滴滴美国研究院专家:从DDCTF大赛看当前网络安全新趋势 | 硬创公开课预告

简介:
   如果说,滴滴出行(以下简称滴滴)是近几年来让大家出行发生翻天覆地变化的一家公司,想必你不会反对。

滴滴美国研究院专家:从DDCTF大赛看当前网络安全新趋势 | 硬创公开课预告

据滴滴给出的官方数据,滴滴全平台上每天超过2000万订单。与此而来的是,这么多乘客的消费数据和个人信息,滴滴怎么守护?

快速增长的滴滴意识到了这一点。2016年9月底,硅谷安全教父弓峰敏与网络安全资深专家卜峥加盟滴滴,弓峰敏出任滴滴信息安全战略副总裁和滴滴研究院副院长,负责制定信息安全战略和研发下一代信息安全技术,卜峥则担任滴滴信息安全副总裁,全面领导信息安全团队。今年3月9日,滴滴又宣布在加利福尼亚硅谷成立滴滴美国研究院,重点发展大数据安全和智能驾驶两大核心领域。

弓峰敏表示:“滴滴平台从乘客到司机到合作伙伴,涉及大量金融付费交易的过程,带来信息保护以及类似身份信息偷盗、欺诈犯罪等有关问题,滴滴需要保护客户信息、避免付费和交易过程中的欺诈以及个人账户信息泄露等,而最让人振奋的是,滴滴不只是解决出行问题,同时还能解决更大的问题,从国家到全球层面,包括城市发展、交通、环境保护等社会问题,这是极大的挑战!”

随后,滴滴在 5 月 17 日启动了首届滴滴信息安全闯关赛 (DDCTF),5月30日已结束。

先挖网络安全大佬,再通过大赛寻找优秀的网络安全人才进行储备,滴滴走了一条“肉眼可见”重视安全的道路。

但是,别人怎么分析都是“边角料”,我们看滴滴自己怎么说。

6月8日晚上8点,雷锋网(公众号:雷锋网)宅客频道(微信ID : letshome)邀请滴滴公司三位安全研究人员来一场硬创公开课,聊聊如何看待当前网络安全新趋势,以及滴滴接下来怎么做。

活动详情

活动时间:6月8日晚上8点

活动形式:线上视频直播

同步直播:

雷锋网APP:直播频道(下载雷锋网 App 即可观看直播)

斗鱼直播平台:(房间号:788495

关注「雷锋网」公众号,回复175 ,进入行业微信群讨论。

嘉宾介绍

滴滴美国研究院专家:从DDCTF大赛看当前网络安全新趋势 | 硬创公开课预告

王宇 : 在 Black Hat USA2014 演讲和出任 GeekPwn 活动评委

杨军锋 : 获微软 MitigationBypass Bounty

翟津健:斯坦福大学计算机专业

三位均是首届DDCTF大赛出题人。

内容简介

主题:从 DDCTF 大赛看当前网络安全新趋势

本次公开课包括以下内容:

  • 本届 DDCTF 已结束,请从题目角度、比重、出题人思路、答题赛况等角度总结一下从这次比赛中发现的情况。

  • 两位是出题人团队成员,能不能挑选一些特点的赛题,拆解讲解下出题思路,用什么方法来解答? 

  • CTF 及相关衍生比赛很多,包括国内的多家公司举办的同类型比赛,请简单介绍一下同和不同,为什么此次要求选手单兵作战?+现在也有很多公司和团队专门以打比赛为生,怎么看待?

  • 请以滴滴的现实情况出发,谈谈如何将滴滴的安全需求体现在了出题中?

  • 据说本次赛题紧贴真实攻防案例,请介绍下当前安全攻防的新技术和趋势、安全产品的更新态势,滴滴在上述领域针对新技术的实际应用情况等。

  • 现在安全界对人才的需求及趋势。

  • 答疑。

滴滴美国研究院专家:从DDCTF大赛看当前网络安全新趋势 | 硬创公开课预告

  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
安全 测试技术 网络安全
2023年江西省赣州市技能大赛 网络安全竞赛试题任务书
2023年江西省赣州市技能大赛 网络安全竞赛试题任务书
94 0
|
10月前
|
网络安全 数据安全/隐私保护
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-Book
凯撒密码是一种简单的替换密码,它将明文中的每个字母都替换成向右(或向左)移动固定数量个位置后的另一个字母。具体来说,如果使用的是向右移动 n 位的凯撒密码,那么字母 A 将替换成第 n+1 个字母(即 B),字母 B 将替换成第 n+2 个字母(即 C),以此类推,字母 Z 将替换成第 n 个字母(即 A)。
98 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-Book
|
10月前
|
安全 数据可视化 网络安全
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-文件类型分析4
文件类型分析是一种技术,用于确定未知文件的格式和类型。这种分析通过检查文件的二进制内容来实现,可以识别出文件所属的具体类型,包括文本文件、图像文件、音频文件和视频文件等。这项技术在计算机安全方面有着广泛的应用,可以用来识别并防范恶意软件、病毒以及其他网络威胁。
68 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-文件类型分析4
|
10月前
|
安全 网络安全
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-文件类型分析1
社工攻击是一种利用社会心理学原理和信任关系来欺骗、诱导或欺骗受害者,以获取未经授权的信息、访问权限或财产的攻击方式。
55 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-文件类型分析1
|
10月前
|
Linux 网络安全 数据安全/隐私保护
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-这音乐好难听
音频隐写是指将隐藏的信息嵌入到音频信号中,使得这些信息对人耳听不出来,但可以通过特定的解码方式提取出来。
74 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-这音乐好难听
|
10月前
|
算法 安全 网络安全
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-九宫格算法加密
手机九宫格键盘加密算法是一种在移动设备上使用的密码加密技术。它的基本原理是使用手机键盘上的九宫格来生成一组密钥,以保护用户数据的安全。
86 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-九宫格算法加密
|
10月前
|
算法 网络安全 Ruby
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-Lipstick
口红的颜色通常都会标注色号,不同品牌和系列的口红有不同的色号对应关系。一般来说,口红的色号分为数字、字母和组合的形式。
67 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-Lipstick
|
10月前
|
存储 网络安全 数据安全/隐私保护
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-APFS
APFS是苹果公司推出的一种文件系统,全称为“Apple File System”,它替换了原先的HFS+文件系统,为苹果设备带来了全新的存储管理能力。它拥有更好的性能、更高的安全性、更好的可靠性和更好的可扩展性。
65 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-APFS
|
10月前
|
存储 搜索推荐 数据挖掘
【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-WORD元数据分析2
Word元数据是指文档中的元素信息,包括作者、主题、标题、关键字、文档摘要等。它们可以帮助用户更好地组织和管理文档,并且可以作为搜索引擎索引的重要信息来源。
66 0
 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-WORD元数据分析2
|
安全 前端开发 网络安全
2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析
2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析
195 0
2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析