十大重磅議題,五大全球首發,安全領域「華山論劍」

2021-02-19 安在

美國曾流傳一句短語叫「death by powerpoint」,翻譯成中文便是「PPT致死」。

顯然,「PPT致死」不是《名偵探柯南》中虛構出來的情節,而是在一些會議、論壇、講座上,演講者對著PPT幕布,讀著那些知識陳舊、數據單調、理論無趣、結構冗長的內容,場下聽眾可謂焦躁煩悶得想死。

事實上,我們參加很多會議論壇,並不是去湊一下熱鬧,而是想見識一些新鮮尖端理論,吸納全球高新前沿知識,見他人所未見,聞他人所未聞,開拓視野,刷新思維。

如今,騰訊安全帶來的騰訊安全國際技術峰會(Tencent Security Conference,簡稱TenSec),或許正是一場別開生面、獨出心裁的安全峰會。

安全圈中,不少人應該久聞TenSec之名。TenSec是由騰訊安全發起,於2016年創辦,致力於探索國際前沿安全技術和領域,為國際廠商和安全社區合作搭建平臺,共同守護新興網際網路形態和用戶安全。

本屆TenSec各項議題,劍鋒均是直指產業網際網路各大核心、前沿與熱點問題展開探討,比如雲計算安全、AI安全應用、車聯網安全、IoT安全、虛擬化安全、大數據安全、OS等。這些領域,無論哪一塊,都是當下以及未來聚集資本、人才、技術的藍海,可謂是兵家必爭之地。

唯有深度了解全球範圍內對這些領域的尖端前沿研究成果,才能更好地獲得全新認知,並在此基礎上思考與展望未來的發展趨勢,由此方能跟得上時代步伐,成為立於潮頭的弄潮兒。而這些熱門領域,在本屆TenSec中,均能獲得相關領域中重量級的中外專家帶來的詳深解讀。

眾所周知,一場會議能夠稱得上「峰會」,顧名思義,就要蘊含頂峰、權威、尖端、領先之意,說白了就是高手雲集、強者匯聚,彼此各施其能或博弈對決,宛若金庸武俠江湖中的「華山論劍」。

TenSec不啻為安全領域的華山論劍,創辦三年間,微軟、谷歌、蘋果、高通、ARM、英特爾、NXP、趨勢科技等全球頭部廠商的安全專家到此發布研究成果。

其中,更有福布斯30under30入選者、"黑客奧斯卡"PwnieAwards得主、世界黑客大賽Pwn2Own四屆冠軍戰隊主力成員等高手親臨現場分享前沿研究成果。

本屆TenSec將由MSRC(微軟漏洞應急響應中心)、ARM、歐盟知名CTF戰隊Tasteless以及騰訊各個安全團隊的安全專家,聯袂傾情奉獻十大重磅網安前沿議題。這其中,有五大議題是全球範圍內首次發布。

首次發布的意思顯而易見,即為他們演講的內容,此前從未在任何會議上公開過;或者他們演講的主題,是安全領域最新最前沿的理論,尚未完全普及開來,成為老生常談的東西。

同時這些專家大牛們,選擇在TenSec上首次發布研究成果,也足以反襯出TenSec在安全峰會中的地位。所以,我們首先關注一下,這五大首發議題究竟包含哪些內容。

首發議題一:《物聯網和晶片安全:解析現實生活中的物聯網攻擊》


演講者:Asaf Shen(ARM物聯網設備線業務副總裁)

物聯網是一個老話題,但卻隨著時代的發展,不斷產生新問題。據悉,目前全球物聯網設備數量已達70億,預計到2020年,活躍的物聯網設備數量將增加到100億。

可能ARM的名氣不如微軟、蘋果那麼耳熟能詳,但是其卻是全球領先的半導體智慧財產權 (IP) 提供商,全世界超過95%的智慧型手機和平板電腦都採用ARM架構。可以說,我們用過的手機和平板,基本都包含ARM的技術支持。

筆者以為,物聯網攻擊中,最危險的莫過於瞄準晶片發起的攻擊。眾所周知,晶片是聯網設備的核心底層基礎,攻擊晶片,無異於破壞一座大樓的地基,甚至於猶如在建築施工團隊中埋下隱患。

基於此,Asaf Shen將以一個包含晶片級漏洞的真實攻擊案例為切入點,深度解讀ARM在破解物聯網晶片漏洞攻擊,提升晶片安全的系統方法與思路。

首發議題二:《Growing hypervisor 0day with hyperseed》


演講者:金龍(MSRC(微軟漏洞應急響應中心)高級安全工程師)

當下,虛擬化技術已成為構建平臺安全和雲安全的重要手段,並開啟了雲納萬物的時代。

微軟的虛擬化平臺Hyper-V是構建微軟雲Azure的基石,其安全重要性毋庸置疑。為了維護和保障高標準的安全性,微軟不惜砸下重金,針對Hyper-V的漏洞賞金高達25萬美元。

虛擬機監控程序Hypervisor向虛擬機提供Hypercall接口,它不僅可以作為虛擬機逃逸的攻擊向量,而且在基於虛擬化安全(VBS)情景下,可以用來繞過虛擬安全模式(VSM)。

本屆TenSec上,金龍將在詳細介紹全新Fuzzing程序——Hyperseed的基礎上,分享虛擬機監控程序Hypervisor的安全防護新成果。擔憂雲上安全的雲服務商和所有雲上租戶,或許能從中找到安全疑慮的答案。

首發議題三:《嵌入式設備的動態安全分析以及基於python的avatar2框架》


演講者:Marius(Team Tasteless/EURECOM(歐盟知名CTF戰隊Tasteless))

本屆TenSec上,Marius將介紹嵌入式設備的動態安全分析以及基於python的avatar2框架相關內容。

以往相關議題的分享內容,更多的是介紹分析特定設備/技術或者實現利用。但Marius更側重於闡述——為什麼需要更好的工具以及介紹他們在提升工具能力的相關嘗試。

框架在GitHub上已經開源,並在2017年34c3會議上披露分享,框架最新的更新和變化,則是Marius現場分享的另一大重點。

首發議題四:《微軟Windows 10 19H1上內核內存破壞漏洞利用》


演講者:Nikita Tarakanov(獨立信息安全研究員,前英特爾、Positive Technologies、Vupen Security、CISS研究員)

據最新數據顯示,2019年5月份,Win10市場份額已經達到了45.73%,比4月份的44.1%增加了1.63%的份額,照此下去,突破50%已為期不遠。

可以說,Windows作業系統是我們最常使用的系統,辦公、學習或者娛樂,總有一個場景離不開它。因此,Windows系統的安全性與我們息息相關。

每個新版本的Windows作業系統,微軟都通過添加安全緩解機制來增強安全性。自Windows 7起,微軟開始增強Windows內核池分配器的安全性。在Windows 8中,微軟幾乎讓之前所有公開過能穩定利用內核池破壞的方法失效。

但微軟在Windows 10 RS5上引入了全新的內核內存分配器,使得當前的池內存處理技術毫無用處。在本屆TenSec上,Nikita將探討關於全新Windows 10 19H1上利用內核內存破壞漏洞的難度。

首發議題五:《雲計算和桌面虛擬化技術的漏洞發現和開發》


演講者:Marco Grassi(科恩實驗室高級安全研究員,2016年Pwn2Own獲得「世界破解大師」稱號的團隊成員);Kira Chen(陳星宇,前CTF戰隊浙大AAA戰隊隊員,曾參加第25和26屆DEF CON CTF 全球總決賽)

本屆TenSec上,騰訊安全科恩實驗室將圍繞雲計算和桌面虛擬化技術,重磅首發研究成果。

Marco Grassi和Kira Chen(陳星宇)將首先概述虛擬化技術及其攻擊面。包括VirtualBox架構設計及攻擊面,並展示一個VirtualBox逃逸演示視頻。此外,他們還會分享QEMU虛擬機逃逸的漏洞細節及其利用過程。

對比議題二,二者議題皆涉及到虛擬化技術。國內外視角一起東西虛擬化技術,將會碰撞出怎樣的火花,值得期待。

本屆TenSec除了上述五大首發議題外,還有五大安全領域前沿重磅議題,他們將從各個層面,解讀最新最尖端的安全研究成果。

重磅議題一:《大型網際網路企業的入侵檢測》

演講者:趙弼政(美團基礎安全負責人)

數十萬至上百萬的IDC生產環境裡,數億行代碼於複雜漏洞,數萬員工和BYOD設備,多點辦公等的複雜企業環境下,如何合理的設計入侵檢測方案,並像大海撈針一樣找出真正可怕的對手。

重磅議題二:《macOS惡意軟體檢測》

演講者:王朝飛(騰訊mac安全專家)

macOS的安全形勢日益嚴峻。未知攻,焉知防。該議題首先從黑客視角模擬了針對macOS的入侵攻擊。接著結合ATT&CK模型,介紹了每個階段的典型入侵攻擊手法,並提出檢測方式;最後介紹了構建macOS EDR所需的數據源以及相關獲取數據源的手段。

重磅議題三:《網際網路企業安全建設的反思》

演講者:馬松松(騰訊研發安全負責人)

作為攻防的第一線,基礎安全建設工作困難、繁瑣,但苦中有樂。經過10年+的摸爬滾打,經歷經驗教訓之後有一些思考希望分享給業界。

重磅議題四:

《安全知識圖應用—利用社區檢測算法挖掘地下產業團夥》

演講者:鄧永(騰訊安全高級研究員)

黑產團隊一直威脅著信息安全,傳統的操作安全性分析通常傾向於分析單個樣本及其行為,然後跟蹤其相關實體,例如域,IP和目標。可當安全公司分析網絡犯罪團夥時,需要投入更多的人力來進行相關的單獨個體樣本,這無疑是低效的。

鄧永將在本屆TenSec上分享一個全新的方法,即用知識圖的地下黑產挖掘框架,它可以從數據級別找到該團夥,然後該團夥使用的病毒樣本、域和IP的關聯分析可以促進更完整和快速發現該團夥的基礎設施。

重磅議題五:《AI在數據安全中的實踐》

演講者:彭思翔(騰訊雲安全專家工程師)

如何用AI幫助企業打贏數據資產保衛戰,是一個關注度極高的話題。

隨著企業數據價值的攀升,數據安全成為企業資產保護的重要內容。2018年全球爆發的前十大數據洩漏事件,數據洩漏總量高達7.05億;相關企業為此平均損失386萬美元,同比2017年增加6.4%。代價之高,令人咋舌。

而隨數位化升級帶來的數據流動性加劇,進一步模糊著傳統數據安全的邊界。面對更為複雜的網絡環境和幾乎貫穿企業各環節的數據規模,如何夯實基於數據流的企業數據安全防禦堡壘,已經成為全球企業共同關注的焦點。

本屆TenSec現場,彭思翔將介紹騰訊以AI為方案核心,從數據流視角構建企業數據治理與防禦方案的思路和成果,旨在為企業建立更有效、全面的數據流安全防護體系提供技術支持和實踐範例。

一個舞臺,如果只有演員,少了觀眾,必定是了無生趣,演員也不可能盡興出演。

相聲演員郭德綱一向心直口快,不懼相聲權威。但他也不得不承認,是觀眾捧他,他才能走到今天的高度。所以他的開場白中,往往少不了「代表德雲社向我的衣食父母致敬」。

馮小剛可謂導演中的大牌,他甚至敢對不少知名演員呼三喝四,但他卻不敢輕易得罪觀眾,甚至還得討好。記得電影《老炮兒》放映時,記者問他最要感謝誰,馮小剛說:「我最要感謝的是觀眾,說明這個電影觀眾是很有水平的。」

TenSec也是一樣,閉門造車只會固步自封,只有廣迎天下客,誠邀圈內圈外人士到場聆聽目睹,那些知名專家、技術大牛們才能把最新研究成果散播出去,正如廣撒甘霖也要有花草樹木才有意義。

無論您是前來汲取前沿理論,還是帶著審視的目光而來,抑或只為廣交天下友,TenSec都是一場值得趕赴現場的安全盛會。

本屆TenSec將於6月11日-12日在上海西岸藝術中心舉辦。

目前,網際網路安全領袖峰會(CSS)、TenSec等本土國際性學術性峰會都已在業內逐漸營造出關注前沿技術、共享學術成果的良好氛圍。本屆TenSec落戶上海,有望充分發揮上海的國際性化大都市屬性,進一步加速安全社區的「東遷」,與世界人工智慧大會交相輝映,為上海的時尚範添上技術範。

為了加強和現場觀眾互動,推動安全社區建設,每年TenSec開幕前,騰訊安全科恩實驗室都會發布一個彩蛋遊戲,破解密碼的用戶,可以在現場領取精美大獎。除此之外,TenSec會在6月11日上午和下午會議結束時,各抽出一名幸運的現場觀眾送出iPhone X(256G)一臺。

相關焦點

  • CSS視角下的2018年全球網絡安全十大議題首發
    會上,騰訊安全聯合實驗室負責人吳宇發布《CSS視角下的2018年全球網絡安全十大議題》(簡稱《十大議題》),不僅涵蓋關鍵基礎設施安全,數字金融安全,以及前沿科技安全等內容,更有全球網際網路安全相關法案、法規的深度解讀。
  • CSS2018安全領袖峰會:年度十大安全議題首發 安全是所有0前面的1
    會上,騰訊安全聯合實驗室負責人吳宇重磅發布《CSS視角下的2018年全球網絡安全十大議題》(簡稱《十大議題》),不僅涵蓋關鍵基礎設施安全,數字金融安全,以及前沿科技安全等內容,更有全球網際網路安全相關法案、法規的深度解讀。
  • 《掛出個大俠》重磅更新:真人競技場-華山論劍全新來襲
    各位少俠千呼萬喚的《掛出個大俠》全服真人競技場終於重磅上線,實時pvp與對家鬥智鬥勇,暢快的江湖打鬥體驗升級!如果你在為沒有遇到棋逢的對手而感到孤獨,那就應該來《掛出個大俠》,和各位江湖俠客一起約定華山論劍,一拼高下,感受真正的策略江湖!
  • 劇透國際安全圈「新風向」 TenSec 2019十大議題揭秘
    劇透國際安全圈「新風向」 TenSec 2019十大議題揭秘 通過一個晶片漏洞就能隨意遙控智能鎖、安全警報系統等物聯網設備?
  • 第一次華山論劍,五大高手是怎麼比試的?有四種方式最有可能
    文:巴暘 眾所周知,金庸武俠最著名的武林盛事非「華山論劍」莫屬,華山論劍一共舉行了三屆,尤其以第一屆的名聲最響。這屆華山論劍有獎品——贏者獲得九陰真經;有名號:黃藥師、歐陽鋒、洪七公、段智興、王重陽五大高手分別獲得了東邪、西毒、南帝、北丐、中神通的武林名號,影響江湖幾十年。但有一個問題金庸先生一直沒有交代,就是這五大高手,到底在華山絕頂怎麼進行那七天七夜的比試的。我覺得,可能有以下四種方式。
  • 對當下安全環境提供參考 2018年全球網絡安全《十大議題》發布
    會上,騰訊安全聯合實驗室負責人吳宇發布《CSS視角下的2018年全球網絡安全十大議題》(簡稱《十大議題》),《十大議題》不僅涵蓋關鍵基礎設施安全,數字金融安全,以及前沿科技安全等內容,更有全球網際網路安全相關法案、法規的深度解讀。
  • 《藏龍》遊戲評測:全新華山論劍玩法點評
    近期《藏龍》正式推出了全新的玩法「華山論劍」,聽著好想很熟對不對,它是以金庸的武俠小說為背景而改編的,給各大玩家們打造一個「群雄薈萃、論劍天下」的大型PVP戰場,不僅玩法新奇,還有還有各路英雄豪傑前來助威。到底是一個怎樣的場景呢,小編深入《藏龍》試玩了一番,現下給諸位英雄們慢慢述說。
  • 2019TechWorld技術嘉年華·十大議題重磅發布
    所以,當我們在談議題時,我們在期待些什麼?是純粹的內容!是實踐的經驗!是滿滿的乾貨!而這場由綠盟科技帶來的技術嘉年華,或許非常值得我們在議題內容方面期待一下!五大重磅議題,匯聚行業熱點話題!重磅議題一:《智慧安全2.0技術創新》演講者:葉曉虎(綠盟科技高級副總裁)智慧安全2.0從傳統產品模式向解決方案及安全運營模式轉型,安全防禦體系從靜態、被動、基於規則的防禦,轉變為主動、動態、自適應的彈性防禦體系。
  • 「華山論劍」的由來
    在熟讀了華山之後,我得出一個結論:華山註定是要與劍有緣的。  華山像劍。天下名山莫若五嶽。恆山如行,泰山如坐,華山如立,衡山如飛,嵩山如臥。西嶽華山由東、西、南、北、中五峰組成,以其崢嶸峻峭之貌、雄偉壯觀之勢傲然挺立在秦嶺山脈東部的黃河岸邊,猶如一朵盛開在碧波蕩漾中的石蓮,又如萬柄利劍直插霄漢,氣象萬千。
  • 西鳳酒華山論劍
    西鳳酒華山論劍系列酒主要包括三款產品:西鳳酒華山論劍十年、西鳳酒華山論劍二十年和西鳳酒華山論劍三十年。其中十年和二十年屬於鳳兼濃香型,而三十年屬於鳳香型。
  • 策略遊戲界的「華山論劍」速來圍觀
    「華山論劍」作為金庸小說《射鵰英雄傳》的經典橋段可謂是膾炙人口,五大獨步天下的宗師匯聚華山之巔進行武學比試,為了爭奪九陰真經,五大世間頂尖的高手大戰七天七夜,輪番施展各種頂尖武林絕學,這一戰天地變色日月無光,最終全真教掌門王重陽力壓群雄,獲得第一。
  • 華山之上比的不是劍法,為何要稱為「華山論劍」?
    他們五人於華山之巔鬥了七天七夜,最終以王重陽技高一籌,被眾人冠以【武功天下第一】的稱號!細細看來,這五個人,沒有一個人使用的武功是劍法,那麼為何華山論劍之上,依然稱為是「論劍」一說呢?傳言認為華山論劍在射鵰英雄傳之前就一直存在,早期的華山論劍均以劍術論高低,故命名為華山論劍!而其次,在古代才子們所配的寶劍上代有劍穗。
  • 孔慶東的「華山論劍」
    在看到孔大教授評論區裡的寥寥數語,相互吹捧及切切磋磋的,讓我想起了《神鵰俠侶》最後的一段華山論劍,孔慶東對金庸武俠自稱頗有研究,還出過一書《金庸者誰》的,應該記得這一段:眾人取過碗筷酒菜,便要在墓前飲食,忽然山後一陣風吹來,傳到一陣兵刃相交和呼喝叱罵之聲
  • 「金庸武俠」臺北「華山」論劍
    26日在臺北華山文創園開展的「金庸武俠——華山論劍」,催生讀者夢想發芽。展覽依天下「五絕」——東邪、西毒、南帝、北丐、中神通分為五區以及憶金庸區,包括歷經一甲子的金庸小說首刊連載報樣、絕版書真本、書信、墨寶、倚天劍、屠龍刀等百件珍藏。
  • 兒牙醫生「華山論劍」第三屆兒童口腔發展高峰論壇開幕
    陽光訊(記者 鄭亞雷)11月25日上午,由袁林天兒童口腔培訓學院主辦,為期三天的『』華山論劍之兒牙的力量『』第三屆兒童口腔發展高峰論壇暨袁林天兒童口腔醫院技術合作聯盟研討會在陝西渭南華山客棧開幕。  本次峰會主題鮮明、獨具特色。
  • 華陰旅遊協會華山之巔成功舉辦「華山論劍英雄匯」主題文化活動
    2003年10月8日,大型文化活動金庸「華山論劍」在華山成功舉辦,「華山論劍」一舉成為了陝西乃至中國一張炫靚的文化品牌,時隔17年,2020年10月8日,重啟「華山論劍」再聚北峰極頂,以「傳承國風經典 彰顯華山風骨」為主題,弘揚中國優秀傳統文化,傳播中國聲音,舉辦「華山論劍英雄匯」
  • 華山論劍時惜敗於王重陽,洪七公若練全了降龍十八掌,結果如何?
    有朋友問,《射鵰英雄傳》中,洪七公華山論劍時「降龍十八掌」還沒練全,如果練全了,能否勝過王重陽?眾所周知,華山論劍的起因,是一群江湖高手爭奪一部武學寶典《九陰真經》,為了公平解決真經歸屬權問題,相約於華山之巔比武論劍。參與此次論劍的一共五人,分別是桃花島主黃藥師、白駝山高手歐陽鋒、大理段氏高手段智興(一燈大師)、丐幫幫主洪七公、全真教掌教王重陽。
  • 朱立倫說蔡英文像周芷若後 王金平:華山論劍還是姓王的最強
    【環球網報導 實習記者 尹豔輝】臺灣前新北市長朱立倫稱蔡英文像周芷若後,臺立法機構前負責人王金平今(27日)參觀「金庸武俠-華山論劍」展覽時稱自己像《射鵰英雄傳》中的主角郭靖。此外,王金平還說,「華山論劍,最後還是我們姓王的最強」。
  • 第三次華山論劍,重定天下五絕之位,到底怎麼比的?答案很意外
    金庸親筆題詞:華山論劍全真教主王重陽心繫天下,目睹了江湖的殘殺,為平息天下紛爭,發起第一次華山論劍。華山之巔,五大高手,中神通王重陽,東邪黃藥師,西毒歐陽鋒,南帝段智興,北丐洪七公,激烈鏖戰,大戰七天七夜。王重陽武功第一,德高望重,受到參會人員的一致認可,奪得天下第一的稱號,即為中神通。
  • 白酒價格:45度西鳳酒華山論劍二十年
    45度西鳳酒華山論劍二十年價格行情走勢,45度西鳳酒華山論劍二十年500mlx6瓶整箱裝價格表,45度西鳳酒華山論劍二十年500mlx6瓶整箱裝價格多少錢?45度西鳳酒華山論劍二十年口感如何,好喝嗎?下面為您介紹45度西鳳酒華山論劍二十年500mlx6瓶整箱裝的市場價格行情!