蓝帽特辑:第八通道——微软安全生态的技术深度解析

本文详细介绍了微软蓝帽安全会议v8的技术内容,涵盖安全开发生命周期(SDL)、生态系统安全挑战、多厂商漏洞协作,以及如何通过技术交流提升产品安全性。文章还提及DNS和ActiveX等具体安全威胁的应对策略。

蓝帽特辑,第八通道…

代号:C-Lizzle
真实姓名:Celene Temkin
职位:蓝帽项目经理
喜好:烹饪战、蓝帽黑客和负责任披露
厌恶:傲慢行为、MySpace、橙色摩卡星冰乐!

希望到目前为止,你已经看到了蓝帽v8博客文章的引子、官方公告文章,并浏览了焕然一新的蓝帽页面。当我看到内容在接近蓝帽v8:C3P0wned(10月16-17日)的最终倒计时时如何成型,我真的感到惊讶。看到曾经的一个小型黑客会议变成一个平台,用端到端的故事来教育开发者和高管,真是令人兴奋。蓝帽的第一天将重点关注生态系统面临的安全问题,而第二天将利用安全开发生命周期(SDL)来讨论主动安全的完整周期和“融入安全”,可以这么说。

蓝帽首先是为了教育所有微软“厨房里的厨师”,这样我们可以更好地理解安全领域并发布更安全的产品。这次,微软将与世界分享一些这种教育。蓝帽团队将首次公开发布一天的蓝帽内容。你还可以期待网站上会有演讲者视频采访播客、轶事和档案。

这是我第五次有幸参与蓝帽。我不禁感到怀旧,因为我看到会议不断成长并积累势头。微软和生态系统继续承受一些相当重大的威胁,比如最近的DNS问题、ActiveX问题等。此外,包括混合威胁和其他影响多个供应商的漏洞问题表明,复杂威胁正在增加。理解这些趋势给我们一个战略性的行动号召。我们可以利用蓝帽将供应商、研究人员、ISV、CERT(和其他人)聚集在一起,理解复杂问题并创建协作的配方。不仅仅是微软与其他供应商合作解决问题,而是微软与整个安全社区合作应对这些挑战。

甚至其他公司也在花时间在自己的设施中创建类似蓝帽的会议和活动,以帮助自己的员工提高安全技能。eBay的好人们主办了红队eBay,他们的安全团队成员可以在那里与行业专家会面并交流想法。看到其他公司以最佳姿态领先,创建一个安全信息交流的大熔炉,真是令人鼓舞。

我迫不及待地期待蓝帽v8,并鼓励你们所有人跟随蓝帽博客和SDL博客上的虚拟踪迹,在活动之前和期间关注。

-Celene Temkin
发布内容“按原样”提供,不提供任何保证,也不授予任何权利。

蓝帽安全简报

安全开发生命周期(SDL)

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计