安天安全研究与应急处理中心:《基于 DM-I 型存获取卡的威胁捕获与分析》
DM-I 型内存获取卡, 是在安天长期威胁分析和对抗的需求中产生的特种硬件设备 。 本议题介绍了在威胁分析场景中, 不同的攻击组织对内存喷射、无文件恶意代码等攻击技术的使用 。 分析了传统软件 DUMP 内存模式进行分析的弊端, 介绍了在诱捕和取证场景下依托 DM-I 型内存获取卡完成无感无损内存数据获取的经验 。
议题版块 2:闭环安全运营
闭环安全运营版块以 Log4j 重大漏洞响应工作为背景, 分享安天和业内同仁在统一工作负载、传统端点、蜜罐捕获和情报生产、WAF 和业务安全、DevSecOps 等环节如何支持客户完成闭环运营响应 。
安天云安全事业部:《统一工作负载防护——智甲云主机安全的运营闭环实践》
为应对海量的云上业务资产, 以及愈发复杂的网络威胁, 应实现完整闭环的安全运营 。 本议题介绍了安天智甲统一工作负载防护产品, 以威胁检测、入侵防护、事件调查、威胁溯源等五项核心功能, 并配套安全评估、安全运维、监测分析、威胁猎杀、应急响应等安全服务, 多层次、自动化的支撑检测响应的安全运营闭环 。
安天端点安全部:《打击内部跳板——传统端点的 EDR 运维实战》
安天工程师分析了一例依托桌面跳板使用 Log4j 在内网向服务器横向移动的案例, 指出海量端点治理本身就是重大漏洞检测的一部分 。 介绍了安天智甲融合 EPP 与 EDR 的优势, 依赖更多的上下文环境、多点间的相关数据关联形成上层的判断决策 。
安天情报响应中心:《捕风蜜罐情报生产实践》
安天捕风蜜罐通过广泛联动、深度多层次仿真捕获网络攻击, 具备全链条采集、未知威胁检测能力, 能够本地化生产包含指标、TTP 级别的威胁情报, 可用于安全设备拦截、处置, 指导安全运营人员重点布防, 供应态势感知威胁行动关联情报 。
赛克蓝德 CTO 朱林:《从 Log4j 漏洞看安全运营》
作为 SIEM 领域创新企业的创始人, 朱总从杀伤链视角对 Log4j 相关攻击的事件进行分析、安全运营现状以及体系化建设、如何有效对应类似的漏洞、安全运营产品的关键能力四方面内容进行了介绍 。
青竹实验室创始人刘志辉:《WAF 和 Log4j 漏洞安全响应实践》
通过对业务的分析、攻击的溯源, 为云 SAAS 服务、移动服务提供业务层的安全解决方案 。 主要包括四个部分, 前两部分为当前 WAF 在安全体系中的角色、WAF 自身存在的问题和针对这些问题的解决方案;第三部分是具体的应用实践;最后是 WAF 跟其他产品的联合 。
安天 SRC:《基于安全开发响应 Log4j》
以响应 Log4j 漏洞为例, 介绍了安天推动 SecDevOps 的工具套件, 由源码安全扫描套件 AntiySCS、应用静态安全检测 AntiySAST、软件组成分析 AntiySCA、应用威胁自免疫 AntiyRASP 组成的工具链在 SecDevOps 框架中的实践 。
安天安全服务中心:《云环境威胁猎杀实践与思考》
云计算作为 ” 新基建 ” 中信息基础设施的重要组成, 这对其安全性提出更高要求 。 本议题分享安天安全服务中心在混合云、私有云等场景下实施的威胁猎杀服务案例与思考 。 安服团队结合安天多年的威胁对抗经验, 从攻防两端的视角, 利用安天自有的产品与经验为用户赋能, 实现了对攻击行为的阻断 。
议题版块 3:威胁分析与综合安全
威胁分析与综合安全版块包含安天对 APT 攻击、挖矿活动等方面的分析成果研究, 以及业内专家在内核安全等方面的最新成果 。
- 2021年12月视频行业用户洞察:短视频用户规模反超综合视频,新规压力下行业布局或受影响
- 滑雪是什么运动 超刺激的运动
- 死亡病例|上海本轮疫情超50万死亡87例!专家提醒来了!
- 2022年第一战:损失超1500万美元
- 重症患者|感染者超过40万 如何“动态清零”攻下重症“堡垒”?
- 有哪些「对减脂x超ji友好 」的美食?
- Meta:开发出全球最快AI超级计算机,与英伟达联合打造
- 超模25营养饮是什么?超模25营养饮喝了会瘦吗?
- 超模25代餐粉喝完恶心是为什么?超模25代餐粉在哪里买?
- 超模25代餐粉有用吗?超模25代餐粉价格
特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
