ADL成功举办第60期“信息安全的‘威胁情报’时代”
2015年8月22-24日,第60期CCF学科前沿讲习班(CCFADL) 在北京成功举办。此次主题为“信息安全的‘威胁情报’时代”的讲习班由奇虎360首席隐私官、CCF YOCSEF主席谭晓生策划并主持。
此次讲习班以当前的全球信息安全危机为背景,六位来自不同单位的专家从多个角度阐述了他们对于信息安全的认识,并针对前沿热点、理论和方法进行了精彩的演讲。期间,专家与学员之间展开了互动交流,使学员对信息安全有了更深刻的领悟。
奇虎360网络安全研究院院长宫一鸣作了“威胁情报与基础数据”的报告,他以多个威胁情报的实际案例向学员揭露了一些厂家为了强调和展示威胁情报的能力,片面炒作概念、吸引公众的眼球的做法。他的精彩演讲赢得了学员的一致认可。
安天实验室首席技术架构师肖新光对支撑威胁情报的基础检测能力进行了分析,强调威胁情报除了需要较高的专业能力,更需要基础的检测、感知能力形成原始的事件日志,帮助听众走出传统检测没有用的误区。他对技术的热忱感染着在座的每一位学员。
奇虎360企业安全部高级研究员汪列军介绍了APT(Advanced Persistent Threat)对政府机构和商业组织进行的攻击而导致大量机密信息的泄露和破坏,对部分有特点具典型性的事件做了深入分析,并介绍了奇虎360公司天眼实验室在APT事件的发现、关联及分析方面的实践,使学员受益匪浅。
北京大学袁晓如研究员在“面向安全的可视化与可视分析”的报告中,阐述了开展高效的复杂态势分析的重要意义,介绍了可视分析的主要进展和在各种网络安全方面的应用案例。袁晓如的精彩讲座赢得了学员们的竞相提问和阵阵掌声,给大家留下了深刻的印象。
奇虎360网络攻防实验室负责人林伟以2012年底的CSDN拖库门事件为例,让大家见识到了社工库这种攻击方式,并列举了各种新兴的攻击手段。针对黑客攻击已经不再局限于人们的隐私或钱财,甚至足以危害人们的生命,林伟利用幽默风趣的语言向学员讲述了黑客攻击的方法,以及应该如何保护企业、自己、家人的安全。
奇虎360高级技术经理张卓从数据采集、预处理、存储、分析、可视化和机器学习等方面,系统介绍了如何用数据驱动安全业务,并从数据角度去发现安全风险以及问题。他还介绍了常用的数据收集、可视化、处理方法、工具,以及机器学习方法和套件,具有很高的实践价值。
在课程的实践环节,学员们深入奇虎360企业内部,亲身体验名企的企业文化、运作模式和最新产品。林伟作为负责人带领学员们参观了攻防实验室并观看360展示大屏。最前沿的技术拓宽了学员们的视野,为今后的学术研究和产品研发提供了更多的思路。
参加本次讲习班的学员们纷纷表示,本期讲习班不仅在学术上给大家带来了前沿的理论和观点,也给学员一个了解企业前沿技术的机会,收获颇丰,并期盼今后能有更多的学习交流机会。
图注:安天实验室首席技术架构师肖新光富有激情的演讲
图注:讲者与学员互动
所有评论仅代表网友意见