陕西省御风信息安全技术沙龙
Hide
御风而行—为信息安全而战”的主办方“陕西信安联合体”,是一个由西北地区业内白帽子,西安各大高校计算机社团组织成员和芝诺信息安全团队及各类民间计算机爱好者共同营造的西北地区首个信息安全交流技术研讨型沙龙活动,御风而行,我们站在时代的边缘旨在给信息安全爱好者和从业者提供一个姿势分享、技术切磋和实战交流的沙龙活动。
01
活动介绍
旨在培养和发现对网络安全技术有浓厚兴趣的技能型人才,宣传信息安全基础知识,让更多的在校学生,企业工作人员了解如何抵御信息泄露,如何抵御网络攻击,为更多网络安全技术爱好者提供最有力的帮助和支持。
02
主办方
西京学院计算机协会本着“提高学生计算机知识、传播校园网络文化”的宗旨,长期服务于广大师生。在学校,通过开展丰富多彩的活动,鼓励学生进行交流,互相学习,互相促进,共同提高同学们的计算机水平。
03
时间地点
沙龙时间:2018年12月8日
沙龙地点:陕西省西京学院小礼堂
面向人群:信息安全专业学生/相关政企/信息安全爱好者
04
日程安排
08:30-09:00 活动签到
09:00-09:30 相关领导致辞
09:35-10:00 议题分享一
10:05-10:35 议题分享二
10:40-11:10 议题分享三
11:15-11:40 议题分享四
11:40-14:30 茶歇午休
14:35-15:00 议题分享五
15:05-16:00 CTF大冲关
16:05-16:35 议题分享六
16:40-17:10 议题分享七
17:10-17:30 奖品大放送
05
嘉宾介绍
子青 西安石油大学承影计算机协会会长
主题:virtualbox沙盒逃逸
议题简介:使用虚拟机是安全人士时常为了在一台操作机上完成多种环境搭建的手段,丰富自身电脑的环境,而且处在虚拟机总是被当作临时环境使用,很多安全问题都会被自动忽略。这样的环境很危险,不过更多人心里抱有侥幸,想着用完就推掉。就在最近的VirtualBox爆出了新0Day,VirtualBox 5.2.20及以前版本的默认设置里存在危险的设置,允许具root / administrator权限的虚拟机逃逸出来,并提权为ring 0。本分享议题以该漏洞的原理分析为中心,延伸出该如何让自己的虚拟环境更加安全。
王云泽 西北工业大学
主题:低成本HID攻击的简单实现
议题简介:HID攻击是近几年出现的一种较为冷门的攻击形式,通过利用广泛使用的各类HID协议所存在的漏洞,伪装或劫持HID设备进行攻击。这一攻击形式有独特的优缺点,它难以防护,难以识别,但是有距离限制,环境限制等等。本分享议题主要讨论HID攻击中的BadUSB攻击方式,以降低成本和提高普适性为中心,希望通过这一攻击技术的安全发展,找到更多现行技术的不足,推动对应防护技术的发展。
王骕 湖南御风维安科技公司CEO
主题:物联网安全的攻守之道
议题简介:万物互联时代,物联网设备的安全问题成为了研究者密切关注的方向,如GSMA IoT、OWASP、AllJoyn等框架逐渐被安全研究者发现和重视。本次议题将从边缘计算、态势感知、机器学习等角度分享物联网安全的防护技术,从固件提取与审计、协议分析、物联网生态三端等角度分享物联网设备漏洞挖掘的经验和技巧,为大家呈现物联网安全的攻守之道。
四叶草安全攻防演练工程师、西安电子科技大学计算机技术专业学位硕士研究生兼职指导老师 coffee
主题:从“1+1”到“2+2”
议题简介:D盾经常用于webshell的查杀,并且相当大一部分都可以被杀掉,利用图片和相关特殊手法绕过D盾等webshell查杀工具成为网络安全攻防对抗中一个不过时的话题,其中无字母数字的webshell,成为一大杀器,AWD比赛内存中的不死马也成为我们目前头疼的问题。
雅轩 某乙方公司安全研究员
主题:CSRF+XSS+越权组合拳
议题简介:CSRF+XSS+越权组合拳,由浅入深的阐述乙方公司安全研究员在工作中遇到的奇葩漏洞以及漏洞防范技巧。并就自己本身求职的一些职业规划做出讲解。
颜肇珩 西京学院计算机协会负责人
主题:软件定义安全-SDN中的安全威胁
议题简介:随着计算机网络的高速发展,以TCP/IP协议为核心的互联网早已渗透到我们生活中的各个方面。随着网络用户数量的急剧增加,网络规模不断扩大,网络设备上承载了过多的协议,我国面临的最迫切问题就是如何解决下一代互联网的问题,通过研究发现,SDN能实质性地提高网络性能,它在中国有着极大的市场潜力。而SDN中的安全隐患现在看来是刻不容缓。
神秘嘉宾 绿盟科技相关嘉宾
主题:IOT安全
议题简介:绿盟科技神秘嘉宾。
06
往期精彩活动
07
温馨提示
1、本次活动免费。
2、如果报名的朋友们提供的email和手机号码无误,我们会在活动开始前一天发送短信和邮件通知。所以请确认自己填写的email地址无误。【此处请如实填写】
3、出于沙龙秩序和安全的考虑,进入校区时请西京学院大北门进入(推荐高德地图)凭报名二维码扫码入内。
08
关于沙龙组委会
御风而行—为信息安全而战”的主办方“陕西信安联合体”,是一个由西北地区业内白帽子,西安各大高校计算机社团组织成员和芝诺信息安全团队及各类民间计算机爱好者共同营造的西北地区首个信息安全交流技术研讨型沙龙活动,御风而行,我们站在时代的边缘旨在给信息安全爱好者和从业者提供一个姿势分享、技术切磋和实战交流的沙龙活动。
09
本次活动合作单位
10
本次活动独家线上直播平台
11
本次活动指导单位
(6年前)
(6年前)
(6年前)
(6年前)
(6年前)
(6年前)