乌云的背后是阳光——方小顿:安全平台乌云的创始人.pdfVIP

乌云的背后是阳光——方小顿:安全平台乌云的创始人.pdf

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
乌云的背后是阳光——方小顿:安全平台乌云的创始人

乌云的背后是阳光 乌云平台实践 几个问题 • 我是谁 ? • 乌云是什么? • 为什么要有乌云? • 乌云改变了什么? • 已经完成了吗 ? 我是谁? • 网名:疯狗 (不要笑,严肃!) • 业余渗透师,web安全爱好者,菜鸟运营 • 9年互联网安全研究经历 • 乌云网联合创始人 何为乌云 • WooYun是一个位于厂商和安全研究者之间的安 全问题反馈平台 • 为互联网安全研究者提供一个公益、学习、交流 和研究的平台 何为乌云 • 漏洞第一时间通知厂商 • 厂商确认与修复周期 • 对外不主动披露任何信息 • 通用漏洞风险控制与解决渠道(闭环) • 安全问题开放学习共享 何为乌云 白帽报告漏 洞 更多白帽学 用户监督并 习和加入这 且对企业提 个过程 出安全需求 企业加强安 企业修复并 全建设和提 披露安全问 升白帽价值 题 何为乌云 企业 白帽子 乌云 技术人员 用户 何为乌云 • This is wooyun 为什么要有乌云 • 对安全研究者进行良性引导 • 安全漏洞的封闭为厂商造成了盲目,甚至恐惧 • 如今与传统互联网的差异为用户带来的影响 传统与改变 • 传统 传统与改变 • 现在 传统与改变 • 360任意密码修改漏洞 (wooyun-2012- 08333 ) -影响用户过千万! -修复迅速 15:36提交 - 15:52确认 - 半小时内修复完毕 传统与改变 • 腾讯WEBQQ聊天功能XSS (wooyun-2012- 08487 ) - WebQQ用户接收信息即可中招! - 云端直接对内容输出进行处理,问题解决了.. 传统与改变 • 中国万网任意账号劫持+验证码漏洞 (wooyun- 2013-016896 ) -影响域名过百万! -修复迅速(新年初夜的疯狂) • 原来我们的安全根本不掌握在自己手里 传统与改变 • 传统的安全问题: - 数据分散在用户端 - 安全攻击不易于察觉 - 安全不可控 • 如今的安全问题: - 数据都集中在云端 - 安全攻击易于发现 - 安全可控 传统与改变 • 化零为整

您可能关注的文档

文档评论(0)

qwd513620855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档