SyScan360:大腕雲集共話網路安全新勢
本文講的是 : SyScan360:大腕雲集 共話網路安全新勢 , 【IT168 資訊】12月17日訊息,日前,由亞洲知名安全組織SyScan主辦、奇虎360承辦的SyScan360前瞻資訊保安會議(The Symposium on Security for Asia Network)在京成功召開。自2004年在新加坡首次舉辦以來,每年都選擇在亞洲一線城市舉辦,迄今為止,已經舉辦了8次會議。
SyScan大會邀請世界各地優秀網路黑客及安全專家分享最新的資訊保安研究成果,展現亞洲資訊保安需求的演進課題,發表最新的國際安全訊息。本屆在中國舉辦的SyScan360大會持續兩天,吸引了來自世界各地的安全牛人,來自微軟、Google、邁克菲、趨勢科技等的安全組織的專家分享了當前眾多的熱點話題。下面讓我們來重溫SyScan360熱點!
國外黑客詳解Windows核心漏洞
來自國際安全組織COSEINC 高階安全分析員Ben Nagy在主題為《Windows核心Fuzzing入門》的演講中分享了系統核心缺陷錯誤挖掘技術以及系統的bug分類。Ben Nagy擁有五年的Windows核心研究以及模糊測試經驗,並且非常痴迷Ruby語言。Ben毫無保留地透露了核心模糊測試的祕訣,包括選擇正確的目標、必要的知識儲備以及各種模糊測試的方法,如切入、生成測試用例以及如何擴充套件等。
Ben特別指出,模糊測試需要進行反饋驅動測試、錯誤注入深度插樁測試以及崩潰樣本分析。而優秀的工具鏈有助於目標的快速重定位,他認為測試者必須瞭解自己認為有用的漏洞是什麼,這樣才能尋找到對自己最有用的資訊。
Windows 核心漏洞種類多種多樣。Ben將此分為三大類:本地到本地(包括提權、沙盒穿透等)、遠端到遠端、遠端到本地(需要使用者操作,通過電子郵件、文件、網頁地址等進行攻擊)。
Google漏洞獎勵計劃經驗分享
來自谷歌安全專家Kevin介紹到,“漏洞獎勵計劃”是谷歌專門為發現Google軟體及產品漏洞發現者而設的獎勵計劃,漏洞發現者將獲得谷歌支付的現金獎勵以及其他額外鼓勵。谷歌此後還推出Chrome瀏覽器漏洞獎勵計劃。這些漏洞獎勵計劃吸引了全球安全愛好者的關注,也幫谷歌公司大幅提升了產品及服務的安全性。
“我們不會支付錢去修復漏洞”,Kevin稱谷歌漏洞獎勵機制不是去買Bugs,而是獎勵使用者在尋找漏洞時花費的時間。Kevin表示,谷歌漏洞的範圍不包含DoS、Corp infrastructure、SEO blackhat以及Acquisitions(if<6 months)的攻擊。
那麼究竟什麼才是谷歌在尋找的漏洞呢?Kevin詳細介紹驗證“合格漏洞”的四大步驟:合理的通知,私下的資訊披露,適當的測試,第一個提出的、最好的解決。通過驗證分析漏洞,谷歌將給予使用者相應的獎勵。
Kevin笑稱,並不是所有的漏洞報告都由技術人員發來,普通的網民也會參與到尋找漏洞的娛樂的過程中去。據介紹,有使用者冒著信用卡被刷爆的風險去尋找谷歌免費電影的漏洞,而谷歌為找個漏洞支付1337美元,希望該使用者能夠還清信用卡。
Kevin表示,85.2%的漏洞由新人發現,僅14.8%的漏洞由老使用者發現,而且是前20%的人發現了80%的漏洞。但谷歌漏洞獎勵機制也面臨一些挑戰。Kevin表示,谷歌經常會接到一些劣質報告,需要處理枯燥的文字,為分類和管理消耗大量的資源,而且一些人不喜歡為金錢而找Bug,或是有人希望用非Bug來取得獎金,這讓谷歌漏洞獎勵機制受到部分人的質疑。
原文釋出時間為:2015年7月6日
本文作者:kaduo
本文來自雲棲社群合作伙伴IT168,瞭解相關資訊可以關注IT1684
原文標題 :SyScan360:大腕雲集 共話網路安全新勢
相關文章
- 網路5.0創新聯盟:行業大咖雲集 共話分代研究行業
- 10月24日 思科邀您共話全球網路趨勢
- 《大腕》IT版
- 立足雲網融合,共築雲網安全新生態 綠盟科技出席天翼網信安全產業聯盟釋出會產業
- 聚焦雲原生,阿里雲與 CNCF 共話「雲未來,新可能」阿里
- TUV南德攜手香港德國商會,共話物聯網網路安全
- 一鍵開啟雲原生網路安全新視界
- 網路電話/網路電話/網路電話公司【深圳龍人計算機-網路電話基地】計算機
- 大咖雲集騰訊DevSecOps實踐研討會,共話落地實踐經驗dev
- 網盤安全新姿勢!雲盒子企業網盤:用指紋解鎖資料
- 《2023產業網際網路安全十大趨勢》釋出,研判產業安全新趨勢產業
- 工業網際網路成為製造業的新趨勢已是全球共識
- 《大腕》IT版(轉csdn)
- 雲閃付崛起 網際網路金融發展趨勢如何?
- voip網路電話-Voip電話-網路電話-IP電話-深圳、香港、澳大利亞
- 個人使用者:VoIP網路電話解決方案|voip網路電話|深圳網路電話公司
- 如何藉助網路優勢,演繹SD-WAN雲網融合?
- 全球網際網路通訊雲發展演進和未來趨勢
- 思科網路安全新概念:自防禦網路(轉)
- 網路安全新晉網紅“零信任”
- 巔峰對話——圖靈獎得主共話機器學習圖靈機器學習
- 網路電話VoIP常識★龍人VoIP網路電話公司提供
- 《產業網際網路安全十大趨勢(2021)》釋出,洞悉產業安全新變化產業
- 高能直播,大咖雲集!邀你共啟BizDevOps探索之路。dev
- 世界網際網路大會今日烏鎮開幕 各路大佬雲集
- IP網路電話機★完全脫離電腦撥打網路電話
- 攜手應對資料安全威脅挑戰|群英匯聚2021中國網路安全年會 共話資料安全發展趨勢
- 24款進口網路遊戲版號過審,大作雲集!遊戲
- 雲棲釋出|企業級網際網路架構全新升級 ,助力數字創新架構
- HTML5帶來全新網路格局HTML
- 在受限網路裸機上安裝Openshift 4.6叢集
- 共話工業網際網路資料安全,綠盟科技任資料安全專委會副會長單位
- 白話深度神經網路神經網路
- 5分鐘get雲原生安全重點,聽七位安全專家共探雲上安全新思路
- 資訊分享 | 華為雲攜手圖撲軟體共話行業新發展行業
- 新華社專訪丁珂:用“雲原生安全”體系應對網路安全新挑戰
- 安信證券:滴滴&Airbnb論道-共話共享經濟怎麼玩?AI
- Ixia全新網路操作解決方案可完整探查網路資料包