<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BCS2022| InForSec軟件供應鏈安學術交流會將于7月27日召開

    VSole2022-07-26 17:09:22

    7月27日上午,網絡安全研究國際學術論壇(InForSec)將于北京網絡安全大會(BCS)“學術日”舉辦題為“軟件供應鏈安全”的學術交流會。

    會議由清華大學(網絡研究院)-奇安信聯合研究中心研究員應凌云主持,會上將有來自復旦大學、清華大學(網絡研究院)-奇安信聯合研究中心、浙江大學、螞蟻集團、香港中文大學的學者們分享研究過程中的靈感、經驗和體會。 

    來自復旦大學計算機科學與技術學院的談心博士將進行主題為“基于漏洞-代碼提交關系排序的開源軟件漏洞補丁定位研究”的演講。在報告中,他將介紹一種基于排名的補丁定位方法——PatchScout。PatchScout根據開源軟件代碼庫中每一個代碼提交(commit)與目標漏洞的關聯性強弱,對軟件倉庫中所有的代碼提交進行排序。

    來自復旦大學軟件學院戴嘉潤博士將帶來“基于PoC移植的漏洞影響范圍評估”的演講。在報告中,他提出了“PoC移植”技術以驗證漏洞的版本影響范圍。該技術基于參考版本的公開PoC,在不同的待測版本上,通過模糊測試技術嘗試生成能夠觸發同一目標漏洞的PoC,以此驗證漏洞的存在性與可觸發性。具體而言,該方案首先收集參考版本的漏洞觸發路徑,并用該路徑指導待測版本的PoC調整。

    來自清華大學(網絡研究院)-奇安信聯合研究中心的谷雅聰將進行主題為“軟件供應鏈安全:不只是軟件成分分析”的演講。基于對全網軟件空間的大規模測繪,持續對軟件供應鏈進行全周期、全鏈條的分析與研究,谷雅聰將分享其在npm、Maven、PyPI等主流軟件生態上發現的一系列新的安全問題,并對軟件供應鏈安全治理進行展望。

    來自浙江大學&螞蟻集團的潘高寧將進行主題為“V-SHUTTLE :規模化和語義感知的虛擬機模擬設備模糊測試”的演講。在報告中,他提出了可規模化和語義感知的框架 V-SHUTTLE,支持對虛擬機管理器中的虛擬設備進行模糊測試。V-SHUTTLE 具有可移植性,能夠利用覆蓋率引導的模糊測試技術,對不同虛擬機管理器中的設備進行模糊測試。此外,V-SHUTTLE 可以針對多種設備有效執行廣泛的模糊測試。

    來自浙江大學計算機科學與技術學院的付麗嫆博士將進行主題為“CPscan:代碼刪除引入的物聯網內核漏洞檢測”的演講。為了檢測由IoT內核代碼修剪引起的錯誤,研究結構感知的圖匹配算法和與安全操作關聯的關鍵變量的使用鏈收集技術,以精確定位被刪除的安全操作并推斷其安全影響,付麗嫆博士及其研究團隊設計實現IoT內核漏洞檢測系統CPscan。

    來自香港中文大學計算機科學與工程學系的博士李卓華將進行主題為“MirChecker:針對 Rust 的靜態分析與漏洞檢測工具”的演講。屆時,他將分享研究團隊開發的靜態分析工具MirChecker。該工具可以自動分析Rust 編譯器產生的中級中間表示(MIR),并收集關于程序的數值與符號信息,然后通過約束求解技術生成診斷信息,對可能出錯的代碼輸出警告信息。

    網絡安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科對網絡安全軟件公司Splunk的收購不是一筆簡單的交易,具有多個戰略目的。這是思科有史以來最大的一筆交易,加強了其在網絡硬件領域以外的力量,并鞏固了其在網絡安全和AI可觀察性軟件領域的優勢。
    2023年9月21日,思科(NASDAQ:CSCO)與網絡安全軟件公司Splunk(納斯達克股票代碼:SPLK)宣布達成一項最終協議。根據該協議,思科擬以每股157美元的現金收購Splunk,股權價值約為280億美元。
    北京時間9月21日晚間消息,思科公司宣布,將以每股157美元的現金收購網絡安全軟件公司Splunk,交易總金額約為280億美元。
    本周四晚間,據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約280億美元的現金交易收購網絡安全軟件公司Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業2023年規模最大的收購案。Splunk的股價在公告后上漲了21%,而思科的股價則下跌了4%。
    據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約 280 億美元的現金交易收購網絡安全軟件公司 Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業 2023 年規模最大的收購案。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类