聚焦攻防技術,ADconf 2023安全大會在京舉辦
2023年1月7日,首屆 ADconf 安全大會以“群雄逐鹿?以戰止戰”為主題在北京召開。作為2023年首場以攻防技術為主題的安全活動,ADconf匯聚了眾多國內一線安全廠商的技術專家,共同探討分享國內前沿的攻防發展趨勢及實戰研究成果。
會上,賽博英杰創始人譚曉生、知其安創始人聶君、綠盟科技集團副總裁曹嘉、360高級攻防實驗室總經理洪宇、初心資本投資副總裁高萌雅、賽博昆侖創始人兼CEO鄭文彬(MJ)在會上發表致辭。鄭文彬在致辭時表示,實戰是網絡安全的未來,“以戰止戰”也更加符合網絡安全趨勢及現狀,ADconf 安全大會聚焦于實戰攻防技術,對網絡安全產業發展和甲方安全建設均具有現實意義。
ADconf 安全大會旨在打造一個純粹的技術交流平臺,由國內身份威脅檢測與響應(ITDR)廠商中安網星主辦。大會的舉辦目的在于探討最新的實戰化攻防技術,能夠為用戶構建更加有效的安全防御陣地。同時,安全行業很難有一家廠商兼具所有領域,各個安全廠商都有著獨特的安全基因和戰略方向,大會希望集眾家之所長,從而為生態打開不同的安全視角,助力生態良性發展。從用戶層面,安全已經不僅限于合規安全,“未知攻,焉知防”,用戶需要了解最新攻防趨勢,以實戰化角度出發進行安全建設,從而解決用戶側攻防技術不對等問題。
在本次大會上,深信服深藍實驗室負責人潘立亞、360靈騰實驗室負責人賴志活、綠盟科技烈鷹戰隊隊長陳永泉、微步在線紅隊業務線負責人蘇大江、長亭科技華北綜合交付紅隊負責人章遵豪、中安網星御守實驗室負責人李帥臻等多位一線實戰化攻防專家,分別從攻防技術創新、紅隊視角、工業互聯網安全、終端安全、運營商網絡安全攻防實踐、身份認證等角度,分享了最新的網絡攻防觀察與實踐。
活動的圓桌環節邀請了多位安全專家,探討近年來實戰化攻防演練的諸多變化,以及攻擊方的最新技戰術變化趨勢,主要觀點有以下幾點。
- 攻擊趨 0day 化、作戰團隊規模化、橫向移動集權化、攻擊目標業務化;
- 集權設施權限集中、網絡范圍廣、控制節點多,越來越受到攻擊者的關注;
- 身份類攻擊貫穿攻擊鏈始終;
- 任何一次攻擊都可以抽象為“尋找目標-獲取憑據-登錄”的過程;
- 零信任的核心是身份驅動,身份已成為企業網絡架構的新邊界,未來攻防焦點會在身份上。
此外,在大會現場,主辦方中安網星還發布了《ITDR-身份威脅檢測與響應》《ITDR-vSphere》《ITDR-身份認證協議》《ITDR- IAM》《ITDR-Kubernetes》技術白皮書,展示了自身在ITDR技術棧諸多技術細節和應用,為業界提供安全體系建設參考。