绿盟科技受邀出席XCon2022峰会,分享前沿安全研究成果
全文共998字,阅读大约需2分钟。
9月19日,以“为技·敢破”为主题的2022年XCon安全焦点信息安全技术峰会(以下简称XCon2022)在北京举行。绿盟科技天元实验室安全研究员顾佳伟受邀参加主论坛,带来题为《蓝军视角剖析BYOVD实战利用》的主题演讲。绿盟科技创新研究院安全研究员陈佛忠出席“XReward路演分享”环节,带来题为《源码泄露,一个从天而降的“锅”》的议题分享。
蓝军视角剖析BYOVD实战利用
BYOVD(Bring Your Own Vulnerable Kernel Driver)将带有漏洞的合法驱动投递至目标终端,借助其完成恶意操作的攻击技术。顾佳伟研究员的演讲,以BYOVD的在野利用案例为范本,剖析BYOVD实战技术内涵,阐述其与LOLBAS&VULNBins等技术蕴含的发展潮流,结合在野利用案例揭秘BYOVD典型利用链,探索潜在BYOVD可利用的驱动挖掘思路。通过本次分享,揭示该技术在实战应用中的发展沿革,以及在完整攻击链中所占有的位置,给终端攻防研究人员带来新的思考。
绿盟科技天元实验室安全研究员顾佳伟
源码泄露,一个从天而降的“锅”
在XCon2022 XReward厂商路演环节中,陈佛忠研究员详细回顾了绿盟科技创新研究院通过网络空间测绘、云原生安全、数据安全三方面的技术研究,发现了大量暴露在公网的自建源代码仓库(约3万个),其中约1000个自建代码仓库与金融、医疗、科教、水利、交通、运营商、能源等重要行业相关。通过研究发现,外包公司因为安全意识不强,将代码放在有未授权访问漏洞的仓库之中进行管理),由于外包关系暴露单位很难发现自己的系统代码是否暴露在外,因此很可能会收到一个从天而降的 “锅”。
绿盟科技创新研究院安全研究员陈佛忠
通过本次峰会交流,精准聚焦展示绿盟科技一线研究成果。未来,绿盟科技将持续提升技术创新与产品研发能力,凭借成熟全面的安全能力为网络安全行业健康发展贡献力量。
XCon是国内信息安全领域知名的技术峰会,创立20余载,历年来邀请了众多行业大咖、技术专家、智库学者、一线安全研究员等莅临并发表演讲,分享行业前沿技术,展示企业最新研究成果和解决方案。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 地道风物品年俗 7972577
- 2 第一批返程的人已经堵路上了 7967065
- 3 从春晚配角到主角他熬了20年 7898621
- 4 浓浓文化味 神州春意浓 7770960
- 5 被福州游神深深震撼 7614039
- 6 普陀山消防员 制止不了就加入 7527859
- 7 哪吒2因为时长砍掉镜头 7441962
- 8 狗子坐主人腿上一本正经看电视 7355419
- 9 赵本山纽约巡演 前排票价1400美元 7209785
- 10 辞旧“焕”新 春节消费活力满满 7188186