7月13日,深圳阳光灿烂,热情似火,由平安安全应急响应中心举办的“安全同路人”PSRC白帽子安全沙龙深圳站,在深圳尚书吧火热举行。
本次沙龙,在一个开放、温馨、轻松的氛围中进行;种田、Saiy、getshell1993、Pirate等大佬与我们分享了这些年的安全积累与经验;ESRC、OneSRC、OSRC、SFSRC、TSRC、vivoSRC、WeBankSRC、WSRC也给大家分享了SRC的发展与成长,还提供了一系列的白帽子福利。
PSRC举办城市沙龙的主要目的是希望可以与业界各安全人士增进沟通交流,促进干货分享,共建网络安全。因此今年PSRC沙龙主题是“安全同路人”,旨在网络安全探索、建设的道路上,我们一路同行,携手并进。
01.活动流程
14:00-14:30 签到
14:30-14:40 开场致辞
14:40-15:05 议题1 如何利用白帽子经历的优势推动企业安全建设
15:05-15:30 议题2 浅谈邮件的特性和安全
15:30-16:00 茶歇
16:00-16:25 议题3 国内SRC漏洞挖掘思路分享
16:25-16:50 议题4 AI系统的安全风险
16:50-17:30 SRC互动宣传与抽奖
平安集团非常重视自身产品和业务的安全问题,也一直致力于保障用户安全,我们希望通过平安集团安全响应中心(security.pingan.com)加强与业界个人、组织及公司密切合作,来提升平安的整体安全水平。2019年起,PSRC漏洞奖励也由万里通积分升级到现金奖励。
从白帽子到甲方安全从业者,如何利用白帽子经历的优势推动企业安全的建设?平安人寿信息安全部系统风险识别组负责人陈先亮老师和我们分享了在推动企业安全建设过程的一些痛点:
同样是白帽子,外部发现的安全问题我如何提前发现呢?如何被动变主动?
陈先亮老师在本次沙龙中分享了企业安全建设过程中与研发人员似敌似友的协作方式以及推动安全工作的一些思考。详见PPT:https://pan.baidu.com/s/1QBZfbBfrgGtZlroBd6Xlhg 提取码:detd
网络信息时代,邮件是我们工作中不可避免的基础IT资源。腾讯高级安全工程师徐亮老师从如何收到一封邮件开始分享邮件的特性:
徐亮老师在本次沙龙中从邮件的发送和接收、邮件的内容等和我们详细分享邮件的特性和其对安全的影响,更多精彩内容详见PPT: https://pan.baidu.com/s/1sOvTIlzgzcd9TeUym0fifQ 提取码:vavj
国内SRC近几年的漏洞趋势发送了很大的变化,核心重要业务的传统漏洞越来越少,我们要怎么办?getshell1993和我们分享了一些突破常规挖洞的思路:
getshell1993在本次沙龙分享中,列举了很多不同角度、不同维度的挖洞知识,让你在挖洞的路上顿感柳暗花明又一村,更多详情见ppt:https://pan.baidu.com/s/1O0DQ1OcWBsO4tnFrf4CRsw提取码:5sgn
AI时代下,安全问题不容忽视,平安科技安全研究员谭杰老师在本次沙龙中和我们分享了AI系统的代码漏洞挖掘及安全防护:
谭杰老师还在本次沙龙中就现AI模型攻击风险的分类,分别介绍了安全防护的措施,更多精彩详情见:https://pan.baidu.com/s/1Jdz96rXmmDy8lefVFyGXaQ 提取码:4cpm
最后的最后,感谢(按字母排序)ESRC、OneSRC、OSRC、SFSRC、TSRC、vivoSRC、WeBankSRC、WSRC给大家分享SRC的发展与白帽子福利,一系列的SRC周边抽奖将本次沙龙推向了高潮。
原文始发于微信公众号(平安集团安全应急响应中心):【附议题PPT】PSRC白帽子安全沙龙·深圳站圆满结束