第1432期 某厂商Web及APP安全测试

第1432期 某厂商Web及APP安全测试

预计2020年06月29日20点启动

赏金等级

加入

斗象科技应邀参加「2016年上海市互联网网络安全年会」

7月21日下午,由上海互联网应急中心主办的「2016年上海市互联网网络安全年会」隆重召开,本次年会以“区域型网络安全威胁情报中心”的构建为主题,有来自政府机关、事业单位、社会团体、运营企业、金融行业、高等院校、国有企业、重要单位和应急服务支撑单位的170余名重要代表出席本次年会。


上海斗象信息科技有限公司作为应急服务支撑单位的优秀代表有幸协办本次会议,斗象科技联合创始人兼CTO张天琪先生应邀出席并发表题为《从攻击者视角看待企业安全》的主题演讲,为“区域型网络安全威胁情报中心”的构建建言献策。

本次会议由上海互联网应急中心王寒梅副主任担任主持,上海互联网应急中心顾嘉福主任、国家互联网应急中心云晓春副主任、上海市互联网信息办公室副总工杨海军博士依次发表嘉宾致辞。

随后,会议正式开始,来自国家互联网应急中心、上海互联网应急中心的安全专家以及包括斗象科技在内的三家应急服务支撑单位的行业大咖发表主题演讲,各位演讲嘉宾对自己从事的安全领域进行回顾和展望,坚决支持并积极推动“区域型网络安全威胁情报中心”的构建工作。


国家互联网应急中心运行部丁丽主任做了关于《2015我国互联网网络安全态势》的报告,并提出了包含精准网络诈骗和敲诈勒索行为将更加猖獗在内的5大网络安全发展趋势;


上海互联网应急中心运行部戴沁芸主任做了关于《2015上海互联网网络安全态势》的报告,明确提出构建“区域安全情报中心”的三要素为:定级备案、网站备案和互联网数据中心的建立,并预测“区域安全情报中心”的未来发展将拓展至工控环境(电网、核能、航空)、准物联环境(穿戴设备、智能家居汽车)和未来网络(云环境、人工智能)领域。

她指出,CNCERT|CC将联合政府机关、事业单位、社会团体、运营企业、金融行业、高等院校、国有企业、重要单位和应急服务支撑单位共同实现监测能力共享、安全情报共享、协同处置共享和资源合作共享。


习近平在「网络安全和信息化工作座谈会」上明确提出“把我国从网络大国建设成为网络强国”,近年来网络安全事故频发,严重威胁国家、企业和个人的隐私和财产安全,“区域型网络安全威胁情报中心”构建工作,虽迫在眉睫却是任重道远。

斗象科技始终坚信,只有肩负企业责任才能走得更长更远。


为积极响应上海互联网应急中心构建“区域型网络安全威胁情报中心”的号召,斗象科技联合创始人兼CTO张天琪依据企业业务优势,发表了《从攻击者视角看待企业安全》的精彩报告,会后吸引了众多业内精英前来与其深入探讨。

他首先从回顾近期的安全大事件着手由浅入深,带领大家思考:为什么做了那么多合规、基线、补丁稽查,却仍然做不好安全?张天琪一语道破天机:视角不同!

传统漏洞扫描或安全监测产品大多是以合规为导向,企业安全建设与运营大多以被动式防御为主。然而攻击者往往目标明确,有各种绕过防护的方法,因此企业网络信息安全体系的建立应当从攻击者的视角,以资产安全为核心。

他同时指出,企业网络安全包括监测、感知和管理三方面,而斗象科技旗下产品网藤风险感知刚好可以提供资产周期性发现、建模和监控,企业资产持续性安全监控,以及漏洞生命周期管理等服务。张天琪的演讲干货丰富、思路创新,不愧是名副其实的网络安全技术大咖。


「2016年上海市互联网网络安全年会」已经圆满闭幕,但是,“区域型网络安全威胁情报中心”构建工作仍然任重道远,斗象科技作为负责任的创新型安全企业,将积极响应上海互联网应急中心的号召,和众多行业同仁一道携手共创区域型网络安全新格局。


商务咨询:400-156-9866
商务邮箱:mkt@vulbox.com

电话服务(周一至周五 早9:00–18:00)