首届虚拟 Empire Hacking 来袭:云安全与自动化漏洞修复技术揭秘

Trail of Bits 宣布举办首次线上 Empire Hacking 技术沙龙,聚焦 Enarx 项目在多云环境的安全执行方案与自动化漏洞修复工具进展。活动将分享基于 AMD SEV 和 Intel SGX 硬件的机密计算实践,以及 DARPA CHESS 项目在 C/C++ 程序漏洞自动修复方面的突破。

Empire Hacking 首次线上活动来袭

在 Trail of Bits,由于 COVID-19 的影响,我们已全面转为远程办公。但下一届 Empire Hacking 活动将通过视频会议如期举行!

时间:4 月 14 日晚 6 点
参与方式:通过此 Google 表单或 Meetup 页面报名。我们将在下周初通过邮件发送邀请链接。

来和我们一起交流技术吧!

Empire Hacking 每两个月由与我们同样热爱安全工程研究的公司主办。我们汇聚领域内的顶尖演讲者和同行,分享最新技术动态,建立联系,并在活动后延续讨论(这次请自备隔离鸡尾酒)。

四月活动重磅内容

Enarx:多云环境下的安全可信执行
Red Hat 波士顿分部的安全工程师 Lily Sturmann 和 Mark Bestavros 将分享开源项目 Enarx 的最新进展。该项目基于 AMD SEV 和 Intel SGX 硬件,通过统一部署和认证机制,简化机密工作负载在公有云多种 TEE 环境中的迁移。Enarx 利用 WebAssembly 为开发者提供多语言兼容支持,无需为特定 TEE 平台或 SDK 重写应用。

迈向自动化漏洞修复
了解 Trail of Bits 的同行都知道我们发现过大量漏洞,而本次演讲将揭秘漏洞发现后的处理流程。Carson Harmon 将高层级概述漏洞修复面临的挑战,以及我们在开发辅助工具方面取得的进展。他正参与政府资助项目 DARPA CHESS,专注于 C/C++ 程序的自动化漏洞发现与修复工具研发。

期待在 4 月 14 日晚 6 点与您云端相聚,延续技术对话。

若喜欢本文,欢迎分享至:Twitter / LinkedIn / GitHub / Mastodon / Hacker News

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计