绿盟科技受邀出席XCon2022峰会,分享前沿安全研究成果

全文共998字,阅读大约需2分钟。
9月19日,以“为技·敢破”为主题的2022年XCon安全焦点信息安全技术峰会(以下简称XCon2022)在北京举行。绿盟科技天元实验室安全研究员顾佳伟受邀参加主论坛,带来题为《蓝军视角剖析BYOVD实战利用》的主题演讲。绿盟科技创新研究院安全研究员陈佛忠出席“XReward路演分享”环节,带来题为《源码泄露,一个从天而降的“锅”》的议题分享。


蓝军视角剖析BYOVD实战利用
BYOVD(Bring Your Own Vulnerable Kernel Driver)将带有漏洞的合法驱动投递至目标终端,借助其完成恶意操作的攻击技术。顾佳伟研究员的演讲,以BYOVD的在野利用案例为范本,剖析BYOVD实战技术内涵,阐述其与LOLBAS&VULNBins等技术蕴含的发展潮流,结合在野利用案例揭秘BYOVD典型利用链,探索潜在BYOVD可利用的驱动挖掘思路。通过本次分享,揭示该技术在实战应用中的发展沿革,以及在完整攻击链中所占有的位置,给终端攻防研究人员带来新的思考。

绿盟科技天元实验室安全研究员顾佳伟
源码泄露,一个从天而降的“锅”
在XCon2022 XReward厂商路演环节中,陈佛忠研究员详细回顾了绿盟科技创新研究院通过网络空间测绘、云原生安全、数据安全三方面的技术研究,发现了大量暴露在公网的自建源代码仓库(约3万个),其中约1000个自建代码仓库与金融、医疗、科教、水利、交通、运营商、能源等重要行业相关。通过研究发现,外包公司因为安全意识不强,将代码放在有未授权访问漏洞的仓库之中进行管理),由于外包关系暴露单位很难发现自己的系统代码是否暴露在外,因此很可能会收到一个从天而降的?“锅”。

绿盟科技创新研究院安全研究员陈佛忠

通过本次峰会交流,精准聚焦展示绿盟科技一线研究成果。未来,绿盟科技将持续提升技术创新与产品研发能力,凭借成熟全面的安全能力为网络安全行业健康发展贡献力量。
XCon是国内信息安全领域知名的技术峰会,创立20余载,历年来邀请了众多行业大咖、技术专家、智库学者、一线安全研究员等莅临并发表演讲,分享行业前沿技术,展示企业最新研究成果和解决方案。


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 中央经济工作会议在北京举行 7904070
- 2 紧急提醒:请在日中国公民进行登记 7808772
- 3 中央定调明年继续“国补” 7713918
- 4 “九天”无人机成功首飞 7616111
- 5 断崖式降温!今冬最强寒潮来了 7523592
- 6 中央经济工作会议释信号:3件事不做 7426492
- 7 中国“空中航母”首飞成功 7329179
- 8 00后女生摆摊卖水培蔬菜日售千元 7233778
- 9 人民空军中日双语发文:大惊小怪 7141499
- 10 寒潮来袭 “速冻”模式如何应对 7040628










绿盟科技
