技术沙龙|「百战奇御:从攻防演练角度看企业安全防线」报名开启

活动日程 | ||
时间 | 内容 | |
13:30-14:00 | 签到 | |
14:00-14:40 | 《近源攻击:从红队角度看”锁“》 物理渗透是攻击者常用的攻击手段,具有成本低,效果显著等特点。通过直接接触企业物理建筑和设施,如企业办公大楼、机房门禁设备等,利用一个微不足道的小漏洞,即可扣开企业的第一道防线,达到渗透的目的。本分享将结合实际案例,向您介绍针对类似攻击手段,企业该如何防御。 | 演讲者:杨晓成 360Red Team安全研究员,主要研究方向为物理渗透, 擅长大型互联网渗透攻击,代表公司圆满完成中非论坛等国家重大活动安全保障工作。 |
14:50-15:30 | 《最后的防线!高级域渗透攻击的分析与检测》 高级域渗透攻击手法多样,隐蔽性强,且不易被普通安全监测工具检测出来,成为攻击者惯用的攻击手段。本次分享,将基于360公司内部防御实践经验,着重介绍基于日志与流量的域渗透攻击检测方法、检测维度,以及整套系统的架构设计思路。 | 演讲者:朱思宇 360 0KEE Team 成员,擅长安全自动化设计和开发,关注企业安全防御,DEF CON 27演讲者。 |
15:30-15:35 | 360域安全入侵感知系统 WatchAD 开源发布 | |
15:55-16:35 | 《攻防体系之供应链攻击》 任何企业都不能孤立的存在,在企业生产过程中,必须与供应链上的企业形成合作关系。而这无疑增大了企业的攻击面,近年来,攻击者以供应链为突破口,达到入侵的安全事件层出不穷,本次分享将通过真实案例介绍供应链攻击的手法和防范措施,从实战中感受供应链安全的攻与防。 | 演讲者:赖志活 360Red Team安全研究员,多次参与企业安全攻防演习,拥有丰富的大型网络攻防实战经验,擅长在复杂网络环境中寻找突破点。 |
16:45-17:25 | 《内网入口防护-钓鱼邮件检测与治理》 本次将讲述企业环境下的邮件安全体系的构建方式,从邮件还原到钓鱼检测、威胁发现到告警运营、自动处置到安全闭环,全方位讲解企业该如何构建一套较为完备安全的邮件系统。 | 演讲者:王禹 360 MeshFire Team 成员,从事内网威胁检测领域研究,擅长多个维度关联分析,发现当前环境中的威胁。 |
17:35-17:50 | 互动交流 |


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 去“三好”邻邦家做客 7904690
- 2 央行1万亿元大红包对普通人影响多大 7808956
- 3 “始祖鸟平替”要IPO了 7711781
- 4 一文梳理这场国新办发布会 7618205
- 5 三德子赵亮卖土鸡商标为“德子土” 7522528
- 6 全红婵成“带货女王” 7426547
- 7 50多年来首次 印度大规模民防演习 7327689
- 8 最先混进老年徒步团的已经进骨科了 7234975
- 9 两国禁止武契奇乘机飞越领空 7138108
- 10 远隔万里的共同纪念 7046887