freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

CIS 2019「X-Tech技术派对」精选议题回顾
2020-01-08 17:00:57
所属地 上海

一年一度的安全盛宴,自然少不了一年一场的「X-Tech技术派对」。这是一场真正的属于安全人的年度盛会,了不起的研究者们和“黑科技”成果交相辉映、第一代黑客前辈与新生代白帽子同台畅谈。在这里,他们的思想将碰撞出最璀璨的火花。

CIS 2019设立的「X-Tech技术派对」现场驻足聆听者众多,都被这场精彩绝伦的议题分享会所吸引。

微信图片_20200107142437.jpg

现在,CIS 2019大会「X-Tech技术派对」精选议题回顾视频以公开课的形式正式上线!

还在仰慕那些安全圈的业界前辈吗?那千万不要错过这一个大型的“取经”现场,好好把握公开课学习起来吧!

微信图片_20200107113815.jpg

课程摘要

RedTeam 视角下的二进制攻防研究

仙果 极光无限漏洞研究负责人

近年来,为了提升关键信息基础设施安全防护和企业的应急处置能力,红蓝对抗的演习模式持续火热。而红蓝对抗需要的恰恰是用真实网络攻防对抗的思维来指导,用攻防演习进行全方位的安全人才培养。

本堂公开课为极光无限漏洞研究负责人仙果带来分享,从二进制选手的角度出发,看看攻防演练除了漏洞挖掘,还能玩出哪些新花样。

iOS URL scheme之殇

Lilang Wu 南京趋势科技高级安全研究员

苹果通过机制限制,每个应用可以访问的资源是有限的,以管理应用安全和隐私的问题,该机制也有一定的安全问题。

本堂公开课为南京趋势科技高级安全研究员Lilang Wu的议题分享,他将为我们讲解一下iOS上的伪协议,就是iOS URL scheme对iOS平台带来的威胁。

硬件盒子安全分解

HackPanda 斗象科技资深安全研究员

在新技术、新服务带来利益的同时,黑客攻击手段不断升级,也引发了新的安全风险和挑战,给企业带来了不安。越来越多的企业开始着手部署硬件盒子,那么如何最大程度的利用已有的资源部署盒子,这是企业正面临的安全问题。

本堂公开课为斗象科技资深安全研究员HackPanda带来的主题分享,从磁盘加密、定制系统、硬件盒子的用户shell、硬件盒子的升级过程以及内存安全等方面进行详细讲解。

现代抗抵赖后门研究——Reflection on trusting trust

洪宇 赛博英杰技术合伙人,前360-CERT分析团队负责人

程序是从一个编译器而来,编译器又是从另一个编译器编译而成的。这句话听起来是在绕口令,但这个问题也是由编译器引起的诸多问题之一。

本堂公开课由赛博英杰技术合伙人洪宇进行分享,他告诉我们要反思信任,因为最大的问题是我们对代码的信任,是从源码做的信任,还是从编译器做的信任,还是从编译过程做的信任。

报名方式

报名链接:https://live.freebuf.com/detail/1e199df8bf9abfb0096ea57ed1786866

二维码报名:

1578399081.png

扫描二维码,点击“立即报名”即可,可登入FreeBuf账号,我的主页→我的课程,查看课程视频及资料!

CIS 2019大会其他分论坛的精彩议题回顾视频之后会陆续上线,将继续为热爱网络安全的小伙伴们带来一场场知识盛宴!

# X-Tech技术派对 # CIS 2019 # 议题回顾
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者