由云安全聯盟CSA(Cloud Security Alliance)與CISRG(China Information Security Research Group)共同主辦的CSA & ISF 2010大會即將在11月25日~11月26日于上海舉行。此次大會以“云中安全,誰可方物”為主題,本著“引進來,走出去”的精神,探討云計算、移動互聯網環境下潛在的安全威脅發展,交流國內外云計算和云安全的最新研究成果,分享云安全應用的實踐經驗。
在兩天的會議中,不僅有中科院高能所研究員許榕生老師帶來的精彩演講,還可以聽到來自全球各地安全研究人士關于最新安全趨勢和技術方面的演講,其中部分主題包括:
Aka DarkFloyd 帶來的“DEFCON 18 CTF Experience with GoN x PLUS”,著名的黑客大賽DEFCON CTF一直是眾多網絡安全愛好者所關注的話題, 該議題將與大家分享參加DEFCON 18 CTF大賽的經驗。參加DEFCON CTF,除了個人水平外,還需要團隊之間的密切配合,通過CTF大賽, 我們學習到很多高級的技術和技巧。如果您對于DEFCON CTF大賽充滿興趣,但是一直沒有親眼目睹比賽現場的火爆, 那么該議題將為您詳細的介紹作者參加DEFCON 18 CTF大賽的Hacking經驗和技巧。
Fyodor Yarochkin帶來的“Insight On Russian Underground Economy”,他是阿碼科技的一位安全分析師, 在業余時間他非常喜歡編程和研究人工智能,他曾經是Snort和 Xprobe項目的開發人員。他帶來的演講主要是從情報分析的角度對俄羅斯的地下網絡犯罪進行了深入的分析。
Val Smith帶來的“The Balancing Pwn Trade Deficit”。 Val Smith有超過十年的計算機安全產業的工作經驗,他是安全研究方面的專家并且研究安全領域的各種難題, 他擅長滲透測試、逆向工程和惡意軟件研究,他還是著名的滲透測試項目Metasploit項目的團隊成員。目前,Val Smith致力于如何更加深刻有效的理解計算機攻擊機制方面的研究。
精彩的題目還包括探討Adobe Flash安全漏洞技術、移動終端安全的短板—Android、基于信譽的威脅分析方法和基于瀏覽鏈的行為分析和感染鏈發掘等。
ISF會議為非盈利性會議,大會旨在為大家提供一個交流信息安全技術的平臺,自2008年舉辦以來,已經開展了三次。本次會議得到了安天實驗室、綠盟科技、華為賽門鐵克等知名企業的支持。