热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【PPT分享】ISC2017:应急响应论坛

PPT分享链接: https://pan.baidu.com/s/1miOgzd2密码: 4bix今天要和大家分享的是应急响应论坛的PPT。论坛简介ISC 2017应急响应论坛将从体系建设、趋势分析、

http://p6.qhimg.com/t017e7f3f91ef01a541.png


PPT分享

链接: https://pan.baidu.com/s/1miOgzd2

密码: 4bix

今天要和大家分享的是应急响应论坛的PPT。

https://img.php1.cn/3cd4a/1eebe/cd5/6c257b6ba227cc3e.webp

论坛简介

ISC 2017应急响应论坛将从体系建设、趋势分析、思路方法、实践经验等多个角度入手,与您共同探讨真正有效的应急响应思路,让您在重大网络安全事件来临时可以应对自如!

精彩回顾

演讲嘉宾:Koichiro Sparky Komiyama    FIRST懂事,曰本JPCERT / cc副主任

演讲议题:勇敢的面对网络威胁

PPT分享示例:

http://p3.qhimg.com/t01b340947a91753740.png

http://p6.qhimg.com/t01c8e462e0f8a33b4f.png

议题概要:FIRST是全球网络安全应急响应领域公认的领导组织,FIRST的成员组织可更高效有序的应对突发的安全事件. FIRST的成员组织 了来自于各国家、地域的政府、企业和教育行业的各种计算机安全事件响应小组。FIRST的目标是推进在安全事件预防方面的 交流和合作,模拟快速的事件响应,促进不同成员和社区间的信息交流和分享。在本次会议中,将介绍FIRST组织怎么开展工作, 并分享FIRST组织与中国的安全应急响应组织在协同工作遇到的挑战。

演讲嘉宾:位华 中国信息安全测评中心资质评估处处长

演讲议题:新形势下应急响应的人才需求

PPT分享示例:

http://p5.qhimg.com/t01f69d2c89de9e4343.png

http://p3.qhimg.com/t0121a6641a293224df.png

议题概要:演讲从应急响应人才需求的国际形势、国内现状及国家要求等几方面出发,深入分析国内应急响应人才现状,并提出以国家机构设立标准,联合安全企业高度合作,为国内应急响应领域梳理定制标准人才培训梯队,从渗透测试、样本分析到应急响应建立了完善 的人才培训计划,并搭建网络安全人才生态,积极响应国家号召,构建长期人才培养计划,为我国应急响应事业提供技术服务和体系支撑。

演讲嘉宾:唐振江 贵阳市大数据发展管理委员会主任

演讲议题:透过贵阳大数据网络攻防演练看应急响应前移的必要性

PPT分享示例:

http://p1.qhimg.com/t010d458019c3d93ebd.png

http://p5.qhimg.com/t01caba1bcb79655e77.png

议题概要:2016年12月份,贵阳市组织了一个为期六天的大数据网络安全攻防演练,这次演练取得了空前的成功。贵阳市用100多个真实运行的网站作为靶子,进行了真刀真枪的实测,这在国内应该说是前所未有的。透过这次演练,提前发现了诸多漏洞和系统安全问题。 这是网络安全意识上的提升,也是将应急响应从事后走向了事前,实网安全演练,发现的问题越多,收获也就越大。

演讲嘉宾:张洪 国家工业信息安全发展研究中心应急响应处处长

演讲议题:工控安全应急工作的探索与实践

PPT分享示例:

http://p1.qhimg.com/t0152e240c009953c34.png

http://p1.qhimg.com/t01928e353558baee1a.png

议题概要:工业制系统由封闭走向开放和互联,信息化、网络化、智能化程度不断加深,面临的安全威胁日益增多。近年来,工控安全事件 频繁发生,新型攻击手段层出不穷,为工控安全保障提出了更高的要求。本报告将从分析工控安全态势和挑战出发,介绍国家工控 应急管理的相关工作和要求,以及国家工业信息安全发展研究中心在工控安全领域所做的一些探索和实践工作。

演讲嘉宾:李超

演讲议题:数据驱动的大型央企应急响应实践

PPT分享示例:

http://p9.qhimg.com/t012402a32f3ac205f3.png

http://p1.qhimg.com/t01835f37e7ce8e9cb0.png

议题概要:作为大规模能源央企的代表,中国石化在网络安全方面不断进行新技术、新方法的探索、研究、落地与建设,不断提升关键信息基 础设施的安全监测与预警响应能力,以应对越来越复杂的网络空间安全形势。本次演汫,将围绕“永恒之蓝”勒索蠕虫、邮件定向诈骗等实战案例,深入解析中国石化是如何整合安全监测、应急响应处置、数据硏判分析、威胁情报的能力,从公司管理与治理的角度出发,对安全规划进行切实落地,从而在现代安全实战中,切实保障中国石化业务的平稳运行。

演讲嘉宾:龚玉山 360企业安全集团观星实验室总监

演讲议题:大数据分析在应急响应中的应用

PPT分享示例:

http://p0.qhimg.com/t01bdf1641fe42089ba.pnghttp://p6.qhimg.com/t01f0d8d3728053522b.png

议题概要:大数据正在改变世界,而数据收集和分析则是提升企业应急响应能力的重要手段,在当前勒索软件、网络攻击泛滥的年代,企业不 仅仅需要具备事件感知能力,同时更重要的是在遇到安全事件时如何能在短时间做出响应的能力,那么在对安全事件的处置过程 中,如何判断事件的影响面、危害程度以及传播途径这是我们面临的一个严峻的问题,本议题主要是探讨安全大数据是如何帮助我们提升在应急响应中的能力,从而能更快、更好的处置突发事件,最大程度上的减少客户损失。


中央网信办领导开场致词:

演讲嘉宾:严寒冰 国家互联网应急中心运行部主任

演讲议题:我国DDoS攻击态势及分析

议题概要:通过对我国近期发生的1000余起重大DDoS攻击事件的溯源分析,报告了我国DDoS攻击的主要类型,攻击手法及攻击来源;提出 了DDoS攻击图谱的概念,利用DDoS攻击图谱细对DDoS攻击行为进细粒度观测;对1000余起重大DDoS攻击事件溯源结果从多个维度进类分析,得出了对我国进行DDoS攻击的团伙分析结果。


推荐阅读
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 微软头条实习生分享深度学习自学指南
    本文介绍了一位微软头条实习生自学深度学习的经验分享,包括学习资源推荐、重要基础知识的学习要点等。作者强调了学好Python和数学基础的重要性,并提供了一些建议。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
author-avatar
三面D夏娃所_729
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有