想安心賺錢 怎能不注意Web安全
原創(chuàng)移動(dòng)互聯(lián)網(wǎng)時(shí)代的到來(lái),Web2.0、社交網(wǎng)絡(luò)、微博等等一系列新型的互聯(lián)網(wǎng)產(chǎn)品的誕生,基于Web環(huán)境的互聯(lián)網(wǎng)應(yīng)用也越來(lái)越廣泛,而目前網(wǎng)絡(luò)詐騙案的高發(fā)也時(shí)時(shí)提醒著我們Web安全尤為重要,不得不讓人驚嘆,互聯(lián)網(wǎng)真是個(gè)賺錢的行業(yè),所以若想在互聯(lián)網(wǎng)這個(gè)圈賺到一桶金,Web安全你不得不在意。
WOT是由51CTO傳媒主辦的國(guó)內(nèi)最具有影響的技術(shù)峰會(huì),自2012年以來(lái),秉承專注技術(shù)、服務(wù)技術(shù)人員的理念,獲得了廣大IT從業(yè)者和技術(shù)愛好者的一致認(rèn)可,成為了業(yè)界重要的技術(shù)分享交流平臺(tái)以及人脈拓展平臺(tái)。11月21-22日,WOT在深圳將再一次把IT從業(yè)者和技術(shù)愛好者齊聚一堂,共同討論當(dāng)下最流行的技術(shù)。
在11月22日上午的Web安全場(chǎng),你將會(huì)聽到由騰訊高級(jí)安全工程師江虎帶來(lái)的《掘金安全數(shù)據(jù)-騰訊安全數(shù)據(jù)運(yùn)營(yíng)實(shí)踐》這一課題,這一課題你將會(huì)聽到:
1.對(duì)于入侵檢測(cè)規(guī)則建設(shè)難點(diǎn)的思考;
2.如何利用歷史案例和數(shù)據(jù)運(yùn)營(yíng)手段完善檢測(cè)能力;
3.如果通過(guò)分析安全數(shù)據(jù)發(fā)現(xiàn)僵尸網(wǎng)絡(luò)、建立ip信譽(yù)庫(kù),以及shellshock漏洞實(shí)踐;
4.總結(jié)現(xiàn)有系統(tǒng)的局限性,以及對(duì)開放合作的展望;
擁有10多年安全研究與從業(yè)經(jīng)驗(yàn)的江老師由2010年加入騰訊,在入侵檢測(cè)體系建設(shè)、應(yīng)急響應(yīng)、安全培訓(xùn)方面有獨(dú)到的見解。
同時(shí)還有來(lái)自知道創(chuàng)宇安全研究員,伽馬實(shí)驗(yàn)室核心成員張祖優(yōu)分享的《安卓上Web漏洞的自動(dòng)化檢測(cè)》通過(guò)學(xué)習(xí)PC的Web漏洞自動(dòng)化檢測(cè)模式,嘗試Android上的Web漏洞的挖掘和自動(dòng)化的實(shí)現(xiàn)。
最后還有來(lái)自被廣大用戶所熟知的360網(wǎng)站的講師,安全一直是360看家的本領(lǐng),俘獲了各年齡段不少用戶的‘芳心’。來(lái)自360網(wǎng)站安全部門總監(jiān)趙武將在大會(huì)上與廣大IT人士分享《非定向攻擊:FOFA全網(wǎng)掃描器》這一話題。目前趙武老師在360主要負(fù)責(zé)360庫(kù)帶計(jì)劃、360網(wǎng)站安全檢測(cè)、360網(wǎng)站衛(wèi)士等網(wǎng)站安全部門的幾個(gè)產(chǎn)品線。
目前自動(dòng)化攻擊能夠?qū)е?/span>50%以上的網(wǎng)站被入侵,在人工參與情況下能導(dǎo)致超過(guò)95%的網(wǎng)站被入侵。事實(shí)上,很多網(wǎng)站被黑并非由于有黑客盯著你,而是你在別人做全網(wǎng)掃描的情況下躺槍,“他黑你與你無(wú)關(guān)”。導(dǎo)致這種情況發(fā)生的原因就在于:越來(lái)越多的安全團(tuán)隊(duì)和黑客團(tuán)隊(duì)采用了全網(wǎng)掃描器,這種掃描方式能夠做到全面,精準(zhǔn)的打擊效果。
當(dāng)然,有了安全防范,你還需要學(xué)會(huì)如何去運(yùn)營(yíng)自己的產(chǎn)品,不妨在來(lái)到《移動(dòng)游戲開發(fā)與運(yùn)營(yíng)》專場(chǎng),雖然有些與Web跑題,但是萬(wàn)物皆相連,用移動(dòng)互聯(lián)網(wǎng)思維去做產(chǎn)品這個(gè)口號(hào)也是不少著名廠商提出的,所以不如聽一聽,你敢來(lái)我們就有東西敢講。
以上便是本次51CTO對(duì)WOT軟件技術(shù)峰會(huì)·深圳站<移動(dòng)游戲開發(fā)與運(yùn)營(yíng)>論壇演講人霍殿巖的采訪,更多內(nèi)容可從51CTO峰會(huì)深圳站官網(wǎng)獲悉。
2014 WOT全球軟件技術(shù)峰會(huì)深圳站,你還等什么?除了第一手的經(jīng)驗(yàn)之外,還有未來(lái)兩三年的技術(shù)趨勢(shì),你會(huì)讓自己錯(cuò)過(guò)這樣的技術(shù)大會(huì)嗎?