亮相XDef2019 360专家谈漏洞研究及人才培养


  • 发布日期:2019-12-17

12月13-14日,第八届全国网络与信息安全防护峰会(XDef2019)在湖北省武汉市光谷金盾大酒店举行。峰会以“对话、交流、合作”为宗旨,以“前沿、实用、人才”为特色,以“突破核心,网络强国”为主题,聚焦探讨网络与信息安全领域的攻击与防护热点问题。并设立三大内容板块:主题演讲及分论坛技术报告,全国大学生信息安全类竞赛优秀作品展,网络空间安全人才培养研讨会。

本届峰会由武汉大学空天信息安全与可信计算教育部重点实验室主办,武汉大学国家网络安全学院及信息保障技术重点实验室承办,公安部网络安全保卫局、国家计算机网络应急技术处理协调中心(CNCERT/CC)以及教育部高等学校网络空间安全专业教学指导委员会联合指导。

在13日特邀报告上,360集团高级总监、360 Vulcan团队负责人古河以《“漏洞、赏金和竞赛”--职业漏洞研究团队甘苦谈》为主题进行演讲,基于Vulcan团队实际经验,介绍了在漏洞挖掘研究、漏洞赏金项目、漏洞赛事等方面的一些经验和成果,其中涉及浏览器、操作系统、移动平台、区块链、虚拟化等方向的相关漏洞和案例介绍,希望能够借此一窥0day漏洞攻防领域的趋势和方向。

360集团高级总监、360 Vulcan团队负责人 古河

古河谈到,漏洞是网络攻击的重要资源,0day漏洞就是威胁最大的资源,捕获0day漏洞攻击的能力是今天网络防护的关键点。看不见的攻击才是最可怕的。0day漏洞攻击不可预知、极难防御,是威胁网络安全的“隐形杀手”。在网络安全领域,360是最有实力实现“看见”的公司,基于360安全大脑和强大的智能决策响应能力能及时有效捕获0day/Nday漏洞攻击,防范网络攻击于未然。作为360安全大脑旗下一支专门从事安全漏洞研究的团队,360Vulcan从创立之日起就专注于最前端的0day漏洞安全研究。团队这些年来发现了大量的0day漏洞,并多次参与了各类使用0day的pwn类型比赛,以及各大厂商自己的漏洞赏金项目。

在14日网络空间安全人才培养论坛上,“政、产、学、研、用”各方专家、实训竞技平台及活动组织方,以及师生代表等参与交流和研讨,共同探讨网安人才创新实践能力提升的方法与合作。其中,360网络安全大学校企合作部总监吕沐阳以《360网络安全人才培养体系的搭建与实践》为主题进行演讲,分享了近年来360进行体系化人才培养模式构建的思路和实践。

360网络安全大学校企合作部总监 吕沐阳

他表示,大安全时代下,漏洞无处不在,人是最薄弱的环节。面对网络安全人才严重紧缺的问题,360网络安全大学依托公司十余年在安全技术领域的深耕及人才选拔培养方面的丰富经验,打造出了一整套与行业需求相匹配的人才培养体系。与政府,高校及合作伙伴一起联合培养应用型网络安全人才,为国家网络安全保驾护航。

同样针对网安人才培养进行分享的还有360攻防产品事业部总经理张锦章,在14日举办的网络靶场建设与网安人才培养研讨会上,张锦章谈到,针对网络靶场360目前有2个方向,一方面是针对人才培养和能力提升的,包括网络安全实训平台和竞赛平台,可以帮助高校来提升学生在网络安全方面的能力;另一方面是针对我国关键基础设施防护的能力的提升,包括实网攻防靶场和虚拟网络靶场。

360攻防产品事业部总经理 张锦章

“我们提倡的是攻防对抗下的能力提升,攻则提升人才能力,锻炼队伍,防则在实战中解决防护的发现,处置,溯源的能力。我们希望在这方面进行校企合作,让学生可以到我们企业当中来实习,把高校学生当中新的思路和想法可以带到我们产品当中,也希望让这些学生在实践中学到新的东西,真正做到能力的提升。”张锦章说道。

人才培养是网络安全第一要务。作为国内网络安全领军企业,360自2017年开始布局网络安全教育产业。未来,360网络安全大学将在全国内建设网络安全人才与创新基地,形成校企合作的持续培养机制,推动网络安全高层次人才队伍不断壮大,引导更多的专才积极投身到网络安全人才队伍中,为建设网络强国保驾护航、贡献才智。