BCS2020举行补天白帽日峰会多维度彰显白帽实力

8月14日,由“网安一哥”奇安信集团举办的北京网络安全大会(BCS2020)进入到第8天,补天白帽日峰会如期召开。本次峰会以“白帽实力担当,豪情内生安全”为主题,通过“线上+线下”超融合云会议形式,汇集了企业SRC、民间组织、行业大咖及白帽,围绕在当今网络安全态势下白帽如何发挥能量展开讨论,为安全技术爱好者提供一个开放的交流平台,多维度彰显白帽实力。

BCS联席主席、奇安信集团董事长齐向东,中共玉溪市委常委,副市长雷江平,补天漏洞响应平台负责人张卓,腾讯BladeTeam的高级安全研究员钱文祥,上海银基Tiger-Team高级安全研究员Kevin2600,华为云首席安全生态官万涛,腾讯安全玄武实验室负责人于旸,虎符网络创始人兼CEO王伟,奇安信集团网络安全部总经理聂君等嘉宾应邀出席了本次峰会。

实战化正成主旋律行业需要更多“白帽”人才

图:奇安信董事长齐向东

“漏洞是攻防两端必争的战略资源,补天平台已经成为具备技术、人才和平台三大优势的漏洞库”。奇安信集团董事长齐向东表示,作为全球第二大漏洞响应平台、中国第一大漏洞响应平台,补天平台高效连接了白帽子、企业和安全厂商,做到快速发现漏洞、快速排除安全隐患,极大的提升了政企机构的安全防护能力,成功实现了三方共赢。同时在实战化的趋势下,补天平台也成为汇聚海量实战型网络安全人才的资源池。

图:补天漏洞响应平台负责人张卓

补天漏洞响应平台负责人张卓也认为,“实战化成为今天的主旋律,国家级、行业级、企业级攻防演练日益增多,成为常态,我国网安人才缺口依然很大。目前唯有培养更多的‘白帽子’,才能应付当下实战化的网络攻防。

图:中共玉溪市委常委、副市长雷江平

作为补天平台的重要合作伙伴,中共玉溪市委常委、副市长雷江平先生表示,“应按照领导指示,各地形成网络安全人才培养、技术创新、产业发展的良性生态,为网络安全的良性成长提供肥沃土壤。”

技术大咖汇聚一堂深度交流实战“攻防”经验

图:腾讯BladeTeam高级安全研究员钱文祥

图:上海银基Tiger-Team高级安全研究员Kevin2600

图:奇安信观星实验室攻击队负责人袁桢唤

来自奇安信观星实验室的攻击队负责人袁桢唤针对大型渗透活动发表了看法。他认为,“现代渗透攻击过程主要由三步组成:打点、打内网、攻下目标。过程清晰目标明确,但实施过程中可能遇到不同的困难,需要组合很多方面的知识,使攻击变得更加有效。“

图:“大咖话白帽”环节

“最重要的不是漏洞本身,而是有没有打补丁”,华为云首席安全生态官万涛表示,对企业而言,靠攻击漏洞进行勒索的问题有待解决,如何杜绝并防范这种网络犯罪值得每个企业思考。

腾讯安全玄武实验室负责人于旸则表示,应当重视“不算很严重的小问题”,往往小问题会让整个系统瘫痪,发现不及时就可能成为攻击手段。

虎符网络创始人兼CEO王伟认为,应以更高效的方法挖掘漏洞。他表示,“随着数据跟踪的逐步深入,安全问题会越来越多,需要找到一种方法论,然后体系化挖掘漏洞。”

奇安信集团网络安全部总经理聂君表示,“应通过复盘发现自己机制体系上的问题,每次攻防都是发现内部漏洞的好机会,应该不断主动发掘漏洞来改进防守质量。”

图:“年度补天优秀白帽”颁奖仪式

本次补天白帽日峰会还举行了“年度补天优秀白帽”的颁奖仪式,其中“带头老哥”斩获唯一MVP大奖,麒佑信息安全、Balisong、少司命、偏执等补天优秀白帽分获其他荣誉,成分体现了民间安全从业者的蓬勃成长之势。

THE END
1.“2024补天白帽”大会暨上海市杨浦区人民政府与奇安信集团战略活动现场,薛侃、齐向东为补天漏洞响应平台年度奖项获得者颁奖。 刘晋元、孔德亮代表杨浦区人民政府与奇安信集团,签署《共建高水平数字安全发展屏障 推动数字经济高质量发展战略合作框架协议》。 市数据局数据要素发展处处长刘迎风、奇安信集团网络安全部总经理李洪亮为奇安信安全应急响应中心年度奖项获得者颁奖。 https://www.shanghai.gov.cn/nw15343/20241022/5b52d0cb3f12475485a5992c7cde3350.html
2.补天对多种渠道获取到的原始漏洞信息进行联合分析研判及脱敏加工,形成深层次的行业漏洞情报,及时通过邮件、平台、API等多种方式推送给客户,确保漏洞情报的有效性和及时性 信息获取深度细致、信息展示全面友好 根据关键词、仓库、文件等维度对获取的数据进行深度清洗、关联和加工,结果以基于上下文的形式展现,并通过邮件和平台消https://pwn.butian.net/Service/secureInfo
3.两大顶尖白帽平台强强联合补天&BSRC暑期挑战赛圆满收官BSRC作为百度的漏洞收集及应急响应平台,在收集百度公司各产品线及业务上存在的安全漏洞的同时,也一直致力于推进与业内各界的安全合作,维护互联网健康生态环境,保障百度产品和业务线的信息安全,促进安全专家的合作与交流。 补天漏洞响应平台作为全球三大漏洞平台之一,已拥有8年的漏洞平台运营经验,提供补天公益SRC和企业专属http://cn.chinadaily.com.cn/a/202108/19/WS611e1281a3101e7ce975f70f.html
4.补天漏洞响应平台的微博#补天白帽城市沙龙# 【上海站】合作SRC大抽奖来啦~康康有没有你心意的礼物快来pick ?收藏 转发 评论 ?1 c +关注 补天漏洞响应平台 2020-7-15 11:42 来自微博weibo.com #补天白帽城市沙龙# 【上海站】时间:7月25日下午地点:上海黄浦区豫园万丽大酒店风里雨里补天都在上海https://www.weibo.com/u/1915533737?is_all=1
5.补天漏洞响应平台基本介绍补天平台规范化提交漏洞须知:https://www.butian.net/Article/content/id/543 一、基本介绍 补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。补天的厂商分为专属SRC,企业SRC,公益SRC。下面开始一一介绍: https://blog.csdn.net/xiaofengdada/article/details/125038478
6.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://www.aqniu.com/learn/23662.html
7.帮助企业建立安全应急响应中心漏洞响应平台“补天”上线12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益,从而最大程度保障企业网络安全。 12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益http://www.vsharing.com/k/net/2014-12/708464.html
8.两大漏洞报告平台突然停摆:乌云说在升级,漏洞盒子说没被查不过,漏洞盒子方面回复澎湃新闻称,这次调整没有受到政府和第三方的干扰。漏洞盒子一直在跟政府和行业协会公开透明合作,没有非法不正当的商业行为。 国家信息安全漏洞共享平台的另一合作方——补天漏洞响应平台尚未受到影响。截至7月20日凌晨2时,澎湃新闻还能在网上看到“白帽子”黑客发现并报告的漏洞。记者注意到,该平台https://m.thepaper.cn/uc.jsp?contid=1501092
9.60多亿条数据受威胁?补天漏洞响应平台聚集白帽子,以公益为主做360补天漏洞响应平台成立于2013年3月,是漏洞响应第三方公益平台。补天平台通过引导和培养民间的白帽力量,实现实时漏洞挖掘与响应。补天提供了三级解决方案: 补天公益 SRC 是漏洞招领模式的公益平台,面向开发者、创业者、中小企业等,白帽子提交漏洞,平台发布漏洞招领,企业免费认领漏洞。 https://36kr.com/coop/toutiao/5085130.html
10.2024年CNVD漏洞周报13期(2024年03月25日2024年03月31日)奇安信网神(补天平台)和上海交大向CNVD共享的白帽子报送的9827条原创漏洞信息。 表1 漏洞报送情况统计表 本周漏洞按类型和厂商统计 本周,CNVD收录了394个漏洞。WEB应用204个,应用程序112个,网络设备(交换机、路由器等网络端设备)45个,操作系统17个,智能设备(物联网终端设备)11个,安全产品5。https://www.cnvd.org.cn/webinfo/show/9876
11.补天众测安全运营补天众测是为企业量身打造的互联网安全测试服务,依托于补天漏洞响应平台积累多年的安全人才资源和奇安信集团丰富的企业服务经验,在得到企业授权的前提下,组织平台15~50名实名认证的品质优秀、技术多元的国内安全专家,对企业互联网网站、APP、服务器接口等业务系统进行定https://www.qianxin.com/product/detail/pid/452