服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

不是听说,这场SSRC HACKING PARTY太炸了!

日期: 来源:深信服千里目安全技术中心收集编辑:深信服SRC


听说……

这次不是听说!

2月25日第三届SSRC HACKING PARTY

在深圳蛇口圆满举办!


现场有多炸,来看看视频吧

老规矩,文末有福利,别错过~ 

 

SSRC白帽英雄们集结湾区深圳蛇口May Town梦工厂,一起开FUN话攻防。


活动特别邀请了深蓝攻防实验室攻防渗透专家、《域渗透攻防指南》作者谢公子作为技术主播,在B站上同步直播。


 

来到现场的有知名企业安全技术负责人、攻防负责人,还有来自民间各大身怀绝技的白帽团队,现场处处充满对不同领域安全技术的热烈讨论。


议题分享 

赛博昆仑研究员 BGT


《iOS系统攻防——从经典漏洞剖析深入理解Mach IPC》


“学习别人的漏洞,最重要是总结。”

 

BGT为我们分享了过去一年多,在研究苹果内核中IPC机制的发现,以及其发现漏洞的经验。



BGT用两个经典漏洞——谷歌P0和MOSEC 2021年的漏洞,为我们展开后续十多个漏洞的发现思路和规律总结。



“我分享的东西可能比较抽象,但我更想传达我在研究XNU时候的思路,以及沿着这个思路找到的一些漏洞,从这些漏洞中又能够学习到一些新知识。

顺丰科技红队 Kara4search


《无感潜伏之EDR内核层对抗》


“实战中不一定是把EDR干掉最好。”


作为知名企业红队,Kara4search深知EDR在实战中的重要位置,从EDR的组成,到进入内核,到攻击内核,为我们重点分享了针对EDR内核层的攻防。



“众所周知,企业的安全离不开EDR,从杀软到EDR数十年的攻击方式和手段都在不断进化,针对EDR的攻防迭代也在不断演变,我的个人见解是实战中不一定是把EDR干掉最好,最理想的情况是了解一整套架构,干掉内核监控,保留AGENT。


深信服深蓝攻防实验室 Su1Xu3


《无感攻防之EDR核心检测引擎ETW》


“世上没有绝对的安全,不过是成本的对抗。”

 

来自打过多场实战攻防演练、拿过多次冠军的深蓝攻防实验室,Su1Xu3从一个攻防小故事切入,引入用了EDR中核心检测引擎ETW的价值,先为我们剖析了架构:ETW有三个组件,分别是提供者、控制者和消费者,再从中分析它所面临的安全问题及攻击者的攻击方式。



最后,Su1Xu3分享了一个EDR几个常用的检测引擎的总结表格,常用的有用户HOOK、内核回调、内核过滤器、ETW系列。


所以在我看来,一个好的检测引擎,一个好的EDR必定是这四种检测方法都有,包括国内的厂商也跟进了,深信服EDR也用到了这些。



我有一句很喜欢的话送给大家,‘世上没有绝对的安全,不过是成本的对抗’,终归是你强我弱,我变强你变弱,就像猫抓老鼠一样,是永远都结束不了的。”

2022年教育系统网络安全攻防演练红队TOP1 远海


《教育行业安全风险与攻防对抗实践》


“安全不仅仅只是高校单位一家的责任,高校在建立体系化防守的同时,厂商也应该去完善自身的产品安全。”


远海在2022年教育系统网络安全攻防演习中扮演攻击队的角色取得了第一的成绩,并且在教育行业漏洞报告平台连续三年获得年度漏洞提交榜第一名,结合自己的实战经验,远海从教育行业安全风险、攻防对抗实践和高校网络安全防御方案,三个方面做了分享。


“从目前攻击手段上可以很明显地看出,其大部分问题都出在第三方厂商开发的应用系统上,甚至可以不用过度关注目标高校单位的资产信息,只需要从一些软件开发商入手就能实现贯穿。


高校在建立体系化防守的同时,厂商也应该去完善自身的产品安全,如开启众测借助外力完善产品安全,明确开发规范等措施。

深信服深瞻情报实验室 Barry


《MICTIC网络攻击溯源模型与案例分析》


“溯源本质上是一个了解攻击者的过程,对攻击者了解的越多,防御就越容易做,细节决定成败。”

 

来自深瞻情报实验室,专门研究高级威胁的威胁猎捕和取证调查的Barry带领我们从一个事件调查员的角度,分享当企业面对真实网络攻击事件,尤其是疑似定向网络攻击的事件时,如何进行溯源。



从网络攻击溯源的概念,到当前国际上比较主流的 MICTIC 溯源模型和它的扩展介绍,最后通过一定的案例分析,Barry为我们全面展示了思考溯源的思路和框架。



溯源不是一个 100%的确认,而是一个有前提,有高中低置信度的推断。MICTIC 模型及扩展提供了一个多角度思考攻击溯源的基础框架,让大家在之后遇到溯源问题或者溯源报告的时候,知道有哪些角度可以去思考。” 

年度荣誉

经过2022年全年的努力,5位师傅及3个团队登上了本次SSRC HACKING PARTY属于安全技术人员的「荣耀加身」 时刻的舞台。


年度最强战队、年度突出贡献团队

团队总积分前三

年度TOP安全技术专家

个人总积分前三

众测战神、热血萌新

2022年度众测累计积分第一、新注册白帽中积分第一

湾区SRC

五四青年节众测启航计划

 

深信服与货拉拉、OPPO、顺丰科技、腾讯、微众的SRC联合发起五四青年节众测启航计划,希望有越来越多的技术新生力量加入SRC,壮大湾区SRC的队伍,未来,湾区SRC也会联手举办更多有意义、高质量的活动,放送更多福利回馈粉丝。


评论有福利

本次我们一共准备了

15份【湾区SRC惊喜组合周边】

(组合周边包括:视频同款深信服SSRC定制手机斜挎包*1

+湾区SRC随机周边一件)


评论区跟我们分享本文开头的回顾视频中

你印象最深的镜头是哪一个?


点赞最高的5位小伙伴

各可获得【湾区SRC惊喜组合周边】*1


评论区再随机抽取10名幸运小伙伴

各送出【湾区SRC惊喜组合周边】*1


开奖时间:3月8日 12:00

相关阅读

  • 红队培训之内网渗透

  • 课程背景和简介随着HW和企业攻防演练越来越火,越来越多的安全从业人员选择成为一名红队。红队的薪资待遇也水涨船高。而内网渗透作为红队的必备技能也是重点技能,重要性可想而
  • 助力安全生产起好头开好步

  • “检查工作票票面正常,现场安全措执行正确完备,作业人员精神状态正常”2月24日,该纪检工作人员对电能表轮换现场进行安全稽查,这是当地开展“纪检+安全”活动的一个缩影。
  • 打好“纪检+”组合拳 提升交通安全水平

  • 为持续推进交通安全管理,国网德阳市蓥华供电公司纪委坚持以问题为导向、以实效为目标,抓住“责任这个关键链条”“站位不越位”,厘清“监督部门”和“管理部门”职责,立足“监督
  • 趣味问答 实战演练 这堂消防安全课不一般

  • 近日,微山县消防救援大队走进微山县实验中学教育集团璎轩校区,开展消防宣传进校园活动。课堂中,消防宣传人员结合学生的认知特点,以校园典型的火灾事故为例,向学生们详细讲解了校
  • 华云安漏洞安全周报【第121期】

  • 根据国家信息安全漏洞库(CNNVD)统计,本周(2023.02.06~2023.02.12)CNNVD接报漏洞313个,其中信息技术产品漏洞(通用型漏洞)227个,网络信息系统漏洞(事件型漏洞)86个,CNNVD接报漏洞预警113
  • 华云安漏洞安全周报【第122期】

  • 根据国家信息安全漏洞库(CNNVD)统计,本周(2023.02.13~2023.02.19)CNNVD接报漏洞276个,其中信息技术产品漏洞(通用型漏洞)140个,网络信息系统漏洞(事件型漏洞)136个,CNNVD接报漏洞预警102

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 不是听说,这场SSRC HACKING PARTY太炸了!

  • 听说……这次不是听说!2月25日第三届SSRC HACKING PARTY在深圳蛇口圆满举办!现场有多炸,来看看视频吧老规矩,文末有福利,别错过~ SSRC白帽英雄们集结湾区深圳蛇口May Town梦工厂
  • YY | 每日债市公告严选

  • YY团队 20230220一、公告速览1、迈科金属:进入预重整阶段,关注进展,以及对其存在敞口的国企资金回收情况2、桂林新城:控股股东由临桂新区管委会变更为桂林城乡控股,公司由临桂区
  • 四川广元:医校携手 筑牢儿童健康防线

  • 胡婷 封面新闻记者 刘彦谷2月21日,广元市第一人民医院与广元市机关幼儿园开展“医校共建”合作,选派儿科主任朱斌任市级机关幼儿园“卫生副校长”,为全园师生健康保驾护航。春
  • YY | 农垦再审视:行业动向、经营效率与资产观察

  • 摘要本文是继2020年8月报告《天下粮仓:农垦类主体的风险梳理》之后,在22/23年全球粮食危机言论甚嚣尘上之时,对农垦行业的最新跟踪以及行业主体的更进一步考察。行业层面,全球粮