“雷火公测”圆满落幕,青藤树立Webshell检测 领域新高度( 二 )

“雷火公测”圆满落幕,青藤树立Webshell检测 领域新高度。二、大型互联网企业Webshell攻防实战经验

近年来 , 随着万物互联时代的到来 , 攻防对抗不断升级 , 防御挑战越来越大 , 大型互联网公司面临服务器多、流量大、安全检测、业务运营等多方面的难题 。 面对危害极大的网站入侵后门Webshell , 走在前列的互联网企业早已布局 。 腾讯安全平台总监lake2、腾讯安全平台应用运维安全高级工程师杜海章以《纵深防御之Webshell攻防》为题 , 分享腾讯在Webshell攻防领域的最新突破 。

两位专家表示:“当前Webshell的检测方式多以特征检测、机器学习、动态检测、统计分析、流量日志、白名单检测为主 。 然而 , 各种检测方法都有自身擅长的检测方向 , 短板也非常明显 , 为此腾讯洋葱团队深入研究了Webshell的特点 , 并提出了一种更为有效的检测方案—基于语义和污点追踪+动态模拟执行+机器学习的检测模型 , 并希望通过不断积累 , 举一反三 , 与业界携手共同提升Webshell检测能力 。 ”


“雷火公测”圆满落幕,青藤树立Webshell检测 领域新高度

----“雷火公测”圆满落幕 , 青藤树立Webshell检测 领域新高度//----

腾讯安全平台总监lake2


“雷火公测”圆满落幕,青藤树立Webshell检测 领域新高度

----“雷火公测”圆满落幕 , 青藤树立Webshell检测 领域新高度//----

腾讯安全平台应用运维安全高级工程师杜海章

那么在真实的对抗环境下 , 站在甲方企业的角度 , 安全专家们通过安全防御实践 , 又取得了哪些成果?VIPKID安全专家黄猛以《攻防单点突破 , 守方纵深防御》为题 , 带来分享 。

黄猛说:“网络安全领域 , 攻守双方天然存在不对等的局面 , 就像木桶原则 , 防守方的最短板代表了守方的真实防御水平 。 在今年5月 , 全球爆发SaltStack高危漏洞 , 黑产团队利用该漏洞入侵企业主机进行挖矿 , 已获利8000+门罗币(约370万人民币) 。 日趋严峻的安全环境 , 使守方在安全体系建设中逐渐把视角投向纵深防御层面 。 通过实战化公测证实 , 雷火引擎能够极大地为企业防御能力提升赋能 , 不同于传统Webshell检测产品不明确的检测结果 , 雷火引擎能够对疑似Webshell文件做出100%的研判 , 给出‘是’或‘否’的答案 , 是企业检测Webshell的利器 。 ”


“雷火公测”圆满落幕,青藤树立Webshell检测 领域新高度

----“雷火公测”圆满落幕 , 青藤树立Webshell检测 领域新高度//----

VIPKID安全专家黄猛

三、顶尖白帽围坐 , 论道Webshell , 剑指未来

本次雷火公测 , 不乏在Webshell检测领域深耕多年的顶尖人才 , 同时还涌现了多位思路巧妙、能谋善断的青年猛将 。 会上 , 由青藤COO程度主持的圆桌论坛 , 聚集了宜信安全资深架构师陈奇、顺丰SFSRC负责人曾冰、WIFI万能钥匙安全经理Tiger、VIPKID安全专家JackUni、OPPO高级运维安全工程师南洋、携程高级安全运营工程师TaraYe、雷火公测冠军zsp、季军dean , 他们分享了实战对抗Webshell经验、编写Webshll脚本思路、雷火引擎测试体验等 。 智慧交锋的同时 , 他们纷纷以“大开眼界、学习到新颖的Webshell姿势”、“误报很低”、“很难绕过”、“对于Webshell查杀有了崭新的理解”等 , 对雷火引擎报以高度评价 。


推荐阅读