9 月 19 日 下午,以“AI 砺刃,实战攻防”为主题的平安 SRC 白帽子安全沙龙第十期在魔都上海顺利收官!
本次沙龙集结 5 位实战派专家,从真实案例出发,将前沿技术与落地实践深度结合,为参会者破解工作中的实际困境,每一场分享都引发全场专注聆听与积极互动,活动氛围热烈。
接下来让我们一起回顾本次沙龙的精彩内容!
干货议题
议题1
蓝军纵深战术:从移动端应用服务到Kafka集群的RCE攻击
PART/1
平安科技银河实验室安全研究员李坦然以“蓝军纵深战术”为核心,结合真实攻防案例,完整拆解了蓝军从移动端应用服务切入的渗透路径 —— 从发现应用隐藏接口,到穿透业务链层层防护,最终直达核心消息中间件 Kafka,并演示了实现任意机器 RCE 的关键技术细节。
李坦然
平安科技银河实验室安全研究员,擅长红蓝对抗、工具开发、云安全
议题2
云原生安全能力成熟度建设实践
PART/2
平安壹钱包信息安全架构师杨文韬结合 10 年安全从业经验,从镜像安全、集群及组件安全、容器运行时安全,3大能力建设维度,详解了平安壹钱包的云原生安全能力成熟度建设路径。这些可复用的方案能帮助相关从业者少走很多弯路。
杨文韬
平安壹钱包信息安全架构师,上海华东理工大学EMBA,法国雷恩高等商学院EMBA。10年安全领域工作经历,以创业者身份进入安全行业,后长期从事金融行业
议题3
漏洞挖掘中的逆向名场面
PART/3
安全研究员 CS 聚焦“逆向漏洞挖掘”,针对当前企业普遍采用的高强度加密、动态反调试、多维度混淆技术,分享了多个经典逆向实战案例:从某客户端软件的反混淆突破,到移动端 APP 的加密算法破解,每一步都搭配实操思路与工具使用技巧。
CS
某实验室安全研究员,北山安全团队核心成员,梦溪安全作者,多家SRC Top 白帽,专注web、移动端、客户端漏洞挖掘
议题4
被忽视的云原生安全基石:Secret 管理的风险与实践
PART/4
miao2sec 云原生安全团队创始人 Yaney 直击行业痛点-被忽视的Secret 安全,从 Secret 的特性切入,分析了传统传递方式中“明文存储”“权限配置不当”等风险,同时拆解了 Docker 与 Kubernetes 的原生支持机制,并分享了企业级 Secret 管理的落地方案(如 secret 轮换、权限最小化配置)。作为腾讯云开发者先锋(TDP)首位女性先锋,她的分享既专业又易懂,现场掌声不断。
Yaney
miao2sec云原生安全团队创始人,成都 CCS 大会、FCIS 2024 网络安全创新大会演讲嘉宾、腾讯云开发者先锋(TDP)首位女性先锋,专注云原生安全领域
议题5
LLM白盒检测水平越权漏洞实践
PART/5
平安科技银河实验室安全研究员许纬地聚焦大模型安全,详解了如何结合传统 AST 工具与大模型的代码语义理解能力,构建 LLM 白盒检测水平越权漏洞的工具。他不仅分享了 AST 工具构建、智能体(Agent)流程设计、提示词策略优化等关键环节,还展示了实际落地案例,让参会者直观看到技术的落地价值。
许纬地
平安科技银河实验室安全研究员
多轮福利抽奖
除了高密度的干货分享,每个议题之间我们穿插了抽奖环节,奖品多多,有颈部按摩仪、T恤、玩偶、鼠标垫等,不少小伙伴都抱着一堆礼品回家。
提问环节更是“火花四溅”,参会者的问题直击实战痛点,嘉宾们结合自身经验逐一解答。
除此之外,我们还安排的精美的茶歇和晚宴,各种美食和甜点,让大家在充实大脑的同时,还能品尝美食!
获取演讲材料
► 请在微信公众号后台回复关键词“PSRC0919”获取。
平安SRC白帽子安全沙龙
第十期(上海站)
到这里就结束了。
感谢大家的参与!
期待在下一个活动中见到你
踊跃参与的身影!
请持续关注平安SRC公众号,
参与更多有趣的活动吧!
主办方
平安安全应急响应中心(PINGAN Security Response Center,简称PSRC)隶属于平安集团,是外部用户向平安集团反馈各产品和业务安全漏洞的平台,也是平安集团加强与安全业界同仁合作交流的渠道之一。平安集团非常重视旗下各产品和业务的安全,本着对用户信息安全负责的态度, 平安集团致力于打造具备高安全性的产品。平安集团希望借此平台,与广大安全行业从业者、安全爱好者建立友好的互动,来共同提升平安产品的安全性。
合作伙伴
补天漏洞响应平台、携程安全、先知平台、Day1安全团队、北山学院、TimelineSec、TheLoner、miao2sec、漏洞银行、漏洞盒子
有奖互动
转发本文至朋友圈,并在下方留言说说你的想法。
截至9月26日,留言点赞前3名,送出(T恤+帽子)一套!
点赞、在看,感谢你的阅读▼
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...