绿盟科技受邀出席XCon2022峰会,分享前沿安全研究成果

百家 作者:绿盟科技 2022-09-20 19:25:44

全文共998字,阅读大约需2分钟。

9月19日,以“为技·敢破”为主题的2022年XCon安全焦点信息安全技术峰会(以下简称XCon2022)在北京举行。绿盟科技天元实验室安全研究员顾佳伟受邀参加主论坛,带来题为《蓝军视角剖析BYOVD实战利用》的主题演讲。绿盟科技创新研究院安全研究员陈佛忠出席“XReward路演分享”环节,带来题为《源码泄露,一个从天而降的“锅”》的议题分享。

蓝军视角剖析BYOVD实战利用

BYOVD(Bring Your Own Vulnerable Kernel Driver)将带有漏洞的合法驱动投递至目标终端,借助其完成恶意操作的攻击技术。顾佳伟研究员的演讲,以BYOVD的在野利用案例为范本,剖析BYOVD实战技术内涵,阐述其与LOLBAS&VULNBins等技术蕴含的发展潮流,结合在野利用案例揭秘BYOVD典型利用链,探索潜在BYOVD可利用的驱动挖掘思路。通过本次分享,揭示该技术在实战应用中的发展沿革,以及在完整攻击链中所占有的位置,给终端攻防研究人员带来新的思考。

绿盟科技天元实验室安全研究员顾佳伟


源码泄露,一个从天而降的“锅”

在XCon2022 XReward厂商路演环节中,陈佛忠研究员详细回顾了绿盟科技创新研究院通过网络空间测绘、云原生安全、数据安全三方面的技术研究,发现了大量暴露在公网的自建源代码仓库(约3万个),其中约1000个自建代码仓库与金融、医疗、科教、水利、交通、运营商、能源等重要行业相关。通过研究发现,外包公司因为安全意识不强,将代码放在有未授权访问漏洞的仓库之中进行管理),由于外包关系暴露单位很难发现自己的系统代码是否暴露在外,因此很可能会收到一个从天而降的 “锅”。

绿盟科技创新研究院安全研究员陈佛忠

通过本次峰会交流,精准聚焦展示绿盟科技一线研究成果。未来,绿盟科技将持续提升技术创新与产品研发能力,凭借成熟全面的安全能力为网络安全行业健康发展贡献力量。

XCon是国内信息安全领域知名的技术峰会,创立20余载,历年来邀请了众多行业大咖、技术专家、智库学者、一线安全研究员等莅临并发表演讲,分享行业前沿技术,展示企业最新研究成果和解决方案。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接