联网设备的普及,物联网安全问题逐渐凸显除了传统已被大众认知的弱口令、远程后门及内存错误漏洞等经典问题,物联网设备是否存在类似PC操作系统的Rootkit攻击技术?本议题将介绍几种典型IoT rootkit攻击技术,包括在IoT设备上实现进程隐藏、重启驻留、设备感染等核心功能,并在此基础上提出相关检测方法。同时,结合VNPFilter、HNS等几种最新的典型物联网攻击样本分析IoT rootkit技术的演进。

4. 持续恶意Bot流量检测和自动化响应

演讲人:刘浩杰
简介:苏宁科技安全研究员,算法工程师,专注AI在网络安全领域的应用和技术落地。

分享内容:

随着互联网的不断发展,利益驱动的黑灰产业在这片沃土中野蛮生长,遍布互联网中的每个角落。根据我们不完全统计,电商平台作为黑产重灾区80%左右的流量都是由Bot发起的,那么面对隐蔽性越来越强和规模的不断扩大的黑灰产Bot流量,我们安全人员如何发现并及时清洗这些恶意流量呢?

本议题将针对几种典型的场景,以UEBA技术为核心,基于访问行为区分Bot流量类型,并联动WAF、风控等安全产品,实时发现并清洗恶意流量,实现威胁事件的自动化编排响应,提升黑灰产攻击成本,保护企业信息资产。

休息茶歇 提问
在烧脑议题的交流期间,趋势科技还为大家准备了茶歇环节,提供了丰富的零食小点与饮料。
△茶歇交流
所有的议题分享结束后,交流会进入到了Q&A讨论环节,在座的小伙伴们都对议题其中的热点与疑问,踊跃发言,积极提问,导师们也为大家进行了耐心的讲解,让参加此次活动的小伙伴们受益匪浅!
△积极提问
△活动现场

交流 晚宴
学习交流的时间总是短暂,不知不觉活动就到了尾声,趋势科技还为位小伙伴准备了精美伴手礼。活动结束后,为此次沙龙的参与者,提供了丰盛的晚宴。
小伙伴们在享受美食的同时,继续就信息安全热点及风向展开讨论。“看雪走进企业看安全”技术沙龙在大家的掌声和欢笑声中圆满落幕。
经过本次活动,让趋势科技的员工和参会人员的专业技术得到充分交流,也让趋势科技与看雪建立紧密联系。感谢本次活动的所有参与人员,也感谢趋势科技的对本次活动的大力支持!我们下期再见!
本期合作 公司
趋势科技在1988年创建于美国硅谷,目前在全球50多个国家和地区设有分公司,员工总人数超过6000人。我们专为消费者、企业以及政府机构设计安全解决方案,是全球最大的独立安全整体解决方案提供商。趋势科技是被客户公认的终端安全、云安全和服务器安全方面的世界领导者,其入侵检测系统和入侵预防系统结合人工智能发现异常的技术,采用高速网络数据采集,深得全球客户赞赏和推崇。中国研发中心位于南京软件谷,始于1997年8月,现已有500多名员工,主要负责网络安全产品或相关功能的研究与开发,包括关键安全技术的研究、企业级网络安全产品的研发,以及核心产品功能的研制;主要目标是向趋势科技业务部门提供先进的软件开发与质量保证功能,为全球的客户提供世界一流的软件产品和服务。
 

《看雪走近企业看安全》系列活动,秉承以技术交流为主线的主旨,通过纯技术类交流,为企业与安全人士搭建起一个技术分享、交流的平台。前期系列活动,带领大家走进知道创宇、百度、360、微软、中国平安、爱加密、启明星辰、梆梆安全、爱加密、几维、娜迦等业内极具影响力的公司。通过与这些优秀企业的深入交流,与会者收获颇丰,活动取得圆满成功。

如果您是
安全领域的创业公司
互联网安全公司
互联网厂商的安全部门
传统行业的运维部门
....
如果您想对中国安全人才的培养进一份微薄之力,

如果您愿意为我们提供活动场地,

如果您考虑分享您的安全经验,

请您与我们联系!

联系方式:

      QQ:882704

      电话:13611684418

      邮箱:[email protected]

www.kanxue.com
看雪团队


- End -
公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]
点击阅读原文,查看更多资讯!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458298657&idx=1&sn=d26a6d2a8436ebe39d7f5dd01f9b0330&chksm=b18199ab86f610bd3da095694251f87b9fbddbdc2ed1386655d85a32276c9874bf0a5c3120eb#rd
如有侵权请联系:admin#unsafe.sh