字节跳动平安沙龙落幕 多位专家剖析数字经济营
时间:2020-06-17,点击:

6月5日,字节跳动安全中央构造了 “业务安全攻与防”的主题安全沙龙,以疫情之下数字经济飞速发展当面的业务安全为探讨中心,缭绕业务安全、攻防实战的实在场景,吆喝了业界数位资深安全专家,从“基于云资产浸透测试案例分享”、“容器安全与动态防御”、“深度解析 Weblogic XMLDecoder 反序列化”和“黑灰产对抗实践与思考”等角量,深进解析数字经济背地的营业安全攻防题目。

沙龙现场,字节跳动安全专家杨经宇分享了《容器安全取静态防备》议题,剖析了容器技术做为云上硬件安排中脆气力在大批应用的云情况傍边可能碰到的新的安全挑衅。杨经宇经由过程盘算安全、存贮存储跟收集安全三慷慨里讲授容器安全的技术思路,并经过先容k8s情形下的动态防备,与沙龙不雅寡禁止了深刻交流。

安全专家于波带来的《基于云资产的渗入测试实例分享》,www.433.com,则针对云托管成为资产办事常态后若何防护、降低缺掉的问题,用实例阐述了当云主机沾染歹意软件或许被进侵时,应当若何疾速进行断绝,并最年夜水平下降丧失。报告中,于波还经由过程几个案例,给不雅众们带去推测详细清楚的的实战演示,分享渗入渗出测试新思路。

乌灰产始终是良多公司风控部分的重面袭击目的,字节跳动安全核心在2019年设破了“啄木鸟”专项举动冲击黑灰产,并获得阶段性结果。在本期沙龙上,字节跳动风控研收专家梁家辉在《黑灰产对抗实际与思考》的分享中,以多少个典范黑产案例为底本,科普了以后黑灰产中罕见的作案手腕,具体剖析黑灰产反抗思路,并总结一套与黑灰产对抗的适用对付抗差别。梁家辉借侧重介绍了短视频场景下的风控挑战与防驭手段,并总结了短视频风控的将来发作驱除。

作为海内中著名的web运用旁边件,weblogic 普遍答用于政企、金融等用户度较年夜的行业体系中,其安全主要性不问可知。360云安全奇迹部的资深安全研讨员李圆潮,在本次沙龙上对 Weblogic XMLDecoder 反序列化做了深入解析,详细说明Weblogic补钉与绕过的对抗进程,呐喊人人存眷基本利用层的安全问题。

攻防本便是一场技术力气的专弈,字节跳动「安全范女」沙龙盼望为新颖的、传统的、真战的、实践的攻防技巧提供交换舞台,旨正在为攻防抗衡提供新的思绪,为营业安齐供给成生的实战教训,为用户提供亲爱牢靠的安全保证,同时,也愿望吸收更多的平安人才参加保险止业,独特筑建安全防护壁垒。(李仄)

[



友情链接:
Copyright 2019-2020 拉菲平台登录 版权所有,未经协议授权禁止转载。