文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
脱 茧 Coolc 腾讯安全平台部负责人 腾讯T4安全专家 腾讯安全通道会长 腾讯技术委员会常务委员 信息安全决策委员会委员 十年以上的网络安全从业经验。2005年进入腾讯,先后负责过应用运维安全、业务 安全、信息安全等领域。曾负责北京奥运会、上海世博、广州亚运会、广电、粮油 总局等安全建设工作。 我们所处的互联网行业 正在乘风破浪,风头正劲 移动互联网 大数据 智能设备 云计算 物联网 基础组件安全 漏洞的快速处置 无线业务安全 ——心脏滴血 海量业务环境 下APT攻击的 发现和对抗 泛安全的崛起 ——利用互联网金融洗钱 ——利用养号和外挂抢红包 ——第三方安全 红包的故事 Ø 10.1亿次微信红包收发总量 Ø 110亿次摇一摇互动总量 Ø 8.1亿次/分钟的峰值数据 业务场景复杂 ---手Q、微信 ---H5、原生 ---附件、摇一摇 临时变更 和紧急扩容 ---个人红包、企业红包 红包 历史包袱 --陈旧系统 攻防对抗Top3 跨站脚本攻击86%、SQ L注入7%、身份鉴权 类5%、信息显示伪造2% 计 审 洞 加固了1.5万台重点活动 业务的机器如彩票/红包 /微信等 漏 门神 “合买彩票”攻防,拦 截恶意请求24万次 黑产团伙Top5 广东 广西 山东 江苏 河南 最终满意的效果 但是准备好了吗? 游戏的那些事儿 19,653 次,163倍 暴力破解 839万 Web渗透 197万 取得了满意的效果,但这些科学吗? 真的准备好了吗 危机解决了,不等于问题解决 茧 云计算 数据保护、海量攻防对抗 支付安全 自然人和征信 木马对抗预埋 智能设备 隐私保护 经典场景历史重演 到底是真的好,还是在享受红利? 如果跑不赢业务创新,是否是可持续性发展呢? 破茧 速度:谁在等谁,有何种方法可以让安全,跟上业 务创新?人 云 数据;要狩猎,不要农耕 视角:安全不应有“门第观念”,兼收并蓄法务、 产品设计、风控的理念和做法。拿来主义,当仁不让 人才:行业拥抱变革,人才观更应该拥抱变革,安 全会走进更多的行业,也会有更多人走进来改变格局 人民战争 --利用tsrc的情报体系 --聚焦安全社区、微博和微信朋友圈 海量机器的安全加固和监控 --利用“洋葱”和“门神”构建双保险 新红包 融合业务数据构建红包白安全模型 云端安全策略的使用 --客户端存在漏洞无法快速升级 --外挂打击 --假红包打击 舆情的快速反应和掌控
2015-《脱 茧-Coolc》
安全研究库
>
网络论坛材料
>
阿里巴巴2015年安全峰会PPT
>
文档预览
23 页
0 下载
24 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
18
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-07 17:47:38
上传分享
举报
下载
原文档
(5.27 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《制高点、地雷阵和火力支援-肖新光》
2015-《政企安全之云化、大数据化和移动化-范 渊》
2015-《域名信任体系-段海新》
2015-《永别了SQL注入-陈宇森》
2015-《移动终端自带传感器带来的隐患-徐文渊》
2015-《移动虚拟化技术与Android安全-艾奇伟》
2015-《移动恶意代码威胁的针对性泛化思考-马志远》
2015-《我与白帽子的故事-汪利辉》
2015-《违法信息管控在云计算领域的实践-许文奇》
2015-《网络安全北向技术和方法探究-大潘》
1
/
23
评价文档
0 个金币
下载文档(5.27 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《脱 茧-Coolc》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹