主页 / FreeBuf 2017 互联网安全创新大会 / 议题列表
poc链接的反分析
- 作者: @呆子不开口
- 收录:
- 简介:
- 链接类型的poc - 我们不希望看到的 - 议题要立的牌坊 议题的社会意义 - 攻击者角度,我们不欢迎 - 防护思路 - 保护流程 - http请求层面拒绝可疑的鬼 - 打入十八层地狱 - evercookie - Js渲染检测 - 正常请求保护 - 人鬼识别思路 - 客户端的人鬼识别 - 跨域的一些方法 - 一些例子 - 识别结果传回服务端的风控 - 返回的p
认知时代的安全体系
- 作者: 李承達
- 收录:
- 简介:
- 为什么要谈认知安全 - 世界上百分之八十的资料是没有结构性的 - 认知运算开创了资讯安全的新世代 - 冰山下的那些事 – 大量的安全资讯 - 知己不知彼 – 道高一尺魔高一丈 - 描述黑客的黑资料 - 认知运算到底能做什么事情? - 关键在于用对的方法使用认知运算 - 认知体系下的资讯安全架构 - Watson 提供了更深一层的见解 - 认知运算加强了感知能力
How Cybercrime Bypasses common security controls in the enterprises
- 作者: Richard Rushing CISO
- 收录:
- 简介:
- Definition of Bypass - Items covered - Network controls--Firewalls - Network controls-- Firewalls - Web Application Firewall (WAF) - File Impersonation - Browsers – Loading Files - Sandbox -