写点什么

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题

  • 2023-06-30
    北京
  • 本文字数:648 字

    阅读完需:约 2 分钟

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题

7 月 21 日 - 22 日, 在 ArchSummit 全球架构师峰会(深圳站),深信服安全专家吴鹤意,将于会上发表题为《跨平台操作系统供应链安全及可信计算实践》的演讲,通过新的软件供应链攻击路径,对国内常见的几种操作系统进行实际测试,并基于 TPM EDR 公开解决方案应对攻击。


吴鹤意于东南大学网络安全专业毕业,拥有丰富的安全工作经验,参与过多个中央部委级网络安全体系建设以及攻防演练和实战,先后在华为 2012 实验室和深信服创新研究院担任安全技术专家,从事 AI 安全,数据安全,云安全,安全开发,情报狩猎等领域的研究和产品端到端落地。在国内外知名网络安全会议发表演讲,例如 HITB,BSides,看雪 SDC,XCon,Geekpwn 等,参与了国内外多个安全标准的编制(IEEE P2841,国产化操作系统安全等),发表了多篇 EI/SCI 论文和专利,拥有国内外多项安全证书(CISP,CCSK,CDPSE 等),给监管部门提交过若干 0day 漏洞,国产化操作系统通用安全问题和高级攻击狩猎溯源报告。


相信通过吴鹤意的分享,你将了解自身受影响的程度,以及检查是否已经被攻击,并使用新的 TPM EDR 公开方案来缓解此类攻击。


除上述议题外 ,ArchSummit 深圳还将围绕基础架构技术DataOps、Data Fabric 等高效数据开发与服务模式Mesh 技术实践案例QUIC 传输和架构优化等进行分享。


数十位业界专家,上百个国内外一线大厂前沿技术案例,一定会给你带来很多全新的开发灵感。期待与你线下交流! 现在购票,享 9 折特惠,立省 ¥880!咨询购票请联系 18514549229(微信同手机号)


2023-06-30 15:004093

评论

发布
暂无评论
  • 互联网安全架构设计原则

    整个企业的安全架构是由多层次的安全域和对应的安全机制构成的,要保护关键数据,需要层层设防,层层包围,这样就不太可能被攻击者得手一点就全部失守。

    2022-11-02

  • 结课测试|银行普惠金融数字化转型破局之道

    为了帮你检验自己的学习效果,我特意给你准备了一套结课测试题。

    2022-11-21

  • 如何破解 35 岁职场危机?

    讲师介绍: 朱显杰,浙大计算机硕士,国家认证的职业生涯规划师,帮助过 300 + 位互联网人一对一解决职业生涯困惑。12 年互联网职场经历,程序员出身,曾在大型互联网公司担任过高级架构师、数据总监等职位,目前自主创业,担任过 8 年面试官,面试人数 500 + ,在求职面试方面有非常丰富的经验,极客时间《工程师如何快速提高求职成功率》课程讲师。 问题背景: 2020 年 12 月,在中央政治局会议上,国家提出要“强化反垄断和防止资本无序扩张”。互联网行业遭到了巨大打击,阿里、腾讯、滴滴等各大互联网公司业务受挫,股价腰斩,优化裁员。让广大互联网从业者感受到了前所未有的寒意,很多媒体称之为“35 岁职场危机”。在中国,互联网是个新兴行业,没有前人指路,一旦发展受挫,从业者极容易感到迷茫、焦虑。 因此,如何利用职业生涯规划的理论,让互联网从业者从自身情况出发,一步步从职场危机中走出来,是一件非常有意义的事情。 内容看点: 职场危机的三种表现形式 破解职场危机的三种方法 实现职场跃迁的长期策略

    2022-04-26

  • TCP/IP 协议常见漏洞类型

    摘要:TCP/IP由网络层的IP协议和传输层的TCP协议组成。常见的漏洞类型包括ARP病毒攻击、基于RIP的攻击、DNS欺骗、TCP 连接欺骗。

    2022-07-13

  • 以史鉴今:监控是如何一步步发展而来的?

    可观测性是怎样发展而来的?让我们从监控的源头讲起。

    2022-09-14

  • 简析攻防演练中蓝队的自查内容

    为了及时发现自身安全隐患和薄弱环节,蓝队需要有针对性地开展自查工作,并进行安全整改与加固,内容包括资产梳理、网络架构梳理、安全检查加固。

    2022-06-26

  • 议程剧透!1 个主论坛 4 场 Workshop,龙蜥操作系统峰会盛大来袭 | 2022 云栖大会

    来啦来啦,1个主论坛+4场Workshop , 2022云栖大会龙蜥操作系统等会全议程剧透~其中每场Workshop 开放 30 个报名名额,人人一份龙蜥伴手礼!先报先审!记得点击二维码识别报名!

    2022-10-17

  • 28|安全提升:GitOps 在哪些环节需要关注安全问题?

    这节课,我们来看看在 GitOps 中有哪些环节需要格外关注安全问题。

    2023-02-10

  • 数仓安全测试之 SSRF 漏洞

    SSRF (Server-Side Request Forgery,服务器端请求伪造)是指由攻击者构造请求,然后利用服务器的漏洞以服务端的身份向内网发送请求对内网发起攻击。

    2023-03-30

  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • 安全创新厂商长亭科技加入,牵手龙蜥共建网络安全新生态

    近日,北京长亭科技有限公司(以下简称“长亭科技”)签署了CLA(Contribution License Agreement,贡献者许可协议),正式加入龙蜥社区(OpenAnolis)。

    2022-02-17

  • 关于局域网中的攻击溯源问题

    由于目前 NAT 技术的大量使用,若攻击者主机位于 NAT 后面,使用私网 IP 地址,对于攻击源的追踪只能到攻击者的 NAT 网关,而无法穿透 NAT 网关。因此,假设已知攻击者来自于某个 NAT 网关保护的私有网络,如何定位攻击者主机在私网中的位置?

    2023-01-11

  • 关于 TCP/IP 协议漏洞的安全措施

    摘要:上篇我们介绍了TCP/IP协议中常见的漏洞类型包括ARP病毒攻击、基于RIP的攻击、DNS欺骗、TCP连接欺骗。面对TCP/IP协议中存在的漏洞我们要采取什么样的安全措施去预防和解决呢?

    2022-07-16

  • URL 重定向及跳转漏洞

    URL跳转漏洞

    2022-03-09

  • 带你了解 5 个幽灵攻击与编译器中的消减方法

    幽灵攻击包括诱使受害者投机性地执行在正确程序执行期间不会发生的操作,并通过侧通道将受害者的机密信息泄露给攻击者。

    2022-10-08

  • USB 端口的 ESD 防护电路设计

    USB作为一种非常普及的接口,在各种电子终端设备上都有使用。作为硬件设计中的重点考虑项,ESD防护设计显得尤为重要,然而,在实际电路中,我们经常可以看到各种不同的防护设计方案,有些方案甚至彼此相反;在实际的ESD测试中,也会出现支持不同方案的各种结

    2023-01-10

  • 带你读论文丨 S&P21 Survivalism: Living-Off-The-Land 经典离地攻击

    这篇文章属于系统分析类的文章,通过详细的实验分析了离地攻击(Living-Off-The-Land)的威胁性和流行度,包括APT攻击中的利用及示例代码论证。

    2023-08-18

发现更多内容

前端之uni-app研究学习day_1

恒山其若陋兮

6月月更

linux环境下实现银行间算法

乌龟哥哥

6月月更

设计消息队列存储消息数据的 MySQL 表格

大眼喵

「架构实战营」

flutter系列之:flutter中常用的GridView layout详解

程序那些事

flutter 程序那些事 6月月更

数组

Jason199

数组 js 数组操作 6月月更

动态规划之如何将问题抽象转化为0-1背包问题(详解利用动态规划求方案数)

未见花闻

6月月更

在 Golang 中构建 CRUD 应用程序

宇宙之一粟

6月月更

【Java Web系列】Cookie工作流程及基本使用

倔强的牛角

Java javaWeb Cookie 6月月更

深入剖析 | 应用层Protocol的标准设计

九叔(高翔龙)

架构 协议 TCP/IP dubbo源码 粘包/拆包

Flutter库推荐Sizer 可帮助您轻松创建响应式 UI

坚果

6月月更

接口测试工具apipost3.0版本对于流程测试和引用参数变量

Xd

Java 后端 apipost 接口测试工具

iShot

IT蜗壳-Tango

6月日更 6月月更

【建议收藏】通俗易懂图解网络知识-第一篇

利志分享

设计消息队列存储信息数据的MySQL表结构

dan629xy

Teambition 协作应用心得分享|社区征文

北洋

初夏征文

InfoQ 极客传媒 15 周年庆征文|简述构建微服务架构的四大挑战

阿泽🧸

微服务 6月月更 InfoQ极客传媒15周年庆

【Python技能树共建】文件模块

梦想橡皮擦

Python 6月月更

模块八:设计消息队列存储消息数据的MySQL表

jiaoxn

「架构实战营」

selenium操作元素遇到的异常

红毛丹

selenium 6月月更

测试基础之:单元测试

甜甜的白桃

单元测试 测试用例 6月月更

ConcurrentHashMap 源码分析-初始化

zarmnosaj

6月月更

设计消息队列存储消息数据的 MySQL 表格

踩着太阳看日出

架构训练营

应用最广泛的动态路由协议:OSPF

wljslmz

OSPF 动态路由 6月月更

M_8:设计消息队列存储消息数据的 MySQL 表格

Jadedev

架构训练营

spring4.1.8扩展实战之二:Aware接口揭秘

程序员欣宸

Java spring Spring Framework 6月月更

『Three.js』场景 Scene

德育处主任

canvas three.js 6月月更

数据库每日一题---第10天:组合两个表

知心宝贝

前端 后端 6月月更

【愚公系列】2022年06月 面向对象设计原则(七)-迪米特法则

愚公搬代码

6月月更

MySql索引

工程师日月

6月月更

FFmpeg原理

Loken

ffmpeg 音视频课程

细数攻防演练中十大关键防守点

穿过生命散发芬芳

6月月更 攻防演练

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题_框架_邵静秋_InfoQ精选文章