攻破过NASA的BenjaminKunz Mejri
谷歌project zero的漏洞大神JamesForshaw
本次峰会分,
5日的培训日,6日的峰会日
,包括领袖峰会与技术峰会,以及与全球知名的开放式Web 安全组织 OWASP中国分部联合主办的安全运营论坛。继去年邀请到多位全球安全专家之后,今年,京东安全邀请了安联集团、腾讯、Keen Team、滴滴、车好多集团等的安全高管和创始人,以及来自国内外的知名安全专家,将分享可信任的安全平台建设实践、区块链安全技术、数据安全平台合规和安全技术、AIoT 安全、云安全等前瞻技术研究成果。
此外,京麒峰会还将会联合全球知名安全组织 OWASP中国分部,联合举办企业安全管理者视角的企业安全建设与运营论坛,在当前安全风险和合规背景下,分享企业安全运营和OWASP最新开源项目,为甲方安全奏响开源、建设、运营的交响曲。
同时,12月5日,京东安全联合全球知名的安全组织 OWASP中国分部,以及业界社区伙伴,推出了针对企业安全工程师的安全培训成长训练营——Red Team 终极训练营。此次培训将还原真实环境中的安全攻防技术和实践,讲解企业内网全面信息搜集,模拟内网高级攻击,如何攻击溯源和取证等,以及如何针对内部网络进行侦察、权限维持、横向移动等操作。以及分析现有APT组织数据窃取、回传的方法。通过课程学习,学员可以快速掌握如何发现企业内部敏感信息的异常行为,及时发现企业内部系统哪里存在薄弱点。
众所周知,OWASP除了耳熟能详的TOP10,作为一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究,向社会和各行业、组织贡献了大量的安全标准、安全测试工具、安全指导手册等。这也与京东安全倡导的开源精神不谋而合。双方在推动安全社区和安全生态发展的理念志同道合,此次合作将是个开端,后续双方还将会尝试开展更多样化的分享和交流。
京麒峰会期间,京东安全还将邀请业界精英黑客和JSRC 核心白帽子,举办京麒白帽年终盛典,并将联合腾讯、唯品会等公司,举办面向白帽子的火石计划年终收官活动。
来自腾讯、唯品会和京东的安全专家会为观众带来一场漏洞挖掘的技术大戏。现场还有两支神秘白帽战队,进行紧张激烈的电竞对抗赛。在这里,技术、娱乐交织,是一场不容错过的白帽子盛宴。
此外,本次峰会特设Geek village 环节。该环节由硬件焊接、Badge破解、CTF工具展示、Pwn2Draw等各种极客活动组成,这里为大开脑洞的极客们准备了各种酷炫的智能设备,你可以拿起电烙铁制作自己的专属硬件,尽情探索Badge中的神秘功能,甚至操作机器人在墙壁上作画。
除此之外,您还可以到看雪、腾讯、唯品会、滴滴、美团、58同城、360bugcloud、i春秋、OWASP、智联、瓜子、京东等多家安全社区和生态伙伴们的展台交流,参与极客互动游戏。