2019独角兽企业重金招聘Python工程师标准>>>

11月的北京,寒风初上。泠冽的空气中,透露着北京这座古都的庄严。2017看雪安全开发者峰会就在北京悠唐皇冠假日酒店举行。

来自全国各地的开发人员、网络安全爱好者及相应领域顶尖专家,都在2017看雪安全开发者峰会汇聚一堂,只为这场“安全与开发”的技术盛宴。

从早上8点开始,北京悠唐皇冠假日酒店,便有络绎不绝的听众赶来签到,场面火爆。会场爆满,会场后面都挤满了站着的人。

本次会议的主持人为北京启明星辰ADLab副总监、集团首席技术组成员侯浩俊,他幽默风趣的主持风格,带起了台下一阵又一阵的欢笑。

来自中国信息安全测评中心总工程师王军在致辞中提到:“带来网络安全根本性的问题有几个:1,系统复杂性。2,系统存在漏洞。3,还存在着对手的威胁。在这几个问题当中,如何解决需要从问题的根源,也就是从开发阶段,从产品以及系统的生产阶段解决,这是我们解决的根本途径之一。因此,看雪论坛组织安全者开发的讨论是非常有意义的。”

看雪论坛二进制漏洞版块版主——仙果带来峰会的第一个议题《Flash之殇-漏洞之王Flash Player的末路》。针对Flash Player为题,他为大家展现了Flash Player的漏洞利用史,并讲解了Flash漏洞利用技术和攻防对抗技巧。

核心数据是怎么被黑客泄露的呢?黑客又是如何进入后台系统的?有偿删帖是如何实现的?小学生又是如何1分钱购买商品的?中国婚博会高级PHP工程师汤青松在看雪峰会上用形象生动的方式给予了答案,以及应对方案。

威胁猎人的产品总监彭巍,解析国内业务安全发展过程,帮助甲方研发梳理业务安全对抗思路并对当前主要的一些风险场景做具体说明。并面向行业痛点发布两个开源项目,帮助行业大量的中小企业实现业务风控的快速落地。

陆麟,Windows系统内核专家,长期研究系统内核。在此次看雪峰会上分享了他在Windows的Linux中研发出来的一些成果,即可以直接在Windows下直接执行的Linux。以及一个windows 10的0day漏洞,引发大家的关注。

启明星辰ADLab西南团队负责人王东,首先用智能门锁为例,对WIFI和BLE两种组网类型的智能设备进行安全漏洞分析,并指出日常生活中智能应用的典型安全漏洞。最后分享我们在工业控制系统方面的安全研究经验。

在本次峰会上,陈愉鑫揭露了多个真实案例的技术细节、开发流程、运营流程,描述了一条以刷单、倒卖、刷榜、引流、推广为主的灰色产业链。并提出一些防护建议,协议安全需要从体系上进行加强。

腾讯反病毒实验室安全研究员在此次峰会上分享了包括IoT root设备的技术手段、获得root权限后引发的潜在安全威胁,和缓解安全威胁的一些方法。还分享了已提交CNNVD的IoT设备root漏洞。

绿盟科技应急响应中心Web研究员邓永凯将对开发者在开发编码时最容易产生漏洞以及意料之外的漏洞进行分析,阐述其原因以及应该注意的地方。通过没有防御到防御绕过、错误的防御姿势、错误的使用方法、错误的修复方法、系统及语言自身特性、设计缺陷、二次漏洞、程序员的惰性导致的漏洞等方面进行了实例讲解。

本议题,腾讯游戏安全高级工程师胡和君以FPS类型游戏的自瞄外挂功能的对抗为例,通过对自瞄外挂实现原理的解析,阐述了如何使用定制化的技术思想,达到对外挂作弊功能的持续压制。另外议题中还谈及游戏漏洞挖掘的核心思路和方法技巧,游戏开发者自身提升游戏安全性的技术手段,安全防守方定制化方案分析、开发、实现的方法和技巧等内容。

在这次演讲中,绿盟科技网络安全攻防实验室安全研究员廖新喜,阐述了Java JSON库的反序列化特性导致的RCE。此外还公布了一些未公开的反序列化的的payload(以Fastjson举例说明)并会对这些payload进行了分类解读。最后从开发、维的角度来提出了防御方案。

看雪论坛iOS版主roysue针对应用层的攻击频次连年增长,攻击方式更加多元的现象,提出了相应的策略。

阿里安全IoT安全研究团队Leader,谢君系统的介绍了某品牌无人机的架构体系、功能模块、传感器等,包括各个组件的攻击面、安全防护体系、软硬件反调技术及其绕过方法,并深度解读无线宽带通信等。此外在峰会现场谢君还介绍一个不需要通过软件漏洞就能Root无人机的方法,并演示了如何远程劫持一台无人机,引发现场热烈的掌声。

在大家热烈的掌声中,2017看雪安全开发者峰会落下帷幕。但这不是结束,而是起点。看雪将不忘初心,继续为大家营造一个更好良好的技术交流平台,同时携手亚洲诚信继续带领大家在安全领域继续砥砺前行,为互联网安全发展做出贡献。

以开发会安全,以安全辅未来!

转载于:https://my.oschina.net/u/3501961/blog/1576219

亚洲诚信助力看雪安全开发者峰会相关推荐

  1. TrustAsia(亚洲诚信)助力看雪2018安全开发者峰会

    2018年7月21日,看雪2018安全开发者峰会在北京国家会议中心圆满落下帷幕.拥有18年悠久历史的老牌安全技术社区--看雪学院联手国内最大开发者社区CSDN,汇聚业内顶尖的安全开发者和技术专家,倾力 ...

  2. 解决方案 | 亚洲诚信助力互联网行业网络安全建设

    行业背景 当前,世界正处在从工业经济向数字经济转型过渡的大变革时代,互联网作为工业社会向数字时代迁移的驱动力,是推进新一轮科技革命与产业变革的中坚力量. 随着数字化进程的加剧,企业所面临的网络安全形势 ...

  3. 技术人员的狂欢 | 看雪2020第四届安全开发者峰会顺利落幕

    在5G新基建的浪潮下,网络攻击手段不断升级,攻击范围也扩大到各个领域,新时代的网络安全将面临更复杂严峻的挑战. 10月23日,看雪2020第四届安全开发者峰会(看雪2020 SDC)顺应时代的变化,聚 ...

  4. 2022 SDC | 第六届安全开发者峰会于上海圆满落幕!

    2022年10月23日,以"共建安全新生态"为主题,看雪第六届安全开发者峰会于上海成功举办!聚焦数字化升级时代下网络安全的新技术.新发展,看雪与各位技术人员,一同探索新安全路线,共 ...

  5. 【免费报名】亚洲诚信看雪学院:“走进企业看安全”技术分享沙龙等你来侃~...

    看雪学院<走近企业看安全>系列活动,秉承以技术交流为主线的主旨,通过纯技术类交流,为企业与安全人士搭建起一个技术分享.交流的平台. 前期系列活动,带领大家走进知道创宇.百度.360.微软. ...

  6. 2021 .NET 开发者峰会顺利在网上落幕,线上直播回看汇总

    .NET Conf China 2021 是面向开发人员的社区峰会,基于 .NET Conf 2021的活动,庆祝 .NET 6 的发布和回顾过去一年来 .NET 在中国的发展成果展示,它是由中国各地 ...

  7. 2020 .NET 开发者峰会顺利在苏州落幕,相关数据很喜人以及线上直播回看汇总

    在2019年上海中国.NET开发者大会的基础上,2020年12月19-20日 继续以"开源.共享.创新" 为主题的第二届中国 .NET 开发者峰会(.NET Conf China ...

  8. 关于看雪安全峰会--web小萌新的内心独白

    这次的看雪安全峰会是看雪举办的第一届安全峰会,看雪作为国内二进制的黄埔军校,已经走过了17个年头,看雪培养了大批的安全人才,所以这次峰会可以说是安全圈特别是二进制圈大佬们的分享.聚会.作为一个web小 ...

  9. 来B站看TensorFlow开发者峰会直播

    2018 TensorFlow 开发者峰会将于北京时间 3 月 31 日凌晨 0 点 30 分在美国加利福尼亚州计算机历史博物馆举行,届时将汇集全球机器学习开发者进行为期一天的技术分享和演示.为了让更 ...

最新文章

  1. 【转】WordPress源码解读(1)
  2. python教程视频在线-微软再推免费在线Python教程 包含20个视频
  3. 干货 | 携程是如何做AB实验分流的
  4. 经典谷歌面试题-扔鸡蛋问题
  5. ARM(IMX6U)裸机模仿STM32驱动开发实验(定义外设结构体)
  6. RabbitMQ 添加用户(入门试炼_第2篇)
  7. Python——PyCharm常用快捷键
  8. 【分享】用东野圭吾的方式说爱你
  9. python workflow_用 Python 写 Alfred3 workflow 插件,一个最小示例
  10. Apizza 升级了,更好的 api 接口管理和文档编写,欢迎大家访问吐槽!!
  11. Jsoup使用~抓取豆瓣妹子图
  12. 达梦数据库的约束键以及高级查询小结
  13. excel快速便捷批量填充
  14. 如何免ROOT,实现安卓设备远程控制?
  15. startx analyze
  16. Java快递驿站项目
  17. PLSQL入门与精通(第72章:LOGOFF触发器)
  18. LOB类型的学习、总结
  19. 整数平方和立方对照表
  20. Blocked a frame with origin XXX from accessing a cross-origin 跨域问题解决方案

热门文章

  1. 百度预测和百度五笔输入法
  2. 计算机专业的浪漫情话,计算机专业表白情话 污到流水文章
  3. 华为校招软件上机考试题目解析
  4. JS Uncaught TypeError: xxx is not a constructor 问题解析
  5. Let's Encrypt 泛域名证书申请
  6. 吴恩达《深度学习专项》笔记+代码实战(三):“浅度”神经网络
  7. 6nm工艺的微观神话,于毫厘间雕刻5G的“神笔马良”
  8. pm ERR! code ERESOLVE npm ERR! ERESOLVE could not resolve npm ERR! npm ERR! While resolving: undefi
  9. PyQt5学习记录(2)---QMainWindow菜单栏、状态栏和工具栏
  10. 《人工智能》之《机器学习》