首届虚拟Empire Hacking:云安全与自动化漏洞修复技术揭秘

本文宣布首届线上Empire Hacking活动,聚焦云安全与自动化漏洞修复技术。活动将介绍Enarx项目如何利用WebAssembly实现跨平台可信执行,以及DARPA CHESS项目在C/C++程序自动化漏洞修复方面的进展。

宣布首届虚拟Empire Hacking活动

Empire Hacking活动公告

由于COVID-19疫情影响,Trail of Bits团队已全面转为远程办公。但下一届Empire Hacking活动将通过视频会议如期举行!

时间:4月14日晚上6点
参与方式:通过Google表单或Meetup进行报名。我们将在下周初通过邮件发送邀请链接。

来和我们一起交流技术吧!

每两个月,Empire Hacking都会由与我们同样热爱安全工程研究的公司主办。我们汇聚该领域有趣的演讲者和专业人士,分享最新信息,建立联系,并在活动结束后在附近的酒吧继续深入交流(这次请自备隔离鸡尾酒)。

不容错过的四月议程

Enarx:任意云平台上的安全可信执行

Red Hat波士顿分部的安全工程师Lily Sturmann和Mark Bestavros将分享他们在开源Enarx项目上的最新进展。该项目目前基于AMD的SEV和Intel的SGX硬件技术开发。Enarx通过处理部署和认证流程,简化了在公有云多种TEE(可信执行环境)中部署机密工作负载的过程。它利用WebAssembly为开发者提供广泛兼容的语言选择,无需为特定TEE平台或SDK重写应用程序。

迈向自动化漏洞修复

如果你了解Trail of Bits,就知道我们发现过大量漏洞。我们相信你会喜欢这个窥探漏洞发现后处理过程的机会。Carson Harmon将简要概述漏洞修复面临的挑战,以及我们在开发辅助人工修复过程的工具方面取得的进展。他一直在参与DARPA CHESS项目,这是我们受政府资助的项目之一,专注于自动发现和修复C/C++程序中的漏洞。

我们期待在4月14日晚上6点与您(虚拟)相见,继续深入交流。

如果您喜欢这篇文章,请分享至:

  • Twitter
  • LinkedIn
  • GitHub
  • Mastodon
  • Hacker News
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计