全文共998字,阅读大约需2分钟。
9月19日,以“为技·敢破”为主题的2022年XCon安全焦点信息安全技术峰会(以下简称XCon2022)在北京举行。绿盟科技天元实验室安全研究员顾佳伟受邀参加主论坛,带来题为《蓝军视角剖析BYOVD实战利用》的主题演讲。绿盟科技创新研究院安全研究员陈佛忠出席“XReward路演分享”环节,带来题为《源码泄露,一个从天而降的“锅”》的议题分享。
蓝军视角剖析BYOVD实战利用
BYOVD(Bring Your Own Vulnerable Kernel Driver)将带有漏洞的合法驱动投递至目标终端,借助其完成恶意操作的攻击技术。顾佳伟研究员的演讲,以BYOVD的在野利用案例为范本,剖析BYOVD实战技术内涵,阐述其与LOLBAS&VULNBins等技术蕴含的发展潮流,结合在野利用案例揭秘BYOVD典型利用链,探索潜在BYOVD可利用的驱动挖掘思路。通过本次分享,揭示该技术在实战应用中的发展沿革,以及在完整攻击链中所占有的位置,给终端攻防研究人员带来新的思考。
绿盟科技天元实验室安全研究员顾佳伟
源码泄露,一个从天而降的“锅”
在XCon2022 XReward厂商路演环节中,陈佛忠研究员详细回顾了绿盟科技创新研究院通过网络空间测绘、云原生安全、数据安全三方面的技术研究,发现了大量暴露在公网的自建源代码仓库(约3万个),其中约1000个自建代码仓库与金融、医疗、科教、水利、交通、运营商、能源等重要行业相关。通过研究发现,外包公司因为安全意识不强,将代码放在有未授权访问漏洞的仓库之中进行管理),由于外包关系暴露单位很难发现自己的系统代码是否暴露在外,因此很可能会收到一个从天而降的 “锅”。
绿盟科技创新研究院安全研究员陈佛忠
通过本次峰会交流,精准聚焦展示绿盟科技一线研究成果。未来,绿盟科技将持续提升技术创新与产品研发能力,凭借成熟全面的安全能力为网络安全行业健康发展贡献力量。
XCon是国内信息安全领域知名的技术峰会,创立20余载,历年来邀请了众多行业大咖、技术专家、智库学者、一线安全研究员等莅临并发表演讲,分享行业前沿技术,展示企业最新研究成果和解决方案。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...