强势登榜!深信服获2022「全球白帽黑客奥斯卡」PwnieAwards 2项提名!

VSole2022-07-22 17:15:02

近日,“全球白帽黑客奥斯卡”Pwnie Awards强势揭榜了2022年度的各大奖项提名。在今年的奖项提名中,深信服共有两项研究成果突出重围,强势登榜!两项研究成果分别来自深信服Deepin Lab(深益研究实验室)的3位安全研究员。

Pwnie awards作为一项国际级的荣誉,被称为安全届的“奥斯卡”,由来自全球广受尊敬的权威安全研究专家担任奖项评委,筛选条件严苛,在相应类别中排名前列(本次为前3名),才能获得入围候选资格。

深信服安全研究员彭峙酿、李雪峰凭借SpoolFool拿下「最佳本地提权研究提名(Pwnie for Best Privilege Escalation Bug )」,通过该研究成果可以轻易获取Windows系统的最高特权,此前安全研究团队也凭此研究在2021天府杯国际网络安全大赛中仅用3秒便攻破Windows10

此外,彭峙酿与翁煜浩凭借Microsoft Exchange Server Remote Code Execution Vulnerability斩获「最佳远程代码执行研究提名(Pwnie for Best Remote Code Execution Bug)」,通过该研究成果可以一键远程获取Microsoft Exchange服务的控制权。目前,Microsoft Exchange官方已完成修复,请广大用户及时升级到最新系统。

提名的获得,意味着该项安全研究成果在全球范围内产生了巨大的影响力,并获得了行业顶尖专家的认可,也象征着该安全研究员在全球范围内做出了重大贡献和取得了突破性安全研究成果。最终获奖结果将于美国当地时间8月6日举办的“BlackHat USA 2022”(黑帽大会)上公布。

入围Pwnie Awards的提名是深信服暨安全研究成果入选全球安全顶会Black Hat USA、Defcon、Usenix Security之后又一次在全球顶尖安全舞台上展露锋芒,今年深信服和中科院合作的论文也入选USENIX  Security 2022,作为信息安全领域四大顶级学术会议之一,论文的入选也意味着深信服在安全研究领域方面的国际前沿与专业深度。

深信服千里目安全技术中心一直致力于安全攻防技术研究,利用攻击方视角解决网络安全问题,并将安全研究技术应用到产品实践。

未来深信服安全研究人员也将继续保持与国际顶尖研究团队齐头并进的态势,不断前进!

深信服奥斯卡
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,“全球白帽黑客奥斯卡”Pwnie Awards强势揭榜了2022年度的各大奖项提名。在今年的奖项提名中,信服共有两项研究成果突出重围,强势登榜!两项研究成果分别来自信服Deepin Lab(益研究实验室)的3位安全研究员。
8月9日,微软安全响应中心(MSRC)公布了2022年度全球最具价值安全研究员榜单,来自信服Deepin Lab(益研究实验室)的4位安全研究员(ZHINIANG PENG, XUEFENG LI, ZESEN YE, YUHAO WENG)凭借卓越的安全研究能力入选该榜单,分列第10名,第23名,第60名,第61名。
网络安全工作的本质是对抗,对抗的本质在攻防两端能力较量。
近日,信服在国际知名市场研究机构弗若斯特沙利文(Frost & Sullivan)的年度报告——《Frost RadarTM:2023年全球安全访问服务边缘SASE市场》中被评为「领导者」,并成为亚太区唯一入选该报告的厂商。
近日,中国信通院在2022“3SCON软件供应链安全大会”上正式发布《软件供应链厂商和产品名录》,信服入选“软件供应链厂商”,旗下信服云超融合、信服云云计算平台、信服云数据库管理平台等入选“软件供应链产品”。云内建安全2.0以自动安装代理的方式提供病毒查杀、漏洞修复等主机安全能力,实现业务上线即安全。
10月10日,国际权威咨询机构Gartner发布了一份全新的研究报告——《Hype Cycle for Security in China, 2022》。态势感知技术允许安全和风险管理者几乎实时地识别过程并理解信息。通过预测系统可能发生的情况,制定和建立有效、主动的安全保护措施。
企业安全中的漏洞管理正在向攻击面管理发展,而要做好攻击面管理,资产的识别与管理是基础。张星认为,资产识别的关键在于对未知资产的自动化识别。未知资产给组织带来了重大的安全风险。当这些资产未经识别且未受保护时,它们为攻击者提供进入公司网络的入口点。一旦这些资产被破坏,它可能允许威胁横向移动,造成更大范围的威胁传播。信服认为对“未知资产识别”保持敬畏之心,看到其难度和复杂性是未来行业发展的前提。
自2017年WannaCry爆发开始,勒索病毒全球肆虐,成为了全球最主要网络安全威胁之一。利用业务系统漏洞进行攻击已成为勒索病毒攻击的常态,大量的业务系统暴露在勒索病毒的威胁当中。勒索事件一旦发生,持续在线的信服云端专家将在5分钟内快速响应,1小时内遏制事件,从而将事件扼杀在“萌芽”状态,大大降低事件影响。
信服科技副总裁李洋受邀出席颁奖典礼,并在论坛上做主题报告。信服技术专家参与本次大赛评审工作,并全力支持大赛组委会;经过初赛、决赛两轮激烈角逐,最终180支队伍的作品从众多作品中脱颖而出,分获一、二、三等奖和优秀指导教师奖。
信服交通事业部民航系统部总经理叶应坤受邀出席本次大会,并发表主旨演讲。此外,XDR平台还能够通过组件化的安全产品,整合信服自研产品、第三方生态产品的碎片化安全数据并进行集中分析,结合流程化安全事件通报及热点事件预警机制,实现全面的安全状态分析和协同响应。
VSole
网络安全专家