En

黄浦江上安全群英聚首,上海滩风云再起

作者:TSRC公布时间:2015-04-27阅读次数:90644评论:1

分享

       4月18日,TSRC安全群英汇首次登陆上海跟大家见面,与众多安全英雄共聚十六铺码头兑现了“黄浦江之约“。沙龙中陆神揭秘Pwn2Own 2015夺冠经验、黑客叔叔精彩分享企业级渗透测试与攻击方式、全场畅聊企业互联网安全防御体系建设、TSRC发布神秘守护者计划,快跟小编一起回顾一下现场精彩吧。

 


世界冠军陆神精彩分享Pwn2Own 2015

       TSRC安全群英汇上海站由世界冠军专业而有趣的分享开启。这次活动我们有幸请到Pwn2Own2015 世界冠军,Keen Team 核心安全研究员之一的陆神同学。陆神揭秘了如何登上国际领奖台,也带大家对Pwn2Own 2015一窥究竟。陆神从如何备赛、制定团队策略、分析参赛选手、应对抽签、灵活应变赛事等角度进行了全方面介绍,仿佛将比赛重现我们眼前,活灵活现地让大家对Pwn2Own的比赛有了更多的了解。问答互动时间,陆神更是将世界上著名的女黑客如数家珍跟大家娓娓道来,详细的讲解、缜密的思路、有趣的情节起伏,连小编这个不懂技术的妹子都悠然升起崇拜之情。


(图:陆神分享Pwn2Own 2015)

 


听黑客叔叔讲“企业级渗透测试与攻击方式”那些事儿

       小编不知道黑客叔叔的名字由来 ,但黑客叔叔一点也不黑不老,名字让人费解。(小编跑题了,赶快回来)黑客叔叔结合自身长期的研究经验,给大家带来了关于《企业级渗透测试与攻击方式纵览》的独家分享。黑客叔叔分别从渗透测试与传统测试的区别、企业信息安全防护的一些绕过手段、新型企业威胁和攻击手段进行了阐述。同时生动形象地结合了大量相关实际案例,着实是见解独家。



(图:黑客叔叔回答现场提问)

 

群英聊安全点燃全场

       这次沙龙我们如期推出全新的“群英聊安全”环节。在前期的群聊主题征集时就得到了大家的热烈响应和积极投票,确定了主题为:企业互联网安全防御体系建设。但现场大家热情高涨,探讨的话题已经不仅限于我们的主题。终极修炼师提出可以用大数据技术实时反馈攻击事件并及时应对。IBM的朋友建议可以在风险分析的基础上找出风险较高,值得特别注意的点,针对这些风险点进行渗透测试。同时,唯品会一位做风控的同学提问如何提高员工安全意识教育?lake2介绍了腾讯安全意识教育的体会。来自银行业的老前辈则分享了银行内控体系中的一二三道防线,各部门之间相互制约的最佳实践经验。天融信的朋友则建议在威胁情报共享平台上共享安全信息,建立一个安全生态圈。未来的企业互联网安全防御体系建设将会在实践中进步发展,我们也乐于跟大家一起继续探索前进。




腾讯安全守护者计划发布——你报告漏洞,我守护梦想

       全场瞩目的神秘计划终于发布。TSRC现场发布了“腾讯安全守护者”计划。TSRC宣布在此计划开展期间,每当大家报告一个高风险漏洞,经确认后,在常规奖励的基础上,我们将额外以漏洞提交者的名义,通过“爱德基金会“的孤儿守护计划捐赠出 1个孩子一年的学费和生活费1485元。同时,我们也邀请了Pwn2Own2015 世界冠军陆神为我们点击开启了该活动在TSRC 官网的发布按钮,官网正式开通此项目。


(图:flyh4现场发布“腾讯安全守护者计划”)


       目前,我们已经初步了解了部分西南山区孤儿的学习情况和生活困难,知道大家正在为给他们筹集明年的学费和生活费努力。希望我们的计划、您的大爱能换取孩子明年的衣食无忧,校园欢颜。待来年春暖花开时节,我们也期盼能与大家一起去探访这群可爱的孩子们,去思考如何能更进一步爱护他们。



      

       为偏远地区孩子做点实事就是我们的初衷和最大愿景,我们希望能跟所有互联网安全爱好者共同携手。你报告漏洞,我守护梦想,希望大家继续给力,让我们守护者计划给孩子带去实实在在爱的守护。



上海
站分享PPT下载地址:

评论留言

提交评论 您输入的漏洞名称有误,请重新输入