0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ISC 2023高級(jí)威脅狩獵分析論壇成功召開,聚焦數(shù)字時(shí)代安全新挑戰(zhàn)

AI機(jī)械姬 ? 來源:AI機(jī)械姬 ? 作者:AI機(jī)械姬 ? 2023-08-14 17:13 ? 次閱讀

近日,ISC 2023 第十一屆互聯(lián)網(wǎng)安全大會(huì)高級(jí)威脅狩獵分析論壇成功召開。針對(duì)不斷加劇的高級(jí)威脅風(fēng)險(xiǎn),本次論壇集結(jié)國(guó)家安全機(jī)構(gòu)專家、業(yè)界知名學(xué)者、行業(yè)技術(shù)領(lǐng)袖等前沿代表,共同圍繞APT高級(jí)威脅分析、攻擊者追蹤溯源和在野0day漏洞分析發(fā)現(xiàn)等高級(jí)威脅狩獵分析細(xì)分領(lǐng)域的熱點(diǎn)話題,分享最新研究成果、實(shí)踐經(jīng)驗(yàn)和成功案例,致力于構(gòu)筑數(shù)字安全防線,助力國(guó)家的數(shù)字經(jīng)濟(jì)發(fā)展行穩(wěn)致遠(yuǎn)。

在開場(chǎng)致辭環(huán)節(jié)中,高級(jí)威脅狩獵分析論壇主席宋申雷指出,全行業(yè)每天都會(huì)遭遇到各種各樣的0Day漏洞攻擊、APT組織的定向攻擊,各個(gè)廠商都會(huì)披露各種高度復(fù)雜的APT后門木馬,傳統(tǒng)的、被動(dòng)的防御方式已經(jīng)無法去有效地應(yīng)對(duì)。數(shù)字安全建設(shè)需要集聚政、產(chǎn)、學(xué)、研、企各方力量,助推我國(guó)數(shù)字安全創(chuàng)新技術(shù)、產(chǎn)品和應(yīng)用的加速落地,為發(fā)展數(shù)字經(jīng)濟(jì)、強(qiáng)化數(shù)字中國(guó)關(guān)鍵能力夯實(shí)安全底座。

wKgZomTZ8CiAIf6NAADMFZGUogI26.jpeg

對(duì)此,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心高級(jí)工程師呂志泉在《APT事件取證分析技術(shù)研究》的主題演講中,提出了關(guān)于安全建設(shè)的幾點(diǎn)建議。他表示,受害單位應(yīng)積極上報(bào)遭受APT攻擊的情況,并建議相關(guān)單位要完善安全監(jiān)測(cè)手段。針對(duì)APT的取證分析,多部門需要協(xié)同合作,同時(shí)要高度重視0Day、Nday的漏洞檢測(cè),準(zhǔn)確評(píng)估攻擊者的入侵途徑。對(duì)于重要的APT攻擊,建議使用專業(yè)的手段去進(jìn)行數(shù)據(jù)恢復(fù)。

wKgaomTZ8CiAKIGiAAEQpdjS4kU81.jpeg

針對(duì)APT威脅追蹤的開展方法,Group-IB公司對(duì)手情報(bào)研究團(tuán)隊(duì)負(fù)責(zé)人賀飛翔在《打蛇打七寸:SideWinder追蹤實(shí)戰(zhàn)分析》的主題演講中給出了答案。他以活躍于南亞地區(qū)的APT攻擊組織SideWinder為例,詳細(xì)闡述了關(guān)于發(fā)現(xiàn)、追蹤該組織攻擊活動(dòng)的過程,并提供相應(yīng)在野攻擊的安全預(yù)警信息。

wKgZomTZ8CmAeUlCAAC1rJHxqdY89.jpeg

綠盟科技伏影實(shí)驗(yàn)室負(fù)責(zé)人吳鐵軍在《基于溯源圖的高級(jí)威脅發(fā)現(xiàn)》的主題演講中表示,當(dāng)下針對(duì)一些大型企業(yè)的高級(jí)威脅攻擊是層出不窮的,造成了難以想象的損失。因此,主機(jī)安全保護(hù)是非常重要的。APT威脅追蹤需要關(guān)注網(wǎng)絡(luò)測(cè)繪、whois記錄、URL以及開源框架等特征,對(duì)網(wǎng)絡(luò)攻擊進(jìn)行拓線,從而發(fā)現(xiàn)更多APT組織相關(guān)的威脅情報(bào)。另一方面,攻擊者進(jìn)入主機(jī)后在主機(jī)上留下的行為痕跡,也是APT分析中的重要關(guān)注點(diǎn)。

wKgaomTZ8CqAU_8tAAC-sAuJSX039.jpeg

隨著數(shù)字技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)空間與現(xiàn)實(shí)空間的邊界不斷融合消失,傳統(tǒng)意義上的網(wǎng)絡(luò)攻防已經(jīng)完成了向國(guó)家級(jí)力量博弈的升級(jí)演變,國(guó)際網(wǎng)絡(luò)戰(zhàn)競(jìng)爭(zhēng)攀升態(tài)勢(shì)顯著。360高級(jí)威脅研究院APT技術(shù)分析部負(fù)責(zé)人邊亮老師在《MagicBean-魔豆 NSA不為人知的中間人攻擊工具》的主題演講中,詳細(xì)解密了MagicBean-魔豆的攻擊體系、溯源過程、核心技術(shù)細(xì)節(jié)等重磅信息。

wKgZomTZ8CqAGPoiAAFJkS2K6Ic55.jpeg

他表示,APT攻擊的目標(biāo)、手法、產(chǎn)生的破壞都突破常規(guī),技術(shù)手段越發(fā)復(fù)雜,已經(jīng)成為各領(lǐng)域數(shù)字化建設(shè)的嚴(yán)峻挑戰(zhàn)。因此,數(shù)字安全建設(shè)離不開政府部門、行業(yè)組織、企業(yè)單位、科研院校等各個(gè)方面的共同努力。

數(shù)字時(shí)代,網(wǎng)絡(luò)威脅的日益復(fù)雜化和高級(jí)化對(duì)于各行各業(yè)的安全建設(shè)構(gòu)成了巨大挑戰(zhàn),大多攻擊者已經(jīng)習(xí)慣利用先進(jìn)的技術(shù)手段和隱匿的攻擊路徑,悄然滲透進(jìn)網(wǎng)絡(luò),并竊取敏感信息、破壞關(guān)鍵基礎(chǔ)設(shè)施。面對(duì)高級(jí)威脅帶來的挑戰(zhàn),本次ISC 2023高級(jí)威脅狩獵分析論壇集聚各方力量,勢(shì)必將為我國(guó)數(shù)字安全創(chuàng)新技術(shù)、產(chǎn)品和應(yīng)用的加速落地注入嶄新動(dòng)能。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iSC
    iSC
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    6850
  • APT
    APT
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    10747
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    軟通動(dòng)力成功入選2023北京市數(shù)字經(jīng)濟(jì)標(biāo)桿企業(yè)

    2月29日,2023北京市數(shù)字經(jīng)濟(jì)標(biāo)桿企業(yè)評(píng)價(jià)報(bào)告發(fā)布會(huì)在北京數(shù)據(jù)基礎(chǔ)制度先行區(qū)召開,軟通動(dòng)力受邀參會(huì)并成功入選2023北京市
    的頭像 發(fā)表于 03-05 11:46 ?419次閱讀
    軟通動(dòng)力<b class='flag-5'>成功</b>入選<b class='flag-5'>2023</b>北京市<b class='flag-5'>數(shù)字</b>經(jīng)濟(jì)標(biāo)桿企業(yè)

    知語(yǔ)云智能科技揭秘:無人機(jī)威脅如何破解?國(guó)家安全新防線!

    、國(guó)家安全新防線的構(gòu)建 知語(yǔ)云智能科技的破解之道為構(gòu)建國(guó)家安全新防線提供了有力支撐。通過綜合運(yùn)用無人機(jī)偵測(cè)與追蹤技術(shù)、干擾與反制技術(shù)以及大數(shù)據(jù)分析與預(yù)警系統(tǒng),我們能夠?qū)崿F(xiàn)對(duì)無人機(jī)威脅
    發(fā)表于 02-27 10:41

    華秋2023年度總結(jié) | 聚焦發(fā)展,勇往直前

    2023年復(fù)雜多變的外部環(huán)境下,華秋緊隨時(shí)代步伐,以為企業(yè)減負(fù)、高質(zhì)量發(fā)展為核心目標(biāo),助力企業(yè)“增效降本”。這一年,華秋投入大量研發(fā)資源,聚焦產(chǎn)品質(zhì)量提升、提升數(shù)字化能力,賦能硬件創(chuàng)
    發(fā)表于 01-05 10:57

    金睛云華斬獲ISC2023數(shù)字安全創(chuàng)新能力百?gòu)?qiáng) 五項(xiàng)殊榮!

    昨日,由北京市通州區(qū)人民政府指導(dǎo);中關(guān)村科技園區(qū)通州園管理委員會(huì)、ISC平臺(tái)主辦的ISC2023數(shù)字安全創(chuàng)新能力百?gòu)?qiáng)頒獎(jiǎng)典禮在京舉行。金睛云華以卓越的產(chǎn)品創(chuàng)新實(shí)力,一舉斬獲網(wǎng)絡(luò)與流量
    的頭像 發(fā)表于 12-28 16:31 ?984次閱讀
    金睛云華斬獲<b class='flag-5'>ISC2023</b><b class='flag-5'>數(shù)字</b><b class='flag-5'>安全</b>創(chuàng)新能力百?gòu)?qiáng) 五項(xiàng)殊榮!

    OpenHarmony城市技術(shù)論壇武漢站:探索大模型時(shí)代的終端操作系統(tǒng)創(chuàng)新

    2023年12月23日下午,OpenHarmony城市技術(shù)論壇(以下簡(jiǎn)稱“技術(shù)論壇”)——第6期(武漢站)于華中科技大學(xué)梧桐語(yǔ)問學(xué)中心明德報(bào)告廳圓滿舉辦。本次技術(shù)論壇
    的頭像 發(fā)表于 12-27 17:57 ?642次閱讀
    OpenHarmony城市技術(shù)<b class='flag-5'>論壇</b>武漢站:探索大模型<b class='flag-5'>時(shí)代</b>的終端操作系統(tǒng)創(chuàng)新

    信息與數(shù)據(jù)安全前沿分論壇圓滿舉辦

    12 月 17 日,作為 2023 開放原子開發(fā)者大會(huì) 15 場(chǎng)平行分論壇中唯一的一場(chǎng)數(shù)據(jù)安全論壇,“信息與數(shù)據(jù)安全前沿論道”分
    的頭像 發(fā)表于 12-22 11:25 ?325次閱讀
    信息與數(shù)據(jù)<b class='flag-5'>安全</b>前沿分<b class='flag-5'>論壇</b>圓滿舉辦

    信息與數(shù)據(jù)安全前沿分論壇圓滿舉辦

    12月17日,作為2023開放原子開發(fā)者大會(huì)15場(chǎng)平行分論壇中唯一的一場(chǎng)數(shù)據(jù)安全論壇,“信息與數(shù)據(jù)安全前沿論道”分
    的頭像 發(fā)表于 12-20 19:15 ?296次閱讀

    數(shù)字經(jīng)濟(jì)守護(hù)者丨芯盾時(shí)代入選“2023北京數(shù)字經(jīng)濟(jì)企業(yè)百?gòu)?qiáng)”

    近日,北京企業(yè)聯(lián)合會(huì)、北京市企業(yè)家協(xié)會(huì)正式發(fā)布了“2023北京企業(yè)百?gòu)?qiáng)”系列榜單。 芯盾時(shí)代 作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借服務(wù)數(shù)字經(jīng)濟(jì)發(fā)展的經(jīng)營(yíng)理念、持續(xù)提升的
    的頭像 發(fā)表于 12-14 11:40 ?389次閱讀
    <b class='flag-5'>數(shù)字</b>經(jīng)濟(jì)守護(hù)者丨芯盾<b class='flag-5'>時(shí)代</b>入選“<b class='flag-5'>2023</b>北京<b class='flag-5'>數(shù)字</b>經(jīng)濟(jì)企業(yè)百?gòu)?qiáng)”

    協(xié)會(huì)動(dòng)態(tài) | 2023智慧應(yīng)急發(fā)展論壇成功舉辦

    為加強(qiáng)智慧應(yīng)急能力建設(shè),以新安全格局服務(wù)新發(fā)展格局,由中國(guó)科學(xué)院大學(xué)、全國(guó)安全職業(yè)教育教學(xué)指導(dǎo)委員會(huì)共同主辦的“ 2023智慧應(yīng)急發(fā)展論壇 ”于20
    的頭像 發(fā)表于 12-12 14:20 ?408次閱讀
    協(xié)會(huì)動(dòng)態(tài) | <b class='flag-5'>2023</b>智慧應(yīng)急發(fā)展<b class='flag-5'>論壇</b><b class='flag-5'>成功</b>舉辦

    OpenHarmony Meetup 2023北京站圓滿舉辦

    的蓬勃發(fā)展?!? OpenHarmony 項(xiàng)目群技術(shù)指導(dǎo)委員會(huì)委員賈寧致辭 OpenHarmony 項(xiàng)目群技術(shù)指導(dǎo)委員會(huì)委員賈寧在《 萬(wàn)物智聯(lián)操作系統(tǒng)的關(guān)鍵技術(shù)挑戰(zhàn)》演講中提到:“萬(wàn)物智聯(lián)時(shí)代
    發(fā)表于 11-29 09:51

    AV-Comparatives 公布了2023高級(jí)威脅防護(hù)測(cè)試結(jié)果

    針對(duì)市場(chǎng)領(lǐng)先的企業(yè)和消費(fèi)者網(wǎng)絡(luò)安全產(chǎn)品 AV-Comparatives 發(fā)布了《2023高級(jí)威脅防護(hù)測(cè)試報(bào)告》,涵蓋針對(duì) 15 款消費(fèi)者和企業(yè)
    的頭像 發(fā)表于 11-29 07:21 ?564次閱讀
    AV-Comparatives 公布了<b class='flag-5'>2023</b> 年<b class='flag-5'>高級(jí)</b><b class='flag-5'>威脅</b>防護(hù)測(cè)試結(jié)果

    筑路數(shù)字經(jīng)濟(jì)丨中興通訊召開2023年全球分析師大會(huì)

    技術(shù),共探產(chǎn)業(yè)數(shù)字化發(fā)展方向。 中興通訊高級(jí)副總裁、首席戰(zhàn)略官王翔在《行穩(wěn)致遠(yuǎn),共創(chuàng)未來》的主題演講中表示: 中興通訊 高級(jí)副總裁、 首席戰(zhàn)略官 王翔 “ 這是一個(gè)挑戰(zhàn)和機(jī)遇并存的
    的頭像 發(fā)表于 11-17 18:35 ?419次閱讀

    科技飛躍,數(shù)字安全同行

    ——2023深圳高交會(huì)IT展數(shù)字經(jīng)濟(jì)展區(qū)探秘 隨著時(shí)代的進(jìn)步,科技的發(fā)展為我們帶來了前所未有的機(jī)遇和挑戰(zhàn)。在這個(gè)信息爆炸的時(shí)代
    的頭像 發(fā)表于 10-31 18:00 ?704次閱讀
    科技飛躍,<b class='flag-5'>數(shù)字</b><b class='flag-5'>安全</b>同行

    探索前行,共生創(chuàng)贏!GMIF2023存儲(chǔ)器生態(tài)論壇與創(chuàng)新論壇在深圳成功召開

    9月21日-22日,由半導(dǎo)體投資聯(lián)盟、深圳市存儲(chǔ)器行業(yè)協(xié)會(huì)主辦,廣東省集成電路行業(yè)協(xié)會(huì)和深圳市半導(dǎo)體行業(yè)協(xié)會(huì)協(xié)辦,愛集微咨詢(廈門)有限公司承辦的GMIF2023全球存儲(chǔ)器行業(yè)創(chuàng)新論壇在深圳隆重召開
    的頭像 發(fā)表于 09-26 13:51 ?562次閱讀
    探索前行,共生創(chuàng)贏!GMIF<b class='flag-5'>2023</b>存儲(chǔ)器生態(tài)<b class='flag-5'>論壇</b>與創(chuàng)新<b class='flag-5'>論壇</b>在深圳<b class='flag-5'>成功</b><b class='flag-5'>召開</b>

    汽車芯片與第三代半導(dǎo)體應(yīng)用論壇成功舉辦| 聚焦ICS2023峰會(huì)

    行業(yè)協(xié)會(huì)指導(dǎo),深圳市人民政府聯(lián)合中國(guó)半導(dǎo)體行業(yè)協(xié)會(huì)集成電路設(shè)計(jì)分會(huì)、“核高基”國(guó)家科技重大專項(xiàng)總體專家組主辦。繼21日上午的高峰論壇成功舉辦后,汽車芯片與第三代半導(dǎo)體應(yīng)用論壇作為本屆峰會(huì)亮點(diǎn)正式開啟。 ? 當(dāng)前,隨著汽車四化
    的頭像 發(fā)表于 09-25 09:09 ?743次閱讀
    汽車芯片與第三代半導(dǎo)體應(yīng)用<b class='flag-5'>論壇</b><b class='flag-5'>成功</b>舉辦| <b class='flag-5'>聚焦</b>ICS<b class='flag-5'>2023</b>峰會(huì)