9月25日,2014年中國互聯(lián)網(wǎng)安全大會(ISC 2014)第二天。在上午舉辦的“WEB與應用安全論壇”上,通付盾創(chuàng)始人&董事長兼首席執(zhí)行官汪德嘉、北京安賽創(chuàng)想科技CTO林榆、360網(wǎng)站衛(wèi)士總監(jiān)董方、知道創(chuàng)宇資深安全顧問秦波、阿里巴巴安全專家&FreeBuf黑客與極客安全媒體平臺創(chuàng)辦人之一張?zhí)扃鞯劝踩珜<遥彤斍癢EB安全形勢及威脅進行了深入討論?,F(xiàn)場座無虛席,很多安全愛好者站著聽完了上午的整場演講。
觀眾進場
OWASP安全專家陳亮主持WEB與應用安全分論壇。
通付盾創(chuàng)始人、董事長兼首席執(zhí)行官汪德嘉發(fā)表了《金融APP安全分析》的講演。他表示國內目前金融APP安全形式很不樂觀。
北京安賽創(chuàng)想科技CTO林榆發(fā)表了《融Web應用系統(tǒng)漏洞分析方法》的講演。他表示,國內銀行網(wǎng)站面臨遭受黑客攻擊威脅,據(jù)統(tǒng)計23%銀行網(wǎng)站存在高危漏洞。
360網(wǎng)站衛(wèi)士總監(jiān)董方發(fā)表了《數(shù)據(jù)分析、關鍵詞和地下產(chǎn)業(yè)》的講演。他表示網(wǎng)站服務器“肉雞”已經(jīng)成為DDoS攻擊之源。
知道創(chuàng)宇資深安全顧問秦波發(fā)表了《大數(shù)據(jù)形式下的Web安全防護思路》。他表示使用大大數(shù)據(jù)能夠更好的做好WEB安全防護。
阿里巴巴安全專家&FreeBuf黑客與極客安全媒體平臺創(chuàng)辦人之一張?zhí)扃靼l(fā)表了《XML實體攻擊:從內網(wǎng)探測到命令執(zhí)行步步驚心》的講演,就XML實體攻防現(xiàn)狀進行了詳細解讀。
大會現(xiàn)場。
很多朋友站著聽講演
現(xiàn)場座無虛席,深深感覺網(wǎng)絡安全產(chǎn)業(yè)的春天來了。
好內容拍下來
認真做筆記,好好學習天天向上。
有五位現(xiàn)場觀眾獲得了360安全路由器。