绿盟科技受邀出席XCon2022峰会,分享前沿安全研究成果

全文共998字,阅读大约需2分钟。
9月19日,以“为技·敢破”为主题的2022年XCon安全焦点信息安全技术峰会(以下简称XCon2022)在北京举行。绿盟科技天元实验室安全研究员顾佳伟受邀参加主论坛,带来题为《蓝军视角剖析BYOVD实战利用》的主题演讲。绿盟科技创新研究院安全研究员陈佛忠出席“XReward路演分享”环节,带来题为《源码泄露,一个从天而降的“锅”》的议题分享。


蓝军视角剖析BYOVD实战利用
BYOVD(Bring Your Own Vulnerable Kernel Driver)将带有漏洞的合法驱动投递至目标终端,借助其完成恶意操作的攻击技术。顾佳伟研究员的演讲,以BYOVD的在野利用案例为范本,剖析BYOVD实战技术内涵,阐述其与LOLBAS&VULNBins等技术蕴含的发展潮流,结合在野利用案例揭秘BYOVD典型利用链,探索潜在BYOVD可利用的驱动挖掘思路。通过本次分享,揭示该技术在实战应用中的发展沿革,以及在完整攻击链中所占有的位置,给终端攻防研究人员带来新的思考。

绿盟科技天元实验室安全研究员顾佳伟
源码泄露,一个从天而降的“锅”
在XCon2022 XReward厂商路演环节中,陈佛忠研究员详细回顾了绿盟科技创新研究院通过网络空间测绘、云原生安全、数据安全三方面的技术研究,发现了大量暴露在公网的自建源代码仓库(约3万个),其中约1000个自建代码仓库与金融、医疗、科教、水利、交通、运营商、能源等重要行业相关。通过研究发现,外包公司因为安全意识不强,将代码放在有未授权访问漏洞的仓库之中进行管理),由于外包关系暴露单位很难发现自己的系统代码是否暴露在外,因此很可能会收到一个从天而降的 “锅”。

绿盟科技创新研究院安全研究员陈佛忠

通过本次峰会交流,精准聚焦展示绿盟科技一线研究成果。未来,绿盟科技将持续提升技术创新与产品研发能力,凭借成熟全面的安全能力为网络安全行业健康发展贡献力量。
XCon是国内信息安全领域知名的技术峰会,创立20余载,历年来邀请了众多行业大咖、技术专家、智库学者、一线安全研究员等莅临并发表演讲,分享行业前沿技术,展示企业最新研究成果和解决方案。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 习近平为何用这句话形容中俄关系 7904448
- 2 印巴停火 7808583
- 3 中美经贸高层会谈还将继续 7712035
- 4 中国外贸进出口表现亮眼背后的底气 7617157
- 5 退休夫妻月入1.2万负债1.2亿 7520073
- 6 主播直播战斗机起降 引来境外间谍 7423823
- 7 印度证实印巴已同意停火 7333825
- 8 17岁到67岁 你居然不爱我了 7234015
- 9 专家:印度打不起 巴基斯坦不想打 7140418
- 10 金手镯剪开竟流出液体轻了近2克 7047600