乌云的背后是阳光——方小顿:安全平台乌云的创始人.pdf

乌云的背后是阳光——方小顿:安全平台乌云的创始人.pdf

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
乌云的背后是阳光——方小顿:安全平台乌云的创始人

乌云的背后是阳光 乌云平台实践 几个问题 • 我是谁 ? • 乌云是什么? • 为什么要有乌云? • 乌云改变了什么? • 已经完成了吗 ? 我是谁? • 网名:疯狗 (不要笑,严肃!) • 业余渗透师,web安全爱好者,菜鸟运营 • 9年互联网安全研究经历 • 乌云网联合创始人 何为乌云 • WooYun是一个位于厂商和安全研究者之间的安 全问题反馈平台 • 为互联网安全研究者提供一个公益、学习、交流 和研究的平台 何为乌云 • 漏洞第一时间通知厂商 • 厂商确认与修复周期 • 对外不主动披露任何信息 • 通用漏洞风险控制与解决渠道(闭环) • 安全问题开放学习共享 何为乌云 白帽报告漏 洞 更多白帽学 用户监督并 习和加入这 且对企业提 个过程 出安全需求 企业加强安 企业修复并 全建设和提 披露安全问 升白帽价值 题 何为乌云 企业 白帽子 乌云 技术人员 用户 何为乌云 • This is wooyun 为什么要有乌云 • 对安全研究者进行良性引导 • 安全漏洞的封闭为厂商造成了盲目,甚至恐惧 • 如今与传统互联网的差异为用户带来的影响 传统与改变 • 传统 传统与改变 • 现在 传统与改变 • 360任意密码修改漏洞 (wooyun-2012- 08333 ) -影响用户过千万! -修复迅速 15:36提交 - 15:52确认 - 半小时内修复完毕 传统与改变 • 腾讯WEBQQ聊天功能XSS (wooyun-2012- 08487 ) - WebQQ用户接收信息即可中招! - 云端直接对内容输出进行处理,问题解决了.. 传统与改变 • 中国万网任意账号劫持+验证码漏洞 (wooyun- 2013-016896 ) -影响域名过百万! -修复迅速(新年初夜的疯狂) • 原来我们的安全根本不掌握在自己手里 传统与改变 • 传统的安全问题: - 数据分散在用户端 - 安全攻击不易于察觉 - 安全不可控 • 如今的安全问题: - 数据都集中在云端 - 安全攻击易于发现 - 安全可控 传统与改变 • 化零为整

文档评论(0)

qwd513620855 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档