<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021補天白帽大會在京召開

    VSole2021-09-17 16:28:39

    9月17日,面向全球白帽和技術精英的全球性安全行業大會——2021補天白帽大會在北京舉行。作為《網絡產品安全漏洞管理規定》(以下簡稱“規定”)正式實施后的第一個白帽行業大會,來自監管機構、安全團隊、研究機構的嘉賓和頂級白帽近千人匯聚一堂。

    漏洞管理規定正式施行 白帽群體有了行為“準繩”

    網絡安全產業已發展進入快車道,白帽人才也成為維護網絡安全行業的重要支撐力量。工信部網安局副處長肖俊芳在致辭中表示,工信部網絡安全威脅和漏洞信息共享平臺自9月1日上線以來,已收到來自電信網、互聯網、車聯網等各領域安全漏洞近9萬個,其中以補天平臺為代表的第三方漏洞平臺的大力支撐和對白帽群體的積極引導起到了重要作用。

    奇安信集團董事長齊向東則在致辭時提出,《網絡產品安全漏洞管理規定》會對網絡產品提供商、白帽群體、漏洞平臺三個方面起到激勵作用。其中,漏洞管理規定將白帽的行為正當化、合法化,給白帽子提供了安全感。

    齊向東指出,一方面,《規定》明確鼓勵民間力量進行漏洞挖掘工作,給漏洞的發現、收集、發布等行為劃定了紅線,引導白帽子在合法合規的條件下發揮價值;另一方面,《規定》也鼓勵廠家針對白帽子設立漏洞獎勵機制,白帽子亦可通過自己的一技之長獲得相應的回報,從而形成良性循環,推動安全產業不斷壯大。2021年,就有企業SRC通過補天平臺向白帽子支付了高達13萬元的單個漏洞獎金。

    而對于漏洞平臺來說,漏洞管理規定的實施,也為漏洞響應平臺提供了健康的成長方向。下一步,補天將繼續優化提升平臺能力,對民間白帽進行正向引導,幫助廠商建設和運營符合要求的產品漏洞收集平臺,守住漏洞這條重要的安全防線。

    《2021白帽人才報告》發布 網絡安全進入00后時代

    在國內良好的政策環境和產業環境推動之下,我國白帽人才的總體能力建設持續提升。在本屆補天白帽大會上發布了《中國白帽人才能力與發展狀況調研報告》,報告數據從多方面證實了我國白帽人才的特點:勤學刻苦的漏洞“挖掘機”,堅持“為愛發電”,且00后已成主力軍。

    報告顯示,約有38.8%的白帽人才,每年人均提交有效安全漏洞數量超過10個;更有約4.7%的白帽人才每年人均提交有效漏洞數量超過300個,堪稱漏洞界的“超級挖掘機”。

    值得注意的是,這些漏洞“挖掘機”的年齡呈年輕化,00后已經成為國內白帽人才的主力軍,占比高達38.4%,95后的占比為34.6%,甚至已有少量10后年輕人加入了白帽子的隊伍,網絡安全已開始進入00后時代,未來可期。本次補天年度白帽子頒獎中,也為這群年輕群體頒發了“補天最具朝氣白帽獎”,為項目申請率、項目通過率、項目有效率遙遙領先的白帽少年頒發榮譽。

    這些勤學刻苦的白帽人才在自學上投入了大量的時間成本,在接受調查的白帽子中,每周自學黑客技術的人均時間超過15.0個小時,其中,有14.1%的白帽子每周自學時間達20-50小時,堪稱“白帽學霸”;更有8.0%的“白帽學神”每周自學黑客技術時間超過50小時,日均自學時間超過7個小時。

    但最讓人敬佩的是,對于挖掘并提交如此多漏洞且勤學刻苦的白帽群體來說,“個人愛好”是其最主要的驅動力,有超過64%的受訪者認為這是首要原因。強大的自我認同感或許也是白帽子“為愛發電”的原因之一,有近8成的白帽子認為白帽工作非常酷或有點兒酷。

    在本屆補天白帽大會上,首次針對白帽人才及安全應急響應中心推出了“補天繁星獎”年度評選活動,旨在評選出行業內“最受歡迎的白帽團隊”與“最受歡迎的安全應急響應中心”,共同為網絡安全人員加油鼓氣,推動行業健康發展,打造良好的安全生態。經過材料審核、大眾評審、專業評審、特邀白帽評審等環節,騰訊安全應急響應中心、百度安全應急響應中心、京東安全應急響應中心、螞蟻安全響應中心、陌陌安全應急響應中心、涂鴉安全響應中心、字節跳動安全中心、OPPO安全應急響應中心8個企業SRC獲得“最受歡迎應急響應中心”獎項,零組攻防實驗室、ChaMd5安全團隊、r3kapig、The loner、Timeline Sec、Nu1L Team、白帽一百安全攻防實驗室、WhITECat安全團隊獲得“最受歡迎安全團隊”。

    技術、政策雙向深度交流

    《網絡產品安全漏洞管理規定》的正式實施,明確了各類主體的責任和義務,對相關網絡從業者均產生巨大影響。為推動各方主體更好理解規定,推進漏洞管理有序開展,本次大會特舉辦網絡產品安全漏洞管理與實踐閉門論壇。

    中國信息通信研究院安全研究所網絡安全響應中心主任卜哲對網絡安全威脅和漏洞信息共享平臺進行了詳細介紹,并和與會企業一起,圍繞網絡產品漏洞管理規定展開研討。

    為幫助更多企業建立專屬的安全應急響應中心,依照規定開展漏洞管理工作,奇安信首次推出了“補天全棧式SRC服務”,通過持續監測和漏洞發現、端到端服務、個性化門戶、漏洞信息報告、線上線下聯合運營推廣四大服務為企業提供安全可控、全棧管理的保姆式安全服務。

    與此同時,各位安全專家帶來的技術分享也是活動最具干貨的重磅環節。來自昆侖實驗室、騰訊安全天馬實驗室、R3kapig團隊、騰訊藍軍、DeadEye安全試驗研究室、阿斯巴甜攻防實驗室、奇安信技術研究院天工實驗室、奇安信代碼安全實驗室等頂尖安全實驗室及團隊的安全專家、安全研究員圍繞衛星通信網絡、虛擬貨幣等前沿技術趨勢,云原生容器集群、供應鏈、智能汽車、反詐等多維度實戰技巧,進行了精彩分享。

    網絡安全補天漏洞平臺
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞響應平臺作為展會唯一漏洞響應平臺參加,以“攻防快一步”、“全網漏洞檢測”、“網聚白帽力量”、“基于互聯網的安全測試協助平臺”四大展題,亮相天府杯。
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    奧運史上首次公開招募白帽黑客共同守護冬奧網絡安全。12月16日,北京冬奧組委技術部組織招募白帽黑客作為“冬奧網絡安全衛士”參與北京冬奧會網絡安全工作,由北京2022年冬奧會官方贊助商奇安信及旗下漏洞響應平臺提供技術平臺和運營支持。 這將是白帽黑客第一次有機會在冬奧會這一世界頂級體育賽事中貢獻自己的力量。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    目前已有超過1000家網絡安全生態合作企業報名參與。在數字安全產業發展論壇上,將舉行“數字產業生態共同體成立儀式”,旨在促進數字產業上下游合作、實現數字產業健康、安全、快速發展。多場景新技術交流 深化行業應用安全 BCS2022大灣區網絡安全峰會將舉辦3場與行業應用和業務場景相關的會議活動。2022北京網絡安全大會以“零事故之路”為主題,特設北京、大灣區、長沙、重慶四大分會場。
    近日,工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》(以下簡稱:《規定》),并將于2021年9月1日起施行。奇安信集團副總裁、漏洞響應平臺主任張卓認為,該《規定》釋放了一個重要信號:我國將首次以產品視角來管理漏洞,通過對網絡產品漏洞的收集、研判、追蹤、溯源,立足于供應鏈全鏈條,對網絡產品進行全周期的漏洞風險跟蹤,實現對我國各行各業網絡安全的有效防護。
    9月17日,面向全球白帽和技術精英的全球性安全行業大會——2021白帽大會在北京舉行。
    王國強表示,醫療衛生行業網絡安全建設水平在近年來得到了快速提升。《報告》數據顯示,在2021年的醫療衛生行業的網絡安全應急響應事件中,還有16.7%并非是由網絡攻擊事件觸發的。這些事件絕大多數都是機構內部運營故障、操作失誤或管理疏失所造成的。據介紹,《報告》從安全漏洞、運營風險、應急響應等多個維度出發,通過數據、案例等多種方式對醫療衛生行業網絡安全現狀展開全面分析。
    在今年全國兩會上,全國政協委員、360集團董事長兼CEO周鴻祎提交了《關于強化網絡安全漏洞管理的提案》。周鴻祎在提案中表示,從我國情況看,網絡安全漏洞管理方面存在對漏洞不重視、修復不及時,缺少具體的漏洞修復管理細則和處罰機制等問題,建議從建立漏洞管理全流程監督處罰制度、強制召回存在重大網絡安全漏洞產品等方面提高我國網絡安全防護能力。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类