8月25日,由啟明星辰ADLab主辦的第二屆安全沙龍在京召開。啟明星辰ADLab安全沙龍別稱“ADLab長老會”,是啟明星辰專門為ADLab新老成員特別搭建的一個交流平臺,旨在共同分享當下安全領(lǐng)域的技術(shù)趨勢和行業(yè)動態(tài),促進學(xué)術(shù)交流、培養(yǎng)信息安全人才。出席本屆長老會的還有一位特邀嘉賓—-歷屆XCon和神話行動的創(chuàng)辦人“呆神”王英鍵,也是ADLab的老朋友。長老會不僅是一個技術(shù)交流平臺,更是朋友重聚的重要活動。
上午9點半,會議準時開始,啟明星辰首席戰(zhàn)略官潘柱廷致開幕詞,并同大家分享了自己近來的一些感悟。首先是對北向技術(shù)的研究,他表示目前行業(yè)內(nèi)對北向技術(shù)的研究還比較虛,需要真正的北向?qū)W者務(wù)實起來,重視和關(guān)注產(chǎn)業(yè)未來的發(fā)展。第二是對于信息安全產(chǎn)業(yè)教育的體會,作為在產(chǎn)業(yè)一線打拼的學(xué)者,他憂心于當前網(wǎng)絡(luò)安全教育的薄弱,希望能夠構(gòu)建起更專業(yè)有效、更為體系化的教育路線和人才培養(yǎng)路線。
緊接著,呆神就網(wǎng)絡(luò)安全教育的問題跟大家分享了他對于“神話行動”的黑客人才培養(yǎng)模式的心得,對比了不同時期網(wǎng)絡(luò)安全學(xué)習(xí)者的心理狀態(tài)和學(xué)習(xí)習(xí)慣,表達了希望顛覆傳統(tǒng)模式,促進人才培養(yǎng)體系的優(yōu)化和完善,以緩解目前信息安全人才缺乏現(xiàn)狀的希望。蔡晶晶也提議當前的網(wǎng)絡(luò)安全研究專家們能夠充分發(fā)揮自身技術(shù)優(yōu)勢,做出有利于產(chǎn)業(yè)創(chuàng)新發(fā)展的一些成果。
接下來,會議進入正式議題環(huán)節(jié),第一位演講者是李小軍,他帶來議題《漫談iOS攻擊面和漏洞挖掘》,重點闡釋了iOS攻擊方面的話題以及他所在團隊的研究成果和發(fā)現(xiàn),如iOS內(nèi)核漏洞挖掘的分類研究以及代碼審計的挖掘技術(shù)等,為大家詳細介紹了漏洞挖掘方面用到的先進技術(shù)。
茶歇之后,由金湘宇帶來Free Talk話題——安全威脅情報分析,他從安全威脅情報體系及生態(tài)圈角度,就威脅情報的理解以及伴隨威脅等級上升及目前安全理論的升級問題,與大家展開了熱烈的討論,并探討各國對于威脅情報的處理辦法。
會議日程進行到下午,首先由蔡雪飛帶來了《Android Kernel Shell》,演講內(nèi)容涉及硬件和軟件兩個部分,涉及大部分嵌入式設(shè)備都會用到的關(guān)鍵性技術(shù),并以安卓設(shè)備為代表對背后的技術(shù)做了深入的分析。
第二位演講者鄧志龍以《黑帽大會技術(shù)交流》為題,向大家介紹了在“blackhat”黑帽大會上較熱點的幾個議題:大數(shù)據(jù)機器學(xué)習(xí),可視化和情報威脅,工控安全,新型的WEB攻擊手段以及國外研究人員對GFW的研究。值得一提的是,黑帽大會上微軟公司用巨幅背景墻展示了MSRC TOP100即為微軟安全做出突出貢獻的前100名個人或研究團隊,啟明星辰積極防御實驗室—-ADLab位列第32名,截至目前ADLab已榮獲微軟120多次漏洞致謝。
會議最后,同樣以Free Talk環(huán)節(jié),從朱錢杭分享安全態(tài)勢的觀點開始,參會者踴躍就議題表達自己的觀點,大家圍繞著物聯(lián)網(wǎng),尤其是車聯(lián)網(wǎng)的現(xiàn)狀及未來展開了深入探討,現(xiàn)場氣氛活躍,充滿了觀點的碰撞和對往昔共同奮斗歲月的懷念之情。趙偉談到了自己創(chuàng)業(yè)過程中的心路歷程,形容有趣卻也讓人體會到創(chuàng)業(yè)路上的艱辛和曲折。
最后,ADLab長老會在大家意猶未盡中結(jié)束,滿滿一天的技術(shù)分享和交流讓參會者感觸頗深,長老會的目的不僅在于分享知識,更致力于打造一個具有凝聚力和自由創(chuàng)新精神的平臺,為信息安全行業(yè)注入新思路、新觀點,同時推動行業(yè)間的廣泛交流和共同合作。