2017年8月28日,第四屆啟明星辰ADLab安全沙龍(即“ADLab長老會(huì)”)在北京成功召開。在這一年一度的安全沙龍上,ADLab新老成員共同進(jìn)行技術(shù)探討與經(jīng)驗(yàn)交流,聚焦安全新熱點(diǎn)、新技術(shù),深度分享研究成果,同時(shí)長老們也從各自深耕領(lǐng)域出發(fā),圍繞“創(chuàng)新”展開討論。
啟明星辰集團(tuán)戰(zhàn)略顧問潘柱廷致開幕詞,表示每年一屆的安全沙龍是安全精英們聚集起來的理由,ADLab是一個(gè)大家庭,在一起共事和成長是一段難忘的人生經(jīng)歷。啟明星辰ADLab技術(shù)負(fù)責(zé)人朱錢杭表示,ADLab在漏洞挖掘方面取得了優(yōu)異的成績,截至目前,2017年已向CVE原創(chuàng)漏洞高達(dá)200+,已向CNVD/CNNVD提交原創(chuàng)漏洞突破170多個(gè),未來也將繼續(xù)重視安全研究,持續(xù)保持啟明星辰在安全研究能力方面的行業(yè)領(lǐng)先地位。
啟明星辰集團(tuán)戰(zhàn)略顧問潘柱廷致開幕詞
啟明星辰ADLab技術(shù)負(fù)責(zé)人朱錢杭會(huì)前致辭
侯浩俊和王東共同帶來的演講——《More Persevere , More Power,Go Further.》,是沙龍的第一個(gè)議題。侯浩俊就如何改變安全研究思維、明確工作目標(biāo)進(jìn)行剖析,認(rèn)為安全研究的短期目標(biāo)與長期目標(biāo)都同樣重要,并鼓勵(lì)安全研究員們主動(dòng)挑戰(zhàn)困難。王東則向當(dāng)今移動(dòng)互聯(lián)網(wǎng)與智能方向延展,從智能門鎖、智能車鎖、工控系統(tǒng)安全出發(fā),對(duì)深入生活后的智能化帶來的安全問題進(jìn)行探討。
侯浩俊講述如何改變安全研究思維
王東對(duì)智能門鎖研究的展示
第二位演講者郭山語以《Android惡意代碼自保護(hù)技術(shù)分析與對(duì)抗》為題,介紹了當(dāng)前惡意APP安全對(duì)抗技術(shù)的現(xiàn)狀和背景,并對(duì)惡意APP安全對(duì)抗中用到的技術(shù)要點(diǎn)(對(duì)抗反編譯工具、對(duì)抗重打包、以及對(duì)抗靜態(tài)、動(dòng)態(tài)分析)分別做了詳細(xì)闡述。
郭山語介紹惡意APP安全對(duì)抗中用到的技術(shù)要點(diǎn)
最后一個(gè)議題是由張譯群帶來的名為《蜜罐從南到北》的演講,其從南向?qū)γ酃薜难芯拷裹c(diǎn)、攻防對(duì)抗、真實(shí)案例等方面入手,就蜜罐的部署、攻擊流程、溯源與定位、被攻擊共性進(jìn)行了詳細(xì)介紹,并從北向角度分析了蜜罐的價(jià)值和未來趨勢。
張譯群分享南向?qū)γ酃薜难芯拷裹c(diǎn)
除了四位演講者分享的深度技術(shù)研究干貨,本屆參會(huì)長老們還在Freetalk環(huán)節(jié)圍繞“創(chuàng)新”展開交流,分別闡述了從不同領(lǐng)域,如何看待和處理安全與創(chuàng)新的關(guān)系。歐陽梅雯首先分享了對(duì)創(chuàng)新的看法,保持興趣與熱情、開拓跨界思維、建立積極心態(tài)是做安全研究創(chuàng)新很重要的三點(diǎn)。潘柱廷認(rèn)為,人工智能在漏洞挖掘?qū)⒂薪洌嚓P(guān)的攻防研究也可待創(chuàng)新突破。李小軍表示,通過用大數(shù)據(jù)的方式進(jìn)行APP惡意樣本分析的創(chuàng)新行為,已經(jīng)達(dá)到了類似威脅分析的效果。藍(lán)曈認(rèn)為,安全創(chuàng)新要貼近用戶,結(jié)合用戶業(yè)務(wù)看創(chuàng)新會(huì)更有效、務(wù)實(shí)。
歐陽梅雯分享對(duì)創(chuàng)新的三點(diǎn)看法
潘柱廷認(rèn)為人工智能在漏洞挖掘?qū)⒂薪?/p>
李小軍分享通過用大數(shù)據(jù)技術(shù)進(jìn)行的APP惡意樣本分析
藍(lán)曈認(rèn)為安全創(chuàng)新要貼近用戶才能更務(wù)實(shí)
梁彬則從世界唯一不變的就是改變的角度出發(fā),通過用黑客思維看人工智能的安全問題角度創(chuàng)新。仲維國談到在甲方的感受,認(rèn)為黑客進(jìn)行深入場景的理解與研究,可使防御能力更深入。金湘宇從投資角度出發(fā),提出創(chuàng)新需登高,跨出安全行業(yè),從IT行業(yè)等大趨勢看創(chuàng)新,將別有一番收貨。蔡晶晶表示,創(chuàng)新不代表完全的標(biāo)新立異,傳統(tǒng)的模式也有創(chuàng)新的機(jī)會(huì)。長老們各自從不同的角度闡述了自身對(duì)話題的觀點(diǎn)和想法,現(xiàn)場討論熱烈,氣氛十分活躍。
梁彬從黑客思維看人工智能的安全問題進(jìn)行分享
仲維國談到安全研究可深入到場景中進(jìn)行研究
金湘宇從投資角度出發(fā),提出創(chuàng)新需登高,跨出安全行業(yè)。
蔡晶晶從自身經(jīng)驗(yàn)出發(fā),表示傳統(tǒng)的模式也有創(chuàng)新的機(jī)會(huì)
最后,第四屆安全沙龍?jiān)陂L老們意猶未盡的討論中圓滿結(jié)束。ADLab安全沙龍不單是一場分享知識(shí)與經(jīng)驗(yàn)的交流分享會(huì),更是一場充滿回憶的《老友記》,除了曾經(jīng)攜手并肩的經(jīng)歷,至今的每一次安全沙龍也都都變成了彼此彌足珍貴的記憶。明年,期待與大家的再次相聚!