查看原文
其他

走进企业看安全!美团(5.25 北京站)报名已开启

看雪学院 2019-05-25



各位安全圈的大佬和安全圈未来的大佬们好

五一即将进行劳(lv)动(xing)改(you)造(wan)的你们

本着间接性踌躇满志的心态

小雪劝你还是要

好好学习

天天向上

为各位光明的前途

我竭尽全力为你们争取了再一次与大厂深入交流的机会

话不多说,请看下面 👇



1


本期活动详情


【活动时间】:2019年5月25日(周六)

                       下午 1:00

【活动地点】:北京 美团公司总部



2


活动流程


13:00~14:00

签到/领伴手礼

14:00~14:30

美团安全负责人赵彦、看雪创始人段钢致辞

14:30~15:00

正在招募中

15:00~15:30

可利用内核漏洞那些事(杨成明)

15:30~15:50

茶歇

15:50~16:20

正在招募中

16:20~17:00

APT检测设备的扩展研究--甲方的最佳自我实践(朱学文)‍‍

17:00~17:20

自由交流

17:20~17:50

企业参观

18:30

晚宴




3


议题简介



1APT检测设备的扩展研究--甲方的最佳自我实践

议题概述:


对于大多数甲方公司来说,为了防护高级威胁(未知病毒、0Day等),一般都会采购相关APT检测设备来进行边界防护和内网审计,其中动态沙箱和蜜罐是最主要的组成部分。事实上,从主流的几个厂商来看,他们的产品针对Windows平台,其检测效果和设备性能几乎无懈可击,而对于更多平台的支持,尤其是移动平台(iOS、Android等)、IOT(iWatch等)等方向却不能满足当前实际的发展需求。


从我们目前多元化的办公设备来看,厂商能支撑的显然是不够的,比如很多甲方公司的开发人员事实上都在使用MacOS来进行程序编写,还有很多其他工作人员会使用iPhone来进行邮件收发、使用通讯工具来交流工作等,而这些设备都将通过很多方式直接接入内网,那必然会对内网造成一定的风险威胁。就这些设备的内网审计,厂商们的APT检测设备显然是不足的,或者说是空白,一旦黑客从这些设备入手,必将带来很大的威胁。所以,我们尝试做了一些扩展研究,并结合我们的实际情况,增加了厂商没有,而我们又必须接入的相关设备的动态沙箱和蜜罐,不过,这些都需要从底层硬件开始,做一些全新的虚拟化设计、开发和运维的工作,才能确保扩展设备的防御效果、性能和方便的部署维护。


演讲人:朱学文(Ju Zhu)——美团安全研究员


有着9+年的安全研究经验,其中7+年主要从事高级威胁的研究,包括0Day、nDay和漏洞挖掘。他一直致力于使用自动化系统来Hunt野外的高级威胁,曾多次获得CVE,且受到Google、Apple、Facebook等厂商的致谢,也多次作为Speaker受邀参加BlackHat、CodeBlue、CSS等国内外的顶级安全会议。


2
可利用内核漏洞那些事 

议题概述:


近几年,Android 设备内核提权一直备受关注,也是各大厂商争夺cveid 的热土,本次议题就这些年挖掘过&报过&未披露的那些洞,从漏洞挖掘,漏洞成因 以及 每个案例的完整利用做一次披露 ,案例内容包括设备端 chips 类多个平台的各种洞型。


演讲人:杨成明——美团安全研究员


拥有多年互联网移动端漏洞攻防对抗经验,长期从事OS层漏洞挖掘和漏洞利用研究,曾多次获得CVE,且受到Google、华为等厂商的致谢,并成功利用多个0day利用方案。



更多演讲正在招募中!!!

如您有精彩演讲想与大家分享

欢迎投稿至:

service@pediy.com

并备注线下沙龙美团站



4


参会报名 


报名费用:免费

报名方式:https://www.kanxue.com/user-online_sendmsg.htm

或直接扫描二维码:



提交如下报名信息:

姓名、论坛昵称、微信、联系电话、邮箱、工作单位、职位。(注明参加线下沙龙活动)


报 名 规 则

1)看雪讲师优先;

2)一年内发表过精华或优秀帖的网友优先。



5


本期合作公司



企业简介


美团的使命是“帮大家吃得更好,生活更好”。作为全球领先的生活服务电子商务平台,公司拥有美团、大众点评、美团外卖、摩拜单车等消费者熟知的App,服务涵盖餐饮、外卖、打车、共享单车、酒店旅游、电影、休闲娱乐等200多个品类,业务覆盖全国2800个县区市。2018年全年,美团的总交易金额达5156.4亿元,同比增长44.3%,年度交易用户总数达4.0亿,平台活跃商家总数达580万。


2018年9月20日,美团(股票代码:3690.HK)正式在港交所挂牌上市。


当前,美团战略聚焦 Food +Platform,正以“吃”为核心,建设生活服务业从需求侧到供给侧的多层次科技服务平台。与此同时,美团正着力将自己建设成为一家社会企业,希望通过和党政部门、高校及研究院所、主流媒体、公益组织、生态伙伴等的深入合作,构建智慧城市,共创美好生活。


THE END



《看雪走近企业看安全》系列活动,秉承以技术交流为主线的主旨,通过纯技术类交流,为企业与安全人士搭建起一个技术分享、交流的平台。前期系列活动,带领大家走进知道创宇、百度、360、微软、中国平安、爱加密、启明星辰、梆梆安全、爱加密、几维、娜迦等业内极具影响力的公司。通过与这些优秀企业的深入交流,与会者收获颇丰,活动均取得圆满成功。





公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com




↙点击下方“阅读原文”,查看更多资讯

Modified on

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存