由云安全聯(lián)盟CSA(Cloud Security Alliance)與CISRG(China Information Security Research Group)共同主辦的CSA & ISF 2010大會(huì)即將在11月25日~11月26日于上海舉行。此次大會(huì)以“云中安全,誰(shuí)可方物”為主題,本著“引進(jìn)來(lái),走出去”的精神,探討云計(jì)算、移動(dòng)互聯(lián)網(wǎng)環(huán)境下潛在的安全威脅發(fā)展,交流國(guó)內(nèi)外云計(jì)算和云安全的最新研究成果,分享云安全應(yīng)用的實(shí)踐經(jīng)驗(yàn)。
在兩天的會(huì)議中,不僅有中科院高能所研究員許榕生老師帶來(lái)的精彩演講,還可以聽到來(lái)自全球各地安全研究人士關(guān)于最新安全趨勢(shì)和技術(shù)方面的演講,其中部分主題包括:
Aka DarkFloyd 帶來(lái)的“DEFCON 18 CTF Experience with GoN x PLUS”,著名的黑客大賽DEFCON CTF一直是眾多網(wǎng)絡(luò)安全愛好者所關(guān)注的話題, 該議題將與大家分享參加DEFCON 18 CTF大賽的經(jīng)驗(yàn)。參加DEFCON CTF,除了個(gè)人水平外,還需要團(tuán)隊(duì)之間的密切配合,通過(guò)CTF大賽, 我們學(xué)習(xí)到很多高級(jí)的技術(shù)和技巧。如果您對(duì)于DEFCON CTF大賽充滿興趣,但是一直沒有親眼目睹比賽現(xiàn)場(chǎng)的火爆, 那么該議題將為您詳細(xì)的介紹作者參加DEFCON 18 CTF大賽的Hacking經(jīng)驗(yàn)和技巧。
Fyodor Yarochkin帶來(lái)的“Insight On Russian Underground Economy”,他是阿碼科技的一位安全分析師, 在業(yè)余時(shí)間他非常喜歡編程和研究人工智能,他曾經(jīng)是Snort和 Xprobe項(xiàng)目的開發(fā)人員。他帶來(lái)的演講主要是從情報(bào)分析的角度對(duì)俄羅斯的地下網(wǎng)絡(luò)犯罪進(jìn)行了深入的分析。
Val Smith帶來(lái)的“The Balancing Pwn Trade Deficit”。 Val Smith有超過(guò)十年的計(jì)算機(jī)安全產(chǎn)業(yè)的工作經(jīng)驗(yàn),他是安全研究方面的專家并且研究安全領(lǐng)域的各種難題, 他擅長(zhǎng)滲透測(cè)試、逆向工程和惡意軟件研究,他還是著名的滲透測(cè)試項(xiàng)目Metasploit項(xiàng)目的團(tuán)隊(duì)成員。目前,Val Smith致力于如何更加深刻有效的理解計(jì)算機(jī)攻擊機(jī)制方面的研究。
精彩的題目還包括探討Adobe Flash安全漏洞技術(shù)、移動(dòng)終端安全的短板—Android、基于信譽(yù)的威脅分析方法和基于瀏覽鏈的行為分析和感染鏈發(fā)掘等。
ISF會(huì)議為非盈利性會(huì)議,大會(huì)旨在為大家提供一個(gè)交流信息安全技術(shù)的平臺(tái),自2008年舉辦以來(lái),已經(jīng)開展了三次。本次會(huì)議得到了安天實(shí)驗(yàn)室、綠盟科技、華為賽門鐵克等知名企業(yè)的支持。