2023 SDC 議題預告 | 輕舟“難”過萬重山 ——工控漏洞挖掘的探索實踐

Editor發表於2023-10-11

2023 SDC 議題搶先看


2023 SDC 議題預告 | 輕舟“難”過萬重山 ——工控漏洞挖掘的探索實踐



01 議題前瞻


輕舟“難”過萬重山 ——工控漏洞挖掘的探索實踐

工控安全漏洞挖掘之路面臨萬重""山:缺乏相關裝置,無工控實踐環境,研究者知識儲備不足,公司經費支援方面不足等。

面對這些問題,議題分享者將結合過去的工業控制系統的漏洞挖掘思路,以及自身在做工業控制系統漏洞挖掘的過程中,所採取的各種探索方式、透過協議通訊分析、流量抓包偽造篡改、攻擊指令碼編寫、工控軟體逆向、工控 app 逆向分析、模擬模擬、fuzz 測試等角度。以及最終有效獲取漏洞,並獲得漏洞編號的方式進行闡述,並對工控軟體漏洞挖掘的基本思路和方法進行描述,從工控軟體採購,模擬模擬,工控梯形圖的分析,逆向分析,以及工控流量分析、工控安全人才培養以及安全體系建設等角度對工控安全問題進行闡述。


02 演講嘉賓


劉洋-山石網科安全研究員


就職于山石網科通訊技術股份有限公司,安全技術研究院安全研究員。長期致力於工業控制系統漏洞挖掘,研究方向為移動安全、工控安全、逆向分析。具有多年攻防競賽參賽與命題經驗,挖掘過多個工業控制系統漏洞,擁有多場攻防競賽出題經驗(逆向工程、移動安全、工控安全方向)、擁有豐富的企業,院校及個人網路攻防培訓經驗。



聽眾收穫

1. 瞭解工控安全漏洞挖掘的困境和挑戰;

2. 學習工業控制系統漏洞挖掘的思路和方法;

3.瞭解工控安全人才培養和安全體系建設的重要性,以及如何加強工控安全的整體防護能力。


2023 SDC 議題預告 | 輕舟“難”過萬重山 ——工控漏洞挖掘的探索實踐


掃碼參會


更多議題細節,歡迎來 SDC 現場聆聽

相關文章