由长亭科技举办的2019 Real World CTF国际网络安全大赛将于12月7-8日在北京举行。作为第二届Real World CTF比赛的重磅项目之一,长亭科技举办的安全训练营也将同步启动。

据了解,主办方长亭科技在本届Real World CTF国际网络安全大赛创新性举办网络安全训练营项目,旨在搭建一个为网络安全从业人员提供专业培训和实战演练的交流培训平台,邀请网络安全行业和互联网攻防一线的资深专家作为导师,分别围绕“虚拟化安全 - 从 CTF 到实战”“Real World CTF 通用漏洞利用技术”“Linux安全-内核漏洞调试与利用”“浏览器安全 - 实战技术提升”开授课程,通过国际赛题解析、真实破解案例、干货技术分享等形式,对学员进行全日制授课。

长亭科技资深安全研究员、2018 GeekPwn 最佳技术奖 & 名人堂成员、2019 DEF CON CTF Final 季军张焱宇(f1yyy)将在本次训练营中讲述“虚拟化安全 - 从 CTF 到实战”的课程。张焱宇将从讲解主流虚拟化软件的实现原理开始,结合多个虚拟机逃逸的实战案例,从虚拟化原理和漏洞挖掘和利用实践两个方面入手,重点讲授虚拟化软件漏洞挖掘和利用技术,帮助更多安全人员快速入门虚拟化安全技术。

“Real World CTF 通用漏洞利用技术”专题课程则由前蓝莲花战队核心成员0CTF 2019 Final 冠军、r3kapig 战队队长李冠成(Atum)进行授课。课程将专注于讲解在拿到不熟悉的应用软件的 PWN 题时,如何去探索漏洞利用方法和方向,设计和编写漏洞利用代码。同时,李冠成将会根据自己多年来对漏洞利用的理解和经验,总结出一套针对应用软件目标进行漏洞利用研究和设计的方法论。

操作系统的内核是安全研究的重点领域之一。为此,Real World CTF 安全训练营推出“Linux 安全 - 内核漏洞调试与利用”课程,邀请清华大学网络与信息安全实验室成员、蓝莲花战队成员裴中煜(BrieflyX)作为讲师,主要着眼于 Linux 操作系统的内核实现,讲解 Linux 用户态程序与内核交互的方式,阐述内核漏洞利用的一般流程。然后列举一些内核漏洞的类型及其危害,深入介绍内核漏洞的挖掘技术与相关研究。

除此之外,蚂蚁金服光年实验室安全专家、蓝莲花战队早期核心队员邓袁(scdeny)负责讲解“浏览器安全 - 实战技术提升”课程,向学员教授主流浏览器的安全机制以及浏览器漏洞挖掘和利用技术,以 Pwn2Own 等破解比赛中的真实案例、国际 CTF 中的浏览器题目、以及一些真实场景中发生过的典型浏览器漏洞攻击为例进行分析,一起学习一个漏洞从发现到利用的思路历程。

另据主办方长亭科技介绍,安全训练营是第二届Real World CTF网络安全大赛的重要组成部分,现在训练营报名通道已经在官方网站开通。12月7-8日活动当期,除了Real World CTF线下总决赛和安全训练营,还将举办技术论坛、阿里云安全挑战赛、Hack Valley等活动,为参会者呈现一场基于真实世界的网络安全博弈盛会。

相关阅读:

中国联通:聚焦工业互联网 打造产业能力  

胡坚波总工程师:工业互联网道阻且长,行则将至  

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-04-02 09:38:00
市场情报 瑞数信息发布《BOTS自动化威胁报告》,揭示AI时代网络安全新挑战
近日,瑞数信息正式发布《BOTS自动化威胁报告》,力求通过全景式观察和安全威胁的深度分析,为企业在AI时代下抵御自动化攻击提供安全防护策略,从而降低网络安全事件带来的 <详情>
2025-01-10 11:24:00
市场情报 2025网络安全六大趋势预测,智能时代如何写好“安全”答卷?
回顾过去一年,网络安全形势已然变得更加复杂且多变。随着生成式人工智能、云计算、物联网等新技术的兴起和快速应用,全球网络安全格局正面临前所未有的变革。特别是以人工 <详情>
2024-11-15 14:23:00
云资讯 亚马逊云科技的主动防御体系:全球规模下的网络安全
亚马逊云科技的主动防御体系由多个协作系统组成,涵盖了从引诱攻击到分析威胁并最终封锁其入侵路径的全过程。 <详情>
2024-10-14 18:03:19
市场情报 戴尔科技以“三位一体”解决方案,为AI时代数据保护构筑“坚实防线”
根据戴尔科技发布的《2024全球数据保护指数调研》显示,在2023年有50%的企业表示,其组织在过去12个月内遭遇过网络攻击或事件. <详情>
2024-07-09 17:57:19
市场情报 Akamai SOTI:电商行业面临爬虫安全威胁 未被检测到的网络内容抓取爬虫程序对电商行业影响严重
由于电商行业依赖于创收型 Web 应用程序,高风险爬虫程序流量对该行业的影响最大。 <详情>