成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽大會:不容錯過的七個熱門網絡安全趨勢

安全 應用安全
美國黑帽大會召開在即,隨著完整會議議程上線,是時候規劃下該怎么利用這大好學習機會了。

一年一度的 “安全夏令營” 上又有哪些值得一看的新研究與創意呢?

[[270341]]

美國黑帽大會召開在即,隨著完整會議議程上線,是時候規劃下該怎么利用這大好學習機會了。時間流逝,技術發展,黑帽大會的演講主打新零日漏洞、新興技術突破方法研究,以及在不斷變遷的技術世界中防護各類系統的新方法。

交通工具

今年多起墜機事件曝出波音 737 Max 軟件質量問題驚天丑聞,黑帽大會重新審視航空軟件安全也就順理成章了。今年黑帽大會演講中令人期待的一場,是 IOActive 研究員 Ruben Santamarta 逆向波音 787 夢想客機核心網絡的研究,演講中還會披露其中此前未知的漏洞。

除此之外,還有一系列有趣的議程會探索交通工具安全性,其中就包括對寶馬聯網汽車和關鍵基礎設施所用電機的安全性分析。

固件及嵌入式軟件安全

說到固件及嵌入式軟件安全,對可黑交通工具的研究不過是黑帽大會演講者探索領域的冰山一角。比如說,Atredis Partners 的 Nathan Keltner 和 Dionysus Blazakis 就將深入探討令現代服務器面臨被黑風險的非法服務器組件漏洞問題。廣泛用于破解物聯網設備的低功耗藍牙 (Bluetooth LE) 技術,也被兩名獨立安全研究員應用來完全掌控某大型連鎖酒店的手機鑰匙系統。這兩名獨立研究員將在本次黑客大會上詳細講述他們的手法。總的說來,本次大會上將有 17 場演講是關于硬件和嵌入式黑客方法研究的。

DevSecOps 及現代應用開發

雖然花了幾年時間,但黑帽大會的籌劃組開始承認現代應用開發的巨大轉變對安全研究和防御技術的影響了。一系列演講將探討安全如何跟進 DevOps、開源組件使用增多為什么需要軟件供應鏈更加透明、怎樣更好地大規模清除開源漏洞,以及團隊如何保護好開發者用于創建新軟件的云基礎設施。

容器攻擊

受 DevOps 和軟件開發持續交付模式驅動的另一個重要趨勢,是容器化和云原生技術的快速增殖。容器是安全團隊需要防護的新型威脅界面,隨著研究人員和攻擊者雙方都越來越熟悉這一技術,業內必將見證大量新漏洞和安全問題的出現。

黑帽大會將推出兩場關于容器的重要演講。第一場由 Capsule8 的 Brandon Edwards 和 Nick Freeman 帶來,講述容器逃逸漏洞及其利用方法的基礎知識,讓聽眾了解容器漏洞有多普遍,業界未來將面對怎樣的容器安全態勢。第二場演講由 VMware 的 Ian Coldwater of Heroku 和 Duffie Cooley 呈現,將探索攻擊者如何利用 Kubernetes 功能,安全人員和整個產業界該如何強化這一流行容器編排框架的安全。

身份驗證突破與提權

如果說訪問管理是安全防御的核心,那么反過來講,訪問管理也是各種攻擊技術的核心。因此,在黑帽大會上看到大量深入系統身份驗證突破和提權不同方面的演講,也就不足為奇了。比如說,Micro Focus Fortify 的 Alvaro Munoz 和 Oleksandr Mirosh 將挖掘主流聯合身份實現庫中的漏洞,這些漏洞可威脅單點登錄安全。Preempt 的 Marina Simakov 和Yaron Zinar 打算披露幾個活動目錄 (AD) 新漏洞,包括一個可以接管域中任意主機的新關鍵零日漏洞,該漏洞甚至連采用了健壯配置和服務器簽名的主機都能拿下。

同時,高產的騰訊安全團隊再度亮相,Yu Chen 和 Bin Ma 將帶來繞過現有生物特征識別產品的新方法,包括支付軟件使用的面部識別和聲紋識別。騰訊的 Wenxu Wu 也將在另一場演講中介紹自動查找 Windows 10 文件權限提升漏洞的新方式。

政治顛覆

去年黑帽大會和 DefCon 安全大會對選舉安全的關注激起了大量爭議,今年在此基礎上更加深入,直探技術與社會問題的關系。一系列非常有趣的演講和研究將就在線政治宣傳和政治顛覆的議題展開。

比如說,美國特戰司令部的 Pablo Breuer 和來自某社交網絡的 David Perlman 將講述他們開發的一個社會技術系統查看框架。另外,安全技術大師 Bruce Schneier 將登上講臺,討論公共利益技術的當前狀態,分析眼下的政治和社會風險。

深度虛假

隨著人工智能的進步和技術社會——政治風險的不斷攀升,深度虛假 (deepfake) 的操縱風險也將繼續累積。安全圈已經開始探索這一領域,本次黑帽大會上也有幾場關于深度虛假的演講。GSI Technology 的 George Williams 將詳細講述如何用老鼠來區分真實與虛假語音。ZeroFOX 的 Mike Price 和 Matt Price 會演示深度虛假視頻是如何創建并用于惡意目的的。他們也將介紹一款可用于對深度虛假進行攻擊性和防御性研究的新工具。

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-03-02 11:19:09

網絡安全

2017-07-25 14:15:10

2024-08-09 16:30:08

2024-08-07 13:03:35

2021-05-06 10:26:49

網絡安全網絡攻擊黑客

2020-08-03 10:56:32

安全工具網絡安全黑帽大會

2019-01-21 15:34:07

2020-10-28 13:54:19

網絡安全認證安全行業網絡安全

2012-07-23 09:52:31

2020-05-08 09:13:48

前端開發

2015-08-13 10:16:58

2021-08-10 16:44:29

黑帽大會網絡安全黑客

2018-04-14 07:00:19

2019-07-04 08:00:00

MySQL存儲開發

2018-04-10 10:44:37

華為云

2018-03-26 05:24:19

2022-04-13 10:25:08

基礎設施IT 團隊

2022-03-03 18:41:47

網絡安全術語網絡安全

2011-08-12 09:25:05

2013-10-16 10:11:35

JavaScript項目框架
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 夜夜草| 鲁大师一区影视 | 亚洲视频在线播放 | 欧美 日韩 国产 成人 在线 91 | 国产一区三区视频 | 久久逼逼 | 国产一区中文字幕 | 国产精品观看 | 久久专区| 国产目拍亚洲精品99久久精品 | 午夜精品一区二区三区在线播放 | 欧美国产精品 | 日韩区 | 日韩在线精品视频 | 亚洲日本一区二区 | 免费网站国产 | 免费黄色的视频 | 亚洲精品电影网在线观看 | 精品免费国产一区二区三区四区介绍 | 成人小视频在线观看 | 亚洲午夜精品一区二区三区他趣 | 亚洲欧美在线一区 | 亚洲一区二区三区高清 | 中文字幕影院 | 国产一区二区三区久久久久久久久 | 亚洲精品在线视频 | 国产成人精品999在线观看 | 亚洲精品久久久久久久久久吃药 | 精品视频www | 亚洲精品一区二区三区四区高清 | 国产精品区二区三区日本 | 国产成视频在线观看 | 欧美一区二区三区高清视频 | 日本成人片在线观看 | 毛片免费在线观看 | 国产区免费视频 | 国产99久久精品一区二区永久免费 | 亚洲一区二区三区在线视频 | 国产高清在线 | 久久久久久成人 | 午夜精品三区 |