移动安全与自动化模糊测试:BlueHat第二日技术聚焦

本文记录了BlueHat安全会议第二日的技术内容,涵盖移动设备安全挑战、虚拟化平台陷阱分析、补丁到漏洞的逆向工程方法,以及自动化可扩展模糊测试框架Sully的详细介绍。

BlueHat, Day 2: Morning of Mobile, Afternoon of Cool Tools

大家好!我是Katie Moussouris,在BlueHat现场为您报道。昨天的演讲确实设定了很高的标准。我们看到的话题范围从Mark Russinovich对安全边界的澄清,到Halvar Flake的自动化恶意软件分类,再到Roberto Preatoni关于他的漏洞市场项目(更广为人知的名称为WabiSabiLabi)的讨论。

我花了一天时间与每位BlueHat演讲者录制音频播客,简要了解了每个引人入胜的主题——请关注Technet网站,这些内容将在近期发布。可以把它们想象成炉边黑客聊天。

今天,我们以"移动设备安全上午专场"拉开序幕,首先由Ollie Whitehouse开场。Ollie昨天非常友好地为我们写了一篇客座博客文章。今天请期待更多来自我们全明星阵容的客座博主。

今天下午,我们将深入探讨"酷工具与技术",首先是HP的Jeff Forristal谈论虚拟化平台的陷阱。然后,Sourcefire的Lurene Grenier将展示逆向工程师的方法,从补丁到漏洞利用的过程。TippingPoint的Pedram Amini和Aaron Portnoy将以他们的新工具结束下午的议程,这个工具完全符合下午的主题:Sully,自动化可扩展模糊测试框架。从昨天播客录制环节我听到的内容来看,Sully将使您再也不需要手动监控模糊测试过程。有点像模糊测试的RonCo旋转烤炉——您可以设置它然后忘记它!

请继续关注今天博客的更多更新——我要回去听"移动设备安全上午专场"了!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计