主页 / INSEC WORLD成都·世界信息安全大会 / 议题列表
迈向“零漏报”: 快速高效的下一代形式化验证技术
- 作者: 李隆、卜祥敏
- 收录:
- 简介:
- 爱科识自主研发解决方案 - 为什么漏报很重要? - 为什么“零漏报”难以实现? - 例子:空指针引用的有限状态机抽象 - 爱科识有限状态机抽象构建过程 - 爱科识程序分析技术 - 评测:耗时与内存占用 - 评测:准确度 - 评测:跨函数 - 鉴释未来发展方向
您的安全策略适应 DevOps吗?
- 作者: Tony Li 李亭@Checkmarx
- 收录:
- 简介:
- 什么是 DevOps? - 应用安全都是关于什么? - 安全策略 - 为 AppSec 定义安全策略 - AppSec 策略影响的方面 - 管理和监控 KPI - KPI能够表明:开发人员需要更多的培训 - 什么方法更好? - 安全策略会在哪里与 DevOps 冲突? - 资源总是有限的… - 安全策略必须无处不在!!!! - SDLC 和 DevS
基于OPC DA协议C2攻击链
- 作者: 胡杨
- 收录:
- 简介:
- OPC DA网络架构 - OPC DA网络架构组成介绍 - 工业环境SCADA渗透测试 - OPC DA组件用途 - OPC DA组件对象层级 - OPC DA组件数据流 - OPC DA组件内部访问接口 - OPC DA C2攻击面 - OPC DA C2白利用工具介绍 - OPC DA C2白利用工具的演示 - OPC DA C2 Python库调用