央广网

科技频道 > 互联网

央广网

“白帽子”助力360补天漏洞平台 服务企业数据安全

2016-05-28 21:12:00 来源:央广网

  央广网科技5月28日消息(记者梁爽) 今日,360补天漏洞响应平台在京举办了“补天白帽技术沙龙”活动。

  王松_Striker在活动现场做分享

   补天漏洞响应平台负责人白健表示,这次活动旨在为专注于网络安全、并对互联网行业做出卓越贡献的“白帽子们”,提供一个分享技术 、交流经验的机会与平台。

  安全盒子团队SecBox Team的创始人出生于1997年的王松_Striker,从黑客的视角解读了SSRF(服务端请求伪造)。他认为,在当前的信息安全领域,安全人员的大部分注意力仍然集中于如何防范那些来自网络外部的恶意攻击,却忽略了黑客攻击的核心目标是窃取企业数据,对此他重点讲解了内网渗透中“进击的巨人”——SSRF是如何危害企业网络的安全问题。

  “对于SSRF漏洞,没有一种完美的产品或者方法能够预防,还是要加强员工和开发人员的安全意识,普及安全,了解安全。”王松说。

  对于如何更好的保护企业数据,他表示:“保护企业数据安全首先要加强对系统漏洞的监测,对发现的安全问题及时进行修复。其次就是从根源进行保密,将数据进行加密保存,使用可靠的防火墙,对攻击进行拦截。”

  360 vulcan Team安全团队成员古河,从事多年二进制漏洞挖掘利用、系统安全研究、安全产品的开发工作,曾在pwn2own大赛上攻破过IE11浏览器、google chrome浏览器、以及运行在Edge浏览器中的Flash插件等。活动中,他向现场“白帽子们”分享了二进制漏洞挖掘相关的工作内容、方式、方法,以及团队在参加全球闻名的黑客大赛pwn2own中的准备工作、花絮以及收获等。

  奇虎360高级安全工程师Mickey则分享了如何利用逆向思维和黑客工具进行本地提权,以及怎样进行网络信息收集、过滤与甄别“low hanging fruit”和如何从不入域的Linux主机到内网域控的高级渗透技巧等内容。

  白健表示,补天平台作为白帽子和厂商之间的公益性平台,一直立志实现厂商与白帽子之间的共赢。今后补天将会通过这种形式,给白帽子提供更多的交流机会。“我们已经开始筹划下一期上海站的沙龙了。”

  补天漏洞响应平台是国内首个现金奖励漏洞平台,专门处理第三方web应用漏洞等安全问题,目前拥有支持厂商3000多家,注册白帽20000余人。

  补天漏洞表示,希望通过付费收集漏洞的方式,来收集并且推动开发商与安全厂商的升级,进而加速漏洞的修复,降低漏洞带来的风险,最终达到提升网站安全的目的。

编辑:梁爽

关键词:360;补天漏洞;安全盒子;数据安全;白帽子

说两句

相关阅读

360私有化之路“道阻且长”

奇虎360昨天夜里的一条微博说:公司已经收到来自私有化买方团的进展更新;买方团告知公司,他们正在进行相关工作,满足并购协议中的交割条件,私有化工作正按照预期正常进行中。

2016-05-14 18:40:00

360儿童手表推出巴迪龙品牌 并发布三款新品

360儿童手表今天正式对外公布了新品牌名称——巴迪龙儿童手表,并发布了三款新品:巴迪龙儿童手表5s、巴迪龙儿童手表5、巴迪龙儿童手表SE,分别定价999元、699元、199元。

2016-05-10 18:19:00

360搜索:放弃一切医疗商业推广

360搜索昨天晚上宣布,放弃一切消费者医疗商业推广业务,为网民提供安全、干净的搜索服务。360公司说,去年开始就在尝试建立严格的审核机制,但发现无法从根本上杜绝虚假医疗信息造成的危害。于是在魏则西事件后,360搜索做出了以上决定。

2016-05-04 17:03:00

参与讨论

我想说

编辑推荐

视觉焦点

推荐视频

央广网官方微信

手机央广网

点击排行

违法和不良信息举报电话:010-56807188 新闻热线:4008000088 E-mail:4008000088@cnr.cn
网上传播视听节目许可证号 0102002 京ICP备05065762号-1 京公网安备110102000554
中央人民广播电台介绍 | 央广网介绍