- 5
- 0
- 约7.69千字
- 约 36页
- 2017-08-28 发布于广东
- 举报
第一天 10:00 白帽子通过TSRC平台上报腾讯某站点存在struts任意命令执行0day漏洞 10:40 应急团队完成漏洞分析,掌握原理 10:50 扫描器紧急更新漏洞特征 11:40 struts站点精准快速扫描完毕,公司预警,推动修复;启动全网慢速扫描 13:00 漏洞细节在网上传播,出现PoC 16:00 网上出现漏洞exploit 18:30 自有站点全部修复 22:00 合作站点全部修复。下班 第二天 总结流程改进 * 2012:50W 2013:150W 2014:? * 1)腾讯安全应急响应中心输出内部工具、技术文章等 2)整合腾讯安全中心平台,对腾讯云平台用户提供安全服务 * 国际化带来的安全挑战 * 强强联合,共同保护企业安全、互联网用户 * 我已讲完,何不给点掌声? * 腾讯安全体系分享 应急响应:漏洞奖励计划 未来的一些想法 分享:技术分享、安全服务 未来的一些想法 国际化:随业务国际化的安全国际化 未来的一些想法 联盟:企业安全联盟 mrhupo@ lakehu@ * 网名lake2,2002年接触网络安全,超过9年的安全经验。Web安全研究团队80SEC成员之一 07年加入腾讯,一直在安全中心从事网络安全相关工作,见证安全中心的发展和壮大 先后从事过Web漏洞扫描器、恶意网址检测、主机安全Agent等系统的建设和运营,此外还进行过安全事件响应、渗
您可能关注的文档
- 2009某公司人事行政管理程序.doc
- ERP原理与应用课程期末综合练习一(2008年6月).doc
- FA整合概念IQ Platform (红).pdf
- fg七数(下)教材教法培训手册 刘祥.doc
- Gallery2010秋冬商品企划.ppt
- GEM 培训教材(D-Long).ppt
- GPS技术在工程测量中应用的探讨.pdf
- HPM视野下的数学新课程内容构成.pdf
- HR人力资源培训课件.ppt
- HUAWEI ADC 主打胶片V1.0.ppt
- 2026《岳阳林纸中高层领导力现状、问题及对策》9200字.doc
- 2026《云南白药内部控制中存在的问题及对策研究》6500字 .doc
- 2026《云南水富云天化企业所得税会计研究》8800字 .doc
- 2026《长赐轮事件中的各类损失及海上保险问题分析》4200字.docx
- 2026《直播带货发展背景下企业品牌价值评估研究的相关理论文献研究综述》6100字.docx
- 6 怎么都快乐 课件-2025-2026学年语文一年级下册统编版.pptx
- 2026《旬邑彩贴剪纸保护与传承研究的文献综述》3300字.docx
- 2026《伊春光明集团薪酬管理改进调研报告》6000字.doc
- 《变现金句1000条》番外篇.pdf
- 第8课《时间的脚印》课件(内嵌视频)-2025-2026学年统编版语文八年级下册.pptx
原创力文档

文档评论(0)