最新资讯:2022补天白帽大会在上海召开

2022-11-04 10:05:18   来源:商业新知网

11月3日,2022补天白帽大会在上海召开。来自政府、厂商、研究机构的重磅嘉宾和顶尖白帽汇聚一堂,围绕培养实战化网络安全人才、构建多元化人才培养体系进行深入探讨,并分享先进白帽技术在实战场景中的应用。

多方众创 共话安全人才培养新模式

做好漏洞风险防范治理和人才培养工作,是维护国家安全、保障网络空间稳定的必然要求。政产学研用各方对这一观点达成了共识。


(资料图片仅供参考)

中国信息通信研究院副院长魏亮表示,当前,培养白帽子等漏洞人才、做好漏洞资源管理,已成为各国的共同选择和发力方向。希望通过各方携手共建,做好漏洞管理及漏洞人才队伍建设,打造漏洞治理新范式,为漏洞治理和人才培养持续贡献更大力量。

相关法律法规也为漏洞治理和人才培养指明了方向。上海市通信管理局副局长王天广表示,希望奇安信和补天平台充分发挥领军企业和第三方平台的定位和作用,按照《网络产品安全漏洞管理规定》和《网络产品安全漏洞收集平台备案管理办法》的指引,引导白帽人才发展、做好网络安全人才培养、打造良好的白帽生态,助力国家网络安全技术能力和人才队伍的整体提升。

共建实验室揭牌 探索高质量人才培养新途径

对科技创新和人才培养的需求,对高校和企业都提出了更高的要求。为进一步促进产学研用发展、共同培养国家高水平网络安全人才,会上,奇安信集团与上海交通大学现场签署了合作协议,并为信息系统安全联合实验室揭牌。

上海交通大学党委书记杨振斌表示,上海交大和奇安信联合建立信息系统安全共建实验室,正逢其时。联合实验室的建设,将为推动相关领域的技术进步和产业升级发挥积极的作用,在服务国家重大需求的同时,实现合作双方的互惠共赢,为推动我国信息安全领域的发展作出应有贡献。

“数字时代,规模化培养网络安全实战人才成为新命题。”奇安信集团董事长齐向东表示,网络安全实战化时代,高水平的网络安全人才已经成为稀缺资源、抢手资源。联合实验室将发挥校企双方优势,共同培养国家高水平网络安全人才;补天大会也将持续激活白帽力量,引导白帽子用实际行动守护网络安全,并不断超越、寻求更大突破。以实际行动为中国的网络安全人才培养、技术研发、能力提升做出新的更大贡献。

立足实战 集聚力量培养实战人才

“政企机构亟需大量实战型网络安全人才来支撑网络安全运行。”奇安信集团总裁吴云坤表示,北京冬奥会的网络安全保障,离不开充足的、高水平的网络安全工作人员,但当前,面向实战安全运行的运维人员、安全分析人员、攻防渗透人员全面短缺:在国家实网演习中,防守单位需要借助第三方安全公司的力量,来弥补人员和能力的不足;大型企业搭建网络安全运行体系,也需要借助第三方安全公司的安全运行服务,来弥补安全运营、检测处置、分析研判人员的数量和能力不足。吴云坤指出,需要聚合多方力量,多元化培养服务于实战的人才,并提出了培养实战型人才的关键点。

首先,产业规模是根本,足够大的产业规模才能吸引和支撑高水平人才培养;第二,需要多元化培养模式,面向不同需求、不同种类的安全人才探索多种培养模式;第三,坚持从实战出发,立足甲方视角,从实战中来、到实战中去;第四,聚合多方力量,调动多方资源,聚集力量培养人才。

其中,补天漏洞响应平台将监管机构、厂商、白帽人才汇聚在一起,在是漏洞挖掘数量,还是人才培养、知识交流等方面,打造了全新的众创模式,培养了大量宝贵的攻防人才。在北京冬奥会和冬残奥会上,通过补天漏洞响应平台招募、选拔的“冬奥网络安全卫士”24小时在线,发起超过2000万次测试请求,测试总时长超过1万小时,成功发现了大量有效系统漏洞和冬奥相关威胁情报,为冬奥网络安全“零事故”做出了突出贡献。

聚焦实战 两大报告描绘白帽人才画像

针对当前我国白帽人才特点及实战化能力现状,补天漏洞响应平台联合奇安信行业安全研究中心,联合发布了《2022中国白帽人才能力与发展状况调研报告》(以下简称“报告”)与《2022中国实战化白帽人才能力白皮书》(以下简称“白皮书”)。报告显示:当前,我国白帽人才实力整体提升、10后崭露头角,但高水平实战化白帽人才稀缺。

报告显示,国内白帽人才平均每人每年向各大漏洞平台提交的安全漏洞数量为69个,较2021年增长46.8%;每年人均提交有效漏洞数超300个的“超级挖掘机”约占6.6%,白帽子的漏洞挖掘能力普遍提升。

令人惊喜的是,白帽人才的年轻化趋势愈发明显,00后、10后崭露头角。相比于2021年,80后、90后占比均有所下降,而00后、10后白帽数量增加,占比之和近44%,成为一支强势崛起的“新势力”。

《2022中国实战化白帽人才能力白皮书》则将“实战化白帽人才能力图谱”进行了拓展。最新调研成果显示,在“实战化白帽人才能力图谱”所关注的3个级别、14大类、87项具体的实战化能力中,各项能力总体的平均掌握率从2020年末的38.8%,提升至2022年7月的45.4%,提升了6.6个百分点,整体水平有所提升;但拥有高阶能力的实战化白帽人才比例出现了小幅下降。这也是必须引起重视的一个现状:在当前和未来一段时间里,高水平的实战化白帽人才仍然较为稀缺。

补天漏洞响应中心负责人田朋表示,实网攻防演习活动的持续开展,对于提升白帽人才实战化能力有很大帮助。但高阶实战能力的学习和掌握难度较高,通常需要多年的学习和实战经验积累,才能初步掌握部分关键能力,同时夯实计算机基础能力也尤为重要。“补天漏洞响应平台作为目前国内最大的第三方漏洞收集和响应平台,将持续为白帽人才提供学习、交流、提升的平台,不断输出高阶人才。希望更多厂商伙伴尤其是国产信创厂商加入进来,通过白帽力量守护产品安全、信创安全、国家安全。”

场景、技术深度结合 双向交流

实战化应用场景中,数据安全和信创安全是当前最重要的领域,也需要白帽力量守护。为进一步推动相关领域安全建设,本次大会专门设立了“数据安全”和“信创安全”两个分论坛,邀请主管单位、信息化企业、网络安全及数据安全专家,围绕论坛主题进行研讨和分享。

白帽技术分享环节,来自蚂蚁光年实验室、天穹实验室、奇安信星舆实验室、代码安全实验室、Supremacy安全机构、奇安信天宫实验室、深蓝实验室、阿里云等顶尖安全实验室及团队的安全专家、安全研究员,围绕漏洞解析、协议解析、电子取证、车联网、智能合约、攻防演练等多维度、不同领域的技术内容和实战技巧进行了精彩分享。十余家企业SRC、近百个国内外优秀的安全实验室及安全团队参与了大会。

关键词: 网络安全 数据安全

上一篇:
下一篇:
精彩阅读

最新资讯:2022补天白帽大会在上海召开

热点

11月3日,2022补天白帽大会在上海召开。

每日快讯!浅谈互联网搜索

热点

重排,定位是针对不同的业务需求进行规则调序,比如优先展示某某品牌产品。

由盈转亏!Q3亏损13亿,京东方拟290亿投资押注元宇宙

热点

在元宇宙热火朝天之际,将会成为未来消费科技方向,京东方在业绩承压的情况下,仍然不影响大举投资寻求新机遇。

天天即时看!元宇宙赔到一塌糊涂?小扎用13个月「烧完」50个白宫

热点

或许在未来,元宇宙会有起飞的一天,但不是现在。

即时:专家解读:横纵向一体化司库平台建设

热点

横向:建立多维度账户管理体系,实现合规管理向价值管理转变。

天天即时看!聚观早报 | 科学家颜宁宣布离美归国

热点

手机文件、腾讯文档和微云云盘功能不受本次业务调整影响,可以继续使用。

焦点日报:效仿微信?“木头姐”力挺马斯克:他将把推特打造成“超级APP”

热点

作为特斯拉大多头,伍德表示,方舟也投资了推特,这是马斯克440亿美元私有化推特交易的一部分。

每日速读!下半年数字经济仍是最活跃的新动能 重点关注数字产业化与产业数字化

热点

其次要推动新型信息服务消费,丰富数字创意内容和服务,引导形成数字文创、动漫设计、数字内容等信息服务消费新热点。

人工标注帮助AI快速落地

热点

随着人工智能的发展,数据的训练量非常大,数据标注公司应运而生。

财富

国美停发员工工资,黄光裕夫妇套现10亿港元

资讯

国美停发员工工资,黄光裕夫妇套现10亿港元,裁员、欠薪,国美陷入多事之“秋”

天天快消息!蔚小理真成了磨刀石?

资讯

蔚小理真成了磨刀石?,“蔚小理”齐齐跌出前三

世界微速讯:Naspers有什么理由清仓腾讯?

资讯

Naspers有什么理由清仓腾讯?,按常理说,这不科学。

今亮点!看不上扎克伯格的马斯克,能成功改造推特吗?

资讯

看不上扎克伯格的马斯克,能成功改造推特吗?,半数裁员在所难免

今日要闻!这个双11,新生意人,还在老地方

资讯

这个双11,新生意人,还在老地方,今年淘宝天猫的热闹,并不仅仅体现在平台本身。

每日热门:快鲤鱼首发丨「耀视医疗」完成数千万元Pre-A轮融资,博行资本、美德科一号基金投资

资讯

快鲤鱼首发丨「耀视医疗」完成数千万元Pre-A轮融资,博行资本、美德科一号基金投资,轮融资将用于公司SLO超广角共聚焦激光扫描检眼镜产品的临床

焦点精选!融资丨「PNP」完成首轮融资,云图海外、SEGA投资

资讯

融资丨「PNP」完成首轮融资,云图海外、SEGA投资,本轮融资PNP将主要用于东南亚供应链的建设和布局,加强团队建设。

天天视点!B站“开荒”,UP主佛系:直播带货能起风吗?

资讯

B站“开荒”,UP主佛系:直播带货能起风吗?,“不赚钱,卖不出去,价格也没优势。”

商场里卖车的越来越多,为什么特斯拉却在关店?

资讯

商场里卖车的越来越多,为什么特斯拉却在关店?,从引领直营模式到关闭首家中国门店,特斯拉再一次“敢为天下先”

全球时讯:融资丨「恩格石油」完成近600万元种子轮股权融资

资讯

融资丨「恩格石油」完成近600万元种子轮股权融资,本轮融资资金将用于加速扩展公司柴油板块贸易和恩格品牌的运营服务体系升级,补充原材料油品

每日快讯!浅谈互联网搜索

重排,定位是针对不同的业务需求进行规则调序,比如优先展示某某品牌产品。

由盈转亏!Q3亏损13亿,京东方拟290亿投资押注元宇宙

在元宇宙热火朝天之际,将会成为未来消费科技方向,京东方在业绩承压的情况下,仍然不影响大举投资寻求新机遇。

天天即时看!元宇宙赔到一塌糊涂?小扎用13个月「烧完」50个白宫

或许在未来,元宇宙会有起飞的一天,但不是现在。

即时:专家解读:横纵向一体化司库平台建设

横向:建立多维度账户管理体系,实现合规管理向价值管理转变。

天天即时看!聚观早报 | 科学家颜宁宣布离美归国

手机文件、腾讯文档和微云云盘功能不受本次业务调整影响,可以继续使用。

苹果举行主题为超前瞻秋季新品发布会 AirPodsPro2正式登场

北京时间9月8日凌晨,苹果举行主题为超前瞻的秋季新品发布会,在此次发布会上,备受关注的iPhone 14系列新机、新款Apple Watch Ultra以

微软正为Windows12开发新驱动框架 提升新老显卡性能

Windows 12系统可能会在2024年到来,按照正常的节奏,其开发工作应该早已秘密进行。日前,有开发者从Windows 11最新预览版Build 25188中

华盛顿地铁站首次亮相为视障人士扩展旅行路线

5月25日消息,一款旨在帮助视障人士或盲人行人使用公共交通工具的应用程序在华盛顿地铁站首次亮相。该应用程序名为Waymap,旨在为盲人和视

2022年情况又要变了!华硕高管:今年PC恐怕要供过于求

这两年来,由于疫情导致的居家办公及远程教育需求爆发,一直在下跌的PC市场枯木逢春,2021年更是创下了2012年以来的最快增长,然而2022年情

垃圾佬的心头好!西数新款固态盘SN740曝光

对于DIY垃圾佬来说,散片、拆机件、工包……这些名词怕是并不陌生。本周,西数推出了主要供应OEM厂商的新款固态盘SN740。SN740升级到了第五

虚假宣传、误导消费者 倍至冲牙器关联公司被处罚

后来者要想在激烈的市场竞争中立足,如果可以背靠巨头享受大树底下好乘凉的红利,那自然是皆大欢喜,没有这个福气,也大可凭借自己一步一个