写点什么

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题

  • 2023-06-30
    北京
  • 本文字数:648 字

    阅读完需:约 2 分钟

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题

7 月 21 日 - 22 日, 在 ArchSummit 全球架构师峰会(深圳站),深信服安全专家吴鹤意,将于会上发表题为《跨平台操作系统供应链安全及可信计算实践》的演讲,通过新的软件供应链攻击路径,对国内常见的几种操作系统进行实际测试,并基于 TPM EDR 公开解决方案应对攻击。


吴鹤意于东南大学网络安全专业毕业,拥有丰富的安全工作经验,参与过多个中央部委级网络安全体系建设以及攻防演练和实战,先后在华为 2012 实验室和深信服创新研究院担任安全技术专家,从事 AI 安全,数据安全,云安全,安全开发,情报狩猎等领域的研究和产品端到端落地。在国内外知名网络安全会议发表演讲,例如 HITB,BSides,看雪 SDC,XCon,Geekpwn 等,参与了国内外多个安全标准的编制(IEEE P2841,国产化操作系统安全等),发表了多篇 EI/SCI 论文和专利,拥有国内外多项安全证书(CISP,CCSK,CDPSE 等),给监管部门提交过若干 0day 漏洞,国产化操作系统通用安全问题和高级攻击狩猎溯源报告。


相信通过吴鹤意的分享,你将了解自身受影响的程度,以及检查是否已经被攻击,并使用新的 TPM EDR 公开方案来缓解此类攻击。


除上述议题外 ,ArchSummit 深圳还将围绕基础架构技术DataOps、Data Fabric 等高效数据开发与服务模式Mesh 技术实践案例QUIC 传输和架构优化等进行分享。


数十位业界专家,上百个国内外一线大厂前沿技术案例,一定会给你带来很多全新的开发灵感。期待与你线下交流! 现在购票,享 9 折特惠,立省 ¥880!咨询购票请联系 18514549229(微信同手机号)


2023-06-30 15:003643

评论

发布
暂无评论
  • 带你读论文丨 S&P21 Survivalism: Living-Off-The-Land 经典离地攻击

    这篇文章属于系统分析类的文章,通过详细的实验分析了离地攻击(Living-Off-The-Land)的威胁性和流行度,包括APT攻击中的利用及示例代码论证。

    2023-08-18

  • 以史鉴今:监控是如何一步步发展而来的?

    可观测性是怎样发展而来的?让我们从监控的源头讲起。

    2022-09-14

  • 如何破解 35 岁职场危机?

    讲师介绍: 朱显杰,浙大计算机硕士,国家认证的职业生涯规划师,帮助过 300 + 位互联网人一对一解决职业生涯困惑。12 年互联网职场经历,程序员出身,曾在大型互联网公司担任过高级架构师、数据总监等职位,目前自主创业,担任过 8 年面试官,面试人数 500 + ,在求职面试方面有非常丰富的经验,极客时间《工程师如何快速提高求职成功率》课程讲师。 问题背景: 2020 年 12 月,在中央政治局会议上,国家提出要“强化反垄断和防止资本无序扩张”。互联网行业遭到了巨大打击,阿里、腾讯、滴滴等各大互联网公司业务受挫,股价腰斩,优化裁员。让广大互联网从业者感受到了前所未有的寒意,很多媒体称之为“35 岁职场危机”。在中国,互联网是个新兴行业,没有前人指路,一旦发展受挫,从业者极容易感到迷茫、焦虑。 因此,如何利用职业生涯规划的理论,让互联网从业者从自身情况出发,一步步从职场危机中走出来,是一件非常有意义的事情。 内容看点: 职场危机的三种表现形式 破解职场危机的三种方法 实现职场跃迁的长期策略

    2022-04-26

  • 【高危】WPS Office 远程代码执行漏洞 (WPSSRC-2023-0701 绕过) (MPS-qjky-hw9x)

    ​墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBOM、软件成分分析(SCA)、开源许可证合规等前沿技术及最佳实践。

    2023-08-23

  • 发布!第五届“强网”拟态防御国际精英挑战赛精彩抢先看!

    12月9日,第五届“强网”拟态防御国际精英挑战赛新闻发布会在紫金山实验室召开。发布会由紫金山实验室副主任汤小南主持,大赛组委会主席、中国工程院院士、紫金山实验室首席科学家邬江兴,南京市互联网信息办公室副主任黄益峰以及大赛组委会秘书长季新生出席。发

    2022-12-10

  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • 带你了解 5 个幽灵攻击与编译器中的消减方法

    幽灵攻击包括诱使受害者投机性地执行在正确程序执行期间不会发生的操作,并通过侧通道将受害者的机密信息泄露给攻击者。

    2022-10-08

  • USB 端口的 ESD 防护电路设计

    USB作为一种非常普及的接口,在各种电子终端设备上都有使用。作为硬件设计中的重点考虑项,ESD防护设计显得尤为重要,然而,在实际电路中,我们经常可以看到各种不同的防护设计方案,有些方案甚至彼此相反;在实际的ESD测试中,也会出现支持不同方案的各种结

    2023-01-10

  • 结课测试|银行普惠金融数字化转型破局之道

    为了帮你检验自己的学习效果,我特意给你准备了一套结课测试题。

    2022-11-21

  • Boundless Hackathon @Stanford 主题黑客松活动闭幕,一文回顾

    由Stanford Blockchain Accelerator、Zebec Protocol、Nautilus Chain、Rootz Lab共同主办了“ Boundless Hackathon @Stanford ”主题的黑客松活动在7月1日正式落下帷幕。

    2023-07-11

  • 28|安全提升:GitOps 在哪些环节需要关注安全问题?

    这节课,我们来看看在 GitOps 中有哪些环节需要格外关注安全问题。

    2023-02-10

  • 互联网安全架构设计原则

    整个企业的安全架构是由多层次的安全域和对应的安全机制构成的,要保护关键数据,需要层层设防,层层包围,这样就不太可能被攻击者得手一点就全部失守。

    2022-11-02

  • 议程剧透!1 个主论坛 4 场 Workshop,龙蜥操作系统峰会盛大来袭 | 2022 云栖大会

    来啦来啦,1个主论坛+4场Workshop , 2022云栖大会龙蜥操作系统等会全议程剧透~其中每场Workshop 开放 30 个报名名额,人人一份龙蜥伴手礼!先报先审!记得点击二维码识别报名!

    2022-10-17

  • NCH PhotoPad for Mac(照片编辑软件)v11.87 注册版

    PhotoPad是NCH Software开发的一款照片编辑软件。它允许用户使用裁剪、调整大小、颜色调整以及添加文本或效果等功能来编辑和增强照片。它支持多种文件格式,包括 JPEG、PNG、BMP、TIFF 等。PhotoPad 适用于 Windows、Mac 和移动设备。

    2023-11-19

  • 36|作为开发者,如何更好地了解 CNCF?

    这节课,我将会带你从零开始认识 CNCF,包括它的历史、社区组织形式、项目托管以及职业认证等,让你了解 CNCF 的运作机制,更好地从 CNCF 获取信息。

    2023-03-01

  • 数仓安全测试之 SSRF 漏洞

    SSRF (Server-Side Request Forgery,服务器端请求伪造)是指由攻击者构造请求,然后利用服务器的漏洞以服务端的身份向内网发送请求对内网发起攻击。

    2023-03-30

  • 关于局域网中的攻击溯源问题

    由于目前 NAT 技术的大量使用,若攻击者主机位于 NAT 后面,使用私网 IP 地址,对于攻击源的追踪只能到攻击者的 NAT 网关,而无法穿透 NAT 网关。因此,假设已知攻击者来自于某个 NAT 网关保护的私有网络,如何定位攻击者主机在私网中的位置?

    2023-01-11

发现更多内容

开发斗鱼、虎牙游戏直播平台所需多少钱费用

软件开发-梦幻运营部

京东API接口解析:京东商品列表数据接口

tbapi

京东API 京东商品列表数据接口 京东商品数据采集 关键词搜索京东商品列表

ActionDB 扩展 OB GIS 能力:新增 ST_PointN 函数

爱可生开源社区

GIS oceanbase actiondb

NFTScan | 07.22~07.28 NFT 市场热点汇总

NFT Research

NFT\ NFTScan

利用 AI 增强 API 和微服务的云安全性

哦豁完蛋了

方法 AI Studio API 文档

【YashanDB知识库】如何远程连接、使用YashanDB?

YashanDB

yashandb 崖山数据库 崖山DB

Git的存储原理

快乐非自愿限量之名

git

“新质互联网”解读:新在哪里,利在何处?

Alter

taobao.item_get_desc API返回值中的商品标题与描述深度挖掘

技术冰糖葫芦

API 文档 API 测试 API 优先 API Hub

Redis 消息队列 List、Streams

EquatorCoco

redis List 消息队列 list数据库

蚌埠住了!我把斯坦福大牛的Web安全开发指南给分享出来了!

我再BUG界嘎嘎乱杀

网络安全 安全 WEB安全 网安

让 AI 无处不在,英特尔揭秘 AI 与边缘技术结合的未来画卷

E科讯

低代码应用版本管理能力探讨

鲸品堂

低代码 版本管理工具 版本管理 企业号2024年7月PK榜

医疗器械行业数智化创新实践:数据可视化与 AI+ 是实现高质量发展的关键

tapdata

实战基于terraform-compliance实现IaC安全

我再BUG界嘎嘎乱杀

云计算 网络安全 安全 自动化运维

智谱AI给你带来了新的观赛搭子 AI马凡舒央视频陪你熬夜看奥运

技术研究院

Web3 游戏周报(7.21 - 7.27)

Footprint Analytics

链游

Amazon Bedrock 模型微调实践(一):微调基础篇

亚马逊云科技 (Amazon Web Services)

生成式AI

基于Drone实现CI/CD【0到1架构系列】

不在线第一只蜗牛

Java 架构 CI/CD

借助大语言模型快速升级你的 Java 应用程序

亚马逊云科技 (Amazon Web Services)

java

开启智能化新纪元,TDengine 用户大会圆满落地:汽车、能源、烟草、电力行业洞见

TDengine

如何构建一个大模型?看完你就知道了!

博文视点Broadview

安全人士可以从CrowdStrike事件中汲取的五点教训

我再BUG界嘎嘎乱杀

网络安全 安全 网安 CrowdStrike

【YashanDB知识库】如何使用yasldr导入lob类型?

YashanDB

yashandb 崖山数据库 崖山DB

RPA是什么?探讨RPA发展的最新趋势

八爪鱼采集器︱RPA机器人

RPA RPAxAI

人工智能|利用人工智能自动找bug

霍格沃兹测试开发学社

ShareSDK第三方平台使用指南——QQ

MobTech袤博科技

开发者 产品动态

MobPush高效实现全球多时区定时定期推送,做中国开发者出海的坚实助力者

MobTech袤博科技

开发者 产品动态

搭建自动化 Web 页面性能检测系统 —— 部署篇

EquatorCoco

运维 前端 自动化 Web

交互式 PDF Q&A:一种检索-增强生成方法

哦豁完蛋了

AI 大底座 PDF 编辑器和注释器

2款软件一键替换PPT背景,告别繁琐,你也可以!

彭宏豪95

人工智能 高效工作 PPT AIGC AI生成PPT

吴鹤意确认出席 ArchSummit 深圳,将分享《跨平台操作系统供应链安全及可信计算实践》话题_框架_邵静秋_InfoQ精选文章