大数据环境下的黑产对抗研究
  • 作者: 耿志峰
  • 收录:
  • 简介:

在大数据时代,基于数据的精准诈骗逐渐成为黑产的主要操作手法,对网民的上网安全造成严重威胁。每天百度索引的数据中1-2%的url包含不同程度的恶意信息,会影响到0.5%的点击流量。演讲将介绍大数据环境下的安全形势,以及如何利用大数据分析技术对海量数据进行安全检测和分析,与黑产进行对抗。 #提纲 - WHY-百度面临的安全形势  - WHAT-威胁概况 - HOW-典型案例以及分析

新形式下如何做好网际安全防范
  • 作者: 孙政豪 OneASP
  • 收录:
  • 简介:

本次演讲主要包括: - 1.展望安全领域的未来 结合科技发展趋势,展望现有安全规则将如何演变 - 2.回到当下,现阶段最大的挑战 对如今网络空间中常见的攻击种类做分析 - 3.下一步应该怎么做 结合传统的纵深安全防御模型 和SSDLC(安全软件研发生命周期)对主流安全防护技术的优劣势做总结。其中,涉及到主要的传统与前瞻性创新安全防护技术集成分析 - 包括传统的周边安全

移动应用安全新技术
  • 作者: 通付盾 华保健
  • 收录:
  • 简介:

随着移动互联网和物联网的快速发展,移动金融、智能家居等模式迅速蹿红,而移动互联技术在为生活带来无限机遇与可能的同时,随之而来的巨大挑战与威胁也不容小觑。近几年,多个移动金融、网贷平台频繁遭受黑客的攻击,自动驾驶系统、智能家居系统等也多次被曝出可被黑客劫持和远控,其根本原因就是移动平台和物联网平台的安全技术不够牢靠,缺乏发现威胁和自动防御的能力;万物互联时代,传统的安全技术已经逐渐失去作用,只有践行

换个视角攻击Android App
  • 作者: 曲和
  • 收录:
  • 简介:

随着Android App攻防对抗的升级,常规的安全问题在大型App中相对很少了,而越来越多是第三方库及framework组件引入的安全漏洞。本议题将介绍常用的第三方库(包括zxing、ffmpeg、sqlite、chromium、stagefright等)及framework组件存在的漏洞,包括远程代码执行漏洞、缓冲区溢出漏洞、信息泄露漏洞等,并讲述漏洞挖掘方法,最后给开发者相应的检测和防范措施

云与虚拟化安全的新挑战与防御
  • 作者: 杨谦
  • 收录:
  • 简介:

目前云与虚拟化技术具有相当大的优势与普及,但一直在安全方面存在容易受到DDOS攻击以及“东西、南北向”安全问题的困扰。该议题从理论及实践上对云及虚拟化平台与的威胁及防御手段进行剖析,提出了一个较为贴合当前企业信息化安全防御的综合的解决方案与技术实践措施,可有效缓解云与虚拟化环境下面临的安全威胁。 #目录 - 1 云与虚拟化现状 - 2 云与虚拟化的安全挑战 - 3 云与虚拟化

在云计算时代中安全专家如何取胜?
  • 作者: Prof. Frank Yam
  • 收录:
  • 简介:

云计算能为我们实现基于按需付费的灵活、可靠的服务交付模式,但这种模式已在大型机运算时代中使用了数十载。我们可以这样认为:云计算是对集中化管理的一种回归。 随着网络攻击的持续增长以及新名词的不断涌现(如:IoT, BYOD, AI等),公司高管们正在寻求新的业务模式,从而更好地确保公司成功。因而,很多组织正在使用云计算,将其纳入企业风险管理的框架中,并制定了清晰的指南、程序和流程。这无疑是正确