5月20日
北京.优客工场
壹
议题详情
议题一
《区块链智能合约安全开发》
斗象科技TCC实验室 —— ali0th
议题描述:
简介智能合约及历史安全事件,分享常见漏洞类型及审计思路流程。
议题二
《可扩展的分布式安全扫描与响应平台》
宜信安全部安全开发负责人——李方州
议题描述:
本议题从以下几个方面入手,详解《可扩展分布式安全扫描与响应平台》
1.功能可扩展:采用即插即用式插件,方便开发、使用和分发,安全人员可根据需求定制不同场景下的自动化扫描集合。
2.架构可扩展:Web层,DB层,消息代理层,调度器层都可横向扩展满足不同规模和量级的需求。
3.节点可扩展:扫描节点任意扩展,无论内网还是外网都可以轻松部署,并使用加密授权通信,保障安全性。
议题三
《如何优雅的响应漏洞》
千里目安全实验室高级研究员——陌小皓
议题描述:
本议题从以下几方面入手,详解《如何优雅的响应漏洞》
1.定级:紧急漏洞的来源、标准化的定级依据和响应流程、人员的搭配(专家培养方案)
2.响应:漏洞预警、解决方案、在线检测、环境复现
3.跟踪:补丁跟踪、客户跟踪、变形跟踪、原理跟踪、影响跟踪
4.运营:市场跟踪、深入影响跟踪
5.归档:复盘
议题四
《社区电商互联网甲方安全体系:开源自研产品、电商反黄牛、社区反垃圾》
宝宝树 安全总监——王利
议题描述:
互联网甲方安全安全体系,不只有渗透,还有业务风控、纵深防御、开源开发等,主要分享社区电商甲方互联网安全体系和建设内容,开源自研安全扫描平台、主机入侵检测HIDS、风控系统、反垃圾系统等。
议题五
《中小型企业如何利用日志分析入侵痕迹》
中国电子科技集团第三十研究所&广州三零卫士信息安全有限公司 信息安全专家——伍智波
议题描述:
本议题从以下几个方面入手,详解《中小型企业如何利用日志分析入侵痕迹》
1、Linux主要日志类型的分析
2、主要日志类型的分析
3、某政府单位首次遭遇黑客入侵后的日志分析过程
4、与犯罪心理学的结合
5、借助机器学习算法进行大数据日志分析
贰
活动议程
叄
报名方式
方式一
扫描二维码,即可报名
方式二
点击阅读原文,即可跳转至报名页面哦
肆
时间地点
什么?
看到这里你还不知道时间地点?
那在这里珍哥再提醒一下大家哦~
活动时间:
5月20日
活动地点:
北京.优客工场
海淀区中关村南大街甲56号优客工场
活动主办方
合作伙伴