当前位置:首页 >  IDC >  安全 >  正文

Real World CTF安全训练营将启动,四位一体聚焦网络安全

 2019-11-18 14:28  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

由长亭科技举办的2019 Real World CTF国际网络安全大赛将于12月7-8日在北京举行。作为第二届Real World CTF比赛的重磅项目之一,长亭科技举办的安全训练营也将同步启动。

据了解,主办方长亭科技在本届Real World CTF国际网络安全大赛创新性举办网络安全训练营项目,旨在搭建一个为网络安全从业人员提供专业培训和实战演练的交流培训平台,邀请网络安全行业和互联网攻防一线的资深专家作为导师,分别围绕“虚拟化安全 - 从 CTF 到实战”“Real World CTF 通用漏洞利用技术”“Linux安全-内核漏洞调试与利用”“浏览器安全 - 实战技术提升”开授课程,通过国际赛题解析、真实破解案例、干货技术分享等形式,对学员进行全日制授课。

长亭科技资深安全研究员、2018 GeekPwn 最佳技术奖 & 名人堂成员、2019 DEF CON CTF Final 季军张焱宇(f1yyy)将在本次训练营中讲述“虚拟化安全 - 从 CTF 到实战”的课程。张焱宇将从讲解主流虚拟化软件的实现原理开始,结合多个虚拟机逃逸的实战案例,从虚拟化原理和漏洞挖掘和利用实践两个方面入手,重点讲授虚拟化软件漏洞挖掘和利用技术,帮助更多安全人员快速入门虚拟化安全技术。

“Real World CTF 通用漏洞利用技术”专题课程则由前蓝莲花战队核心成员0CTF 2019 Final 冠军、r3kapig 战队队长李冠成(Atum)进行授课。课程将专注于讲解在拿到不熟悉的应用软件的 PWN 题时,如何去探索漏洞利用方法和方向,设计和编写漏洞利用代码。同时,李冠成将会根据自己多年来对漏洞利用的理解和经验,总结出一套针对应用软件目标进行漏洞利用研究和设计的方法论。

操作系统的内核是安全研究的重点领域之一。为此,Real World CTF 安全训练营推出“Linux 安全 - 内核漏洞调试与利用”课程,邀请清华大学网络与信息安全实验室成员、蓝莲花战队成员裴中煜(BrieflyX)作为讲师,主要着眼于 Linux 操作系统的内核实现,讲解 Linux 用户态程序与内核交互的方式,阐述内核漏洞利用的一般流程。然后列举一些内核漏洞的类型及其危害,深入介绍内核漏洞的挖掘技术与相关研究。

除此之外,蚂蚁金服光年实验室安全专家、蓝莲花战队早期核心队员邓袁(scdeny)负责讲解“浏览器安全 - 实战技术提升”课程,向学员教授主流浏览器的安全机制以及浏览器漏洞挖掘和利用技术,以 Pwn2Own 等破解比赛中的真实案例、国际 CTF 中的浏览器题目、以及一些真实场景中发生过的典型浏览器漏洞攻击为例进行分析,一起学习一个漏洞从发现到利用的思路历程。

另据主办方长亭科技介绍,安全训练营是第二届Real World CTF网络安全大赛的重要组成部分,现在训练营报名通道已经在官方网站开通。12月7-8日活动当期,除了Real World CTF线下总决赛和安全训练营,还将举办技术论坛、阿里云安全挑战赛、Hack Valley等活动,为参会者呈现一场基于真实世界的网络安全博弈盛会。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
网络安全

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐