专题演讲嘉宾:吴鹤意

深信服安全专家

东南大学网络安全专业毕业,拥有丰富的安全工作经验,参与过多个中央部委级网络安全体系建设以及攻防演练和实战,先后在华为2012实验室和深信服创新研究院担任安全技术专家,从事AI安全,数据安全,云安全,安全开发,情报狩猎等领域的研究和产品端到端落地。在国内外知名网络安全会议发表演讲,例如 HITB,BSides,看雪SDC,XCon,Geekpwn等,参与了国内外多个安全标准的编制(IEEE P2841,国产化操作系统安全等),发表了多篇EI/SCI论文和专利,拥有国内外多项安全证书(CISP,CCSK,CDPSE等),给监管部门提交过若干0day漏洞,国产化操作系统通用安全问题和高级攻击狩猎溯源报告。

by 吴鹤意

深信服
安全专家

Linux 本身对于软件生态管理并不理想,而目前国内支撑跨平台应用的操作系统越来越多,由此带来了新的软件供应链风险,引入了巨大的安全隐患。本议题通过新的软件供应链攻击路径,对国内常见的几种操作系统进行了实际测试,展示了一定的攻击效果,揭示了对于此领域应该更加重视,补足软件供应链的不足。

针对上述攻击,我们设计了基于 TPM 的 EDR 公开解决方案,通过白名单技术来应对攻击。包括了使用 Fanotify 和 Auditd 等成熟高效技术实现对 Hash、Syscall 的度量监测。使用Fanotify 模拟与 Smack、Apparmor 的访问控制。使用 Nfqueue 与 Auditd 等追踪进程打开的网络连接,并加以控制。

演讲提纲:

  1. 介绍软件供应链混合样本的概念
  2. 介绍中国国产 Linux 操作系统
  3. 讲述攻击思路和步骤
  4. 展示攻击效果
  5. 提出 TPM EDR 公开解决方案

你将获得:

  • 重新重视混合样本攻击,重视跨平台应用带来的软件供应链风险,扩大自己的样本库
  • 了解自身受影响的程度,以及检查是否已经被攻击
  • 了解并使用新的 TPM EDR 公开方案来缓解此类攻击

交通指南

深圳·博林天瑞喜来登酒店

Sheraton Shenzhen Bolin Tianrui Hotel
地址:广东省深圳市南山区留仙大道4088号
如您在购票过程中遇到问题,请扫码咨询票务小姐姐