<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    強勢登榜!深信服獲2022「全球白帽黑客奧斯卡」PwnieAwards 2項提名!

    VSole2022-07-22 17:15:02

    近日,“全球白帽黑客奧斯卡”Pwnie Awards強勢揭榜了2022年度的各大獎項提名。在今年的獎項提名中,深信服共有兩項研究成果突出重圍,強勢登榜!兩項研究成果分別來自深信服Deepin Lab(深益研究實驗室)的3位安全研究員。

    Pwnie awards作為一項國際級的榮譽,被稱為安全屆的“奧斯卡”,由來自全球廣受尊敬的權威安全研究專家擔任獎項評委,篩選條件嚴苛,在相應類別中排名前列(本次為前3名),才能獲得入圍候選資格。

    深信服安全研究員彭峙釀、李雪峰憑借SpoolFool拿下「最佳本地提權研究提名(Pwnie for Best Privilege Escalation Bug )」,通過該研究成果可以輕易獲取Windows系統的最高特權,此前安全研究團隊也憑此研究在2021天府杯國際網絡安全大賽中僅用3秒便攻破Windows10

    此外,彭峙釀與翁煜浩憑借Microsoft Exchange Server Remote Code Execution Vulnerability斬獲「最佳遠程代碼執行研究提名(Pwnie for Best Remote Code Execution Bug)」,通過該研究成果可以一鍵遠程獲取Microsoft Exchange服務的控制權。目前,Microsoft Exchange官方已完成修復,請廣大用戶及時升級到最新系統。

    提名的獲得,意味著該項安全研究成果在全球范圍內產生了巨大的影響力,并獲得了行業頂尖專家的認可,也象征著該安全研究員在全球范圍內做出了重大貢獻和取得了突破性安全研究成果。最終獲獎結果將于美國當地時間8月6日舉辦的“BlackHat USA 2022”(黑帽大會)上公布。

    入圍Pwnie Awards的提名是深信服暨安全研究成果入選全球安全頂會Black Hat USA、Defcon、Usenix Security之后又一次在全球頂尖安全舞臺上展露鋒芒,今年深信服和中科院合作的論文也入選USENIX  Security 2022,作為信息安全領域四大頂級學術會議之一,論文的入選也意味著深信服在安全研究領域方面的國際前沿與專業深度。

    深信服千里目安全技術中心一直致力于安全攻防技術研究,利用攻擊方視角解決網絡安全問題,并將安全研究技術應用到產品實踐。

    未來深信服安全研究人員也將繼續保持與國際頂尖研究團隊齊頭并進的態勢,不斷前進!

    深信服奧斯卡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,“全球白帽黑客奧斯卡”Pwnie Awards強勢揭榜了2022年度的各大獎項提名。在今年的獎項提名中,信服共有兩項研究成果突出重圍,強勢登榜!兩項研究成果分別來自信服Deepin Lab(益研究實驗室)的3位安全研究員。
    8月9日,微軟安全響應中心(MSRC)公布了2022年度全球最具價值安全研究員榜單,來自信服Deepin Lab(益研究實驗室)的4位安全研究員(ZHINIANG PENG, XUEFENG LI, ZESEN YE, YUHAO WENG)憑借卓越的安全研究能力入選該榜單,分列第10名,第23名,第60名,第61名。
    網絡安全工作的本質是對抗,對抗的本質在攻防兩端能力較量。
    近日,信服在國際知名市場研究機構弗若斯特沙利文(Frost & Sullivan)的年度報告——《Frost RadarTM:2023年全球安全訪問服務邊緣SASE市場》中被評為「領導者」,并成為亞太區唯一入選該報告的廠商。
    近日,中國信通院在2022“3SCON軟件供應鏈安全大會”上正式發布《軟件供應鏈廠商和產品名錄》,信服入選“軟件供應鏈廠商”,旗下信服云超融合、信服云云計算平臺、信服云數據庫管理平臺等入選“軟件供應鏈產品”。云內建安全2.0以自動安裝代理的方式提供病毒查殺、漏洞修復等主機安全能力,實現業務上線即安全。
    10月10日,國際權威咨詢機構Gartner發布了一份全新的研究報告——《Hype Cycle for Security in China, 2022》。態勢感知技術允許安全和風險管理者幾乎實時地識別過程并理解信息。通過預測系統可能發生的情況,制定和建立有效、主動的安全保護措施。
    企業安全中的漏洞管理正在向攻擊面管理發展,而要做好攻擊面管理,資產的識別與管理是基礎。張星認為,資產識別的關鍵在于對未知資產的自動化識別。未知資產給組織帶來了重大的安全風險。當這些資產未經識別且未受保護時,它們為攻擊者提供進入公司網絡的入口點。一旦這些資產被破壞,它可能允許威脅橫向移動,造成更大范圍的威脅傳播。信服認為對“未知資產識別”保持敬畏之心,看到其難度和復雜性是未來行業發展的前提。
    自2017年WannaCry爆發開始,勒索病毒全球肆虐,成為了全球最主要網絡安全威脅之一。利用業務系統漏洞進行攻擊已成為勒索病毒攻擊的常態,大量的業務系統暴露在勒索病毒的威脅當中。勒索事件一旦發生,持續在線的信服云端專家將在5分鐘內快速響應,1小時內遏制事件,從而將事件扼殺在“萌芽”狀態,大大降低事件影響。
    信服科技副總裁李洋受邀出席頒獎典禮,并在論壇上做主題報告。信服技術專家參與本次大賽評審工作,并全力支持大賽組委會;經過初賽、決賽兩輪激烈角逐,最終180支隊伍的作品從眾多作品中脫穎而出,分獲一、二、三等獎和優秀指導教師獎。
    信服交通事業部民航系統部總經理葉應坤受邀出席本次大會,并發表主旨演講。此外,XDR平臺還能夠通過組件化的安全產品,整合信服自研產品、第三方生態產品的碎片化安全數據并進行集中分析,結合流程化安全事件通報及熱點事件預警機制,實現全面的安全狀態分析和協同響應。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类