十年纵横 · 初心未变 | KCon 2021 黑客大会完美收官

VSole2021-11-06 05:59:48

KCon2021

10月30日-31日,第十届KCon黑客大会(简称:KCon 2021)在京拉开帷幕。全球顶尖黑客战队“荷枪实弹”蓄势待发,伴随着知道创宇CSO周景平振奋人心的开场致辞,一场安全技术领域的思想碰撞正式打响!

KCon黑客大会由知道创宇主办,秉持着追求干货、乐于分享的精神,力求为每一位热爱黑客技术研究的伙伴打造一个尽情展示、互动交流的创意舞台。如今,历经十年打磨,KCon 黑客大会已成长为国际网络安全圈极富活力与影响力的前沿网络安全攻防技术交流平台。本届 KCon 选择以“纵横”为主题,十之一纵一横,包罗万象,正如网络空间的攻与防,变幻莫测。而纵横之下的这场网安论道,将以打造全球性网安交流平台为发展目标,加速强化中国网安力量。

KCon大会十年锻金

网安技术不忘初心

从2012年到2021年,KCon黑客大会迎来十年转折,我们聚焦当下最新、最热门的攻防技术研究,与上万名来自五湖四海的安全从业者、白帽子们、各大互联网企业的安全部门一起进行交流分享,助推行业的成长。

正如知道创宇CSO周景平的开场致词所说:“十年前,第一届KCon还是Web安全论坛,Web 2.0、社交网络、微博等一系列新型的互联网产品诞生。万物互联时代,攻防手段也变得更加智能、复杂。我们的议题也与时俱进,今年特邀十几名行业专家为大家分享前沿、有趣、干货满满的议题,希望大家能够相互交流、有所收获。”

十年归来,仍饱初心。KCon一直将目光聚焦在网安领域最前沿、最尖端的议题上,旨在呈现出更加丰富的议题演讲,更具实用价值的安全自动化工具,更硬核的安全赛事以及更为有趣的黑客新潮装备。

汇集全球黑客智慧

用技术引领安全变革

数字时代高速发展,让形式不受限、辐射范围广、影响领域深的网络攻击,急剧扩张并疯狂肆虐,如何应对网络威胁已成为关乎国防安全的重要议题。作为安全行业内以高质量议题分享闻名的安全大会,本次KCon 2021发布的19个议题紧跟时下安全热点,覆盖人工智能、物联网、云安全、工业互联网等多个领域。

来自腾讯、阿里、美团、360、绿盟科技、京东、字节等19位主流互联网企业的顶级安全大咖及安全研究员们,在30、31日两天演讲日中依次上台分享,为参会者呈现一场聚焦实战攻防的技术盛宴。详细议题分享内容也将在会后征得演讲嘉宾同意后为大家有限度分享,敬请关注KCon黑客大会官方信息。

众所周知,攻防实战能力不是纸上谈兵,而是需要实践的检验。因此,除了干货满满的议题分享外,本届KCon大会联合火线安全,共同打造了一场贴合实战的漏洞挖掘比赛——“观火”挖洞赛。这是一场紧张刺激的实战考验,也是一场技术竞技狂欢,更是白帽子们的大型线下见面会。酣畅淋漓的技术比拼加上赛后总结经验分享,使得KCon大会的互动交流性拉满。

场内场外惊喜连连

多元碰撞黑客狂欢

每年KCon主会场内都有这样一条靓丽的风景线——KCon娱乐互动环节。通过特色节目、艺术表演及互动节目,帮助参会者释放压力,更好地迎接烧脑议题。本次KCon以十年之初心,在节目创作中融入黑客情怀。不管是十年快闪的开场舞蹈,还是激情似火的唤醒演唱,无不释放着黑客的热情与坚定。

KCon 2021黑客大会由知道创宇主办,火线安全钻石赞助,同时得到了腾讯安全应急响应中心、vivo安全、字节跳动安全中心、小米安全中心、荣耀安全应急响应中心、美团安全的赞助支持。中国信息安全、安全客、Freebuf、嘶吼、数说安全、安全419六家战略媒体以及安在、安全牛等十余家合作媒体为KCon 2021提供全程报道,同时,50余家的安全技术社区提供支持。

如今,KCon 2021 黑客大会已告一段落,但追求干货有趣的初心却从未改变。随着信息技术的不断发展会有更多新技术、新人才不断涌现。卓越技术发展之下是网安人的拼搏与热爱,KCon 黑客大会也将带着网安人的这份初心一路向前!

网络安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全应急响应
2022-07-21 10:18:08
网络安全应急响应就是要对网络安全有清晰认识,有所预估和准备,从而在一旦发生突发网络安全事件时,有序应对、妥善处理。实际上,我国网络安全应急响应体系建设也是建立在原有应急响应体系基础上的,并经过实践不断改进完善。2014年2月27日,习总书记在中央网络安全与信息化领导小组成立的讲话中指出“没有网络安全,就没有国家安全”。
网络黑色产业链,简称网络黑产,是指利用互联网技术实施网络攻击、窃取信息、勒索诈骗、盗窃钱财、推广黄赌毒等网络违法行为,以及为这些行为提供工具、资源、平台等准备和非法获利变现的渠道与环节。网络黑产是利用互联网技术实施的违法行为!这种行为严重损害着公众经济利益,扰乱市场正常经营秩序,威胁关键信息基础设施稳定运行,危害个人信息安全,同时严重影响互联网行业健康发展。
据报道,2016年,美国网约车巨头Uber发生了重大黑客攻击事件,该公司一直到现在还没有终结这一事件的余波。然而日前,Uber再一次爆出攻击事件,再度陷入了网络安全的泥潭。上周四,一名黑客获得了Uber一位员工的Slack(企业聊天平台)账号,并获取了该公司在亚马逊和谷歌云计算平台的访问权限。
无论是小说还是电影,几十年来,人工智能一直是一个令人着迷的主题。PhilipK.Dick所设想的合成人类仍然只存在于科幻小说中,人工智能是真实存在的,并在我们生活的许多方面发挥着越来越大的作用。
推荐几个个人感觉还不错的安全公众号,大家可根据自己所关注的知识点来选择关注,学习使你我快乐!本次排名不分先后
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
现在,一名安全研究人员警告称,智能电视可能会带来另一种物联网威胁,黑客可以在没有任何物理访问权限的情况下,一次完全控制各种智能电视。这些恶意信号随后被广播到附近的设备,使攻击者能够在智能电视上获得root访问权限,并使用这些设备进行恶意操作,例如发起DDoS攻击和监视最终用户。
涉及技能点 SQL注入基础原理 盲注常用函数及思路 burpsuite基础知识
2021年5月8日,美国燃油管道公司Colonial Pipeline官网发布公告,称于7日得知被黑客攻击,同时联系第三方网络安全专家、执法部门和其他联邦机构启动应急响应,确定涉及勒索事件。5月10日,美国联邦调查局(FBI)新闻办公室更新声明,确认Dark Side勒索软件是造成Colonial Pipeline公司网络受损的原因。
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
VSole
网络安全专家