DataCon大数据安全分析比赛 2024年10月29日
转发抽奖!InForSec2024夏令营报名倒计时,席位有限,欲报从速!
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

InForSec 2024年大学生夏令营将于7月14-23日在中国科学技术大学举办,活动包含导师面对面专题活动和培训课程两部分。夏令营旨在帮助学生提升网络空间安全实战能力和水平,促进网络安全相关方向老师、学生之间的了解和沟通,帮助学生了解网络安全相关的研究内容。活动邀请了网络安全学术圈知名教授、名校教师、企业资深研究员、DataCon出题专家以及冠军战队核心成员等,分享领域前沿议题与最新研究成果,介绍网络空间安全学科发展现状,并提供深造、择业、课题研究等方面的指导。

👨‍🏫 **导师面对面学术交流暨青年学者论坛**:活动邀请网络安全学术圈知名教授分享领域前沿议题与最新研究成果,介绍网络空间安全学科发展现状,为学员深造、择业、课题研究等个人发展问题提供指导。

📚 **网络安全专业培训课程**:课程围绕网络安全领域科研前沿议题,结合企业与教学实际需求,加强学员们基础理论知识与实践能力,例如CDN/WAF安全、邮件安全、大模型辅助静态漏洞检测、物联网漏洞挖掘及自动化静态分析、互联网公钥基础设施安全、互联网域名系统安全、软件供应链攻击与防御、构建攻击者画像系统、智能认知安全、大模型的安全威胁等。

🎁 **转发赢取精美礼品**:转发本文即可参与抽奖,有机会赢得InForSec夏令营定制的精美礼品,包括最新款定制T恤、办公必备(鼠标垫)、夏日必备单品(手持小风扇)以及DataCon大数据安全分析竞赛权威指南书籍。

🏆 **名师授课,实战演练**:课程由名校教师、企业资深研究员、DataCon出题专家以及冠军战队核心成员等亲临授课,并结合实际案例进行实战演练,帮助学员掌握网络安全实战技能。

🤝 **交流互动,拓展人脉**:活动为学生提供与网络安全领域专家学者、企业研究员以及优秀学生交流互动的机会,拓展人脉,促进合作。

🎯 **提升技能,开拓视野**:通过参加夏令营,学员可以提升网络空间安全实战能力和水平,了解网络安全领域最新研究成果,开拓视野,为未来发展奠定基础。

🚀 **助力未来,成就梦想**:夏令营为学员提供一个学习、交流、成长的平台,帮助他们更好地规划未来,实现梦想。

💻 **课程内容丰富,涵盖多个方向**:夏令营课程涵盖了网络安全领域多个方向,例如网络协议安全、漏洞挖掘、代码审计、安全测试、攻击者画像、大模型安全等,满足不同兴趣和需求的学员。

🏆 **权威专家指导,助力成长**:活动邀请了来自高校、科研机构、企业的权威专家进行授课和指导,为学员提供专业的学习和成长机会。

🎉 **精彩活动,寓教于乐**:夏令营除了专业课程外,还将举办各种精彩活动,例如沙龙、比赛、参观等,让学员在学习的同时也能体验乐趣。

🚀 **提升竞争力,开拓未来**:参加夏令营可以提升学员的网络安全专业技能,增强竞争力,为未来在网络安全领域的发展奠定坚实基础。

🏆 **获得宝贵经验,拓展人脉**:学员可以通过参加夏令营获得宝贵的学习经验,结识志同道合的朋友,拓展人脉,为未来的发展提供助力。

🌟 **精彩纷呈,不容错过**:InForSec大学生夏令营是学习网络安全知识、提升实战技能、拓展人脉的绝佳机会,不容错过!

🎉 **积极参与,收获满满**:欢迎大家积极参与InForSec大学生夏令营,收获满满,开启精彩的网络安全之旅!

🚀 **未来可期,期待你的加入**:InForSec大学生夏令营期待你的加入,让我们一起探索网络安全,共创美好未来!

🌟 **成就梦想,从这里开始**:InForSec大学生夏令营,成就你的网络安全梦想!

🎉 **精彩活动,不容错过**:InForSec大学生夏令营,精彩活动,不容错过!

🚀 **未来可期,期待你的加入**:InForSec大学生夏令营,未来可期,期待你的加入!

🌟 **成就梦想,从这里开始**:InForSec大学生夏令营,成就你的网络安全梦想!

🎉 **精彩活动,不容错过**:InForSec大学生夏令营,精彩活动,不容错过!

🚀 **未来可期,期待你的加入**:InForSec大学生夏令营,未来可期,期待你的加入!

🌟 **成就梦想,从这里开始**:InForSec大学生夏令营,成就你的网络安全梦想!

🎉 **精彩活动,不容错过**:InForSec大学生夏令营,精彩活动,不容错过!

🚀 **未来可期,期待你的加入**:InForSec大学生夏令营,未来可期,期待你的加入!

🌟 **成就梦想,从这里开始**:InForSec大学生夏令营,成就你的网络安全梦想!

2024-07-02 15:11 北京

InForSec夏令营报名正在进行中,转发本文赢取精美礼品。


InForSec将于2024年7月14-23日在中国科学技术大学举办“InForSec 2024年大学生夏令营”。本次活动设有导师面对面专题活动和培训课程两大部分,旨在帮助学生提升网络空间安全实战能力和水平,促进网络安全相关方向老师、学生之间的了解和沟通,帮助学生了解网络安全相关的研究内容。


InForSec学术交流会暨“导师面对面”专题活动,特邀网络安全学术圈知名教授亲临现场,分享领域前沿议题与最新研究成果,介绍网络空间安全学科发展现状,为学员深造、择业、课题研究等个人发展问题提供指导。


InForSec夏令营培训邀请名校教师、企业资深研究员、DataCon出题专家以及冠军战队核心成员等亲临授课。课程围绕网络安全领域科研前沿议题,结合企业与教学实际需求,加强学员们基础理论知识与实践能力。学员们将会在这里度过一段充实而又有意义的时光。





 InForSec夏令营精彩回顾~


插播一条好消息





转发本文即可参与抽奖

你将有机会赢得 ↓

InForSec夏令营最新定制的精美礼品

最新款定制T恤、办公必备(鼠标垫)
夏日必备单品(手持小风扇)…

以及DataCon大数据安全分析竞赛权威指南书籍

该书汇集近年来工业界、学术界关注的安全问题

每个问题都由资深研究人员进行命题解读

同时分享DataCon历届冠军战队的研究思路

……欢迎转发、分享!

(转发文章分组、开奖前删除均无效)

InForSec定制礼品


<<滑动查看奖品>>


InForSec2024夏令营论坛安排

7月15日


InForSec网络空间安全“导师面对面”学术交流暨青年学者论坛


详细议程陆续公布


7月16日


网络空间安全青年学者交流论坛


详细议程陆续公布


InForSec2024夏令营课程安排

7月17日


课程名称1:CDN/WAF


课程简介:本课程包含六大部分,第一部分是关于CDN背景知识介绍,包括CDN历史、CDN工作原理、CDN配置、CDN安全时间;第二部分是CDN攻击,主要包括破坏完整性:缓存污染攻击、破坏机密性:缓存欺骗攻击、破坏可用性:拒绝服务攻击;第三部分是CDN滥用,包括拒绝服务攻击和隐匿通信:审查绕过;第四部分是CDN安全生态思考,包括CDN安全问题思考和CDN安全问题防御措施;第五部分是WAF安全,包括WAF工作原理和WAF绕过手段;第六部分是WAF/WebApp 解析歧义挖掘,包括WAF安全生态思考、WAF安全问题防御措施等。


讲师介绍:Eki(汪琦),清华大学博士研究生在读,导师为陈建军助理教授,主要研究方向为WEB安全、网络协议安全。研究成果发表在国际会议S&P'24上,帮助阿里云、华为云、长亭等知名互联网公司修复了漏洞。曾作为天枢Dubhe战队成员,清华大学CTF战队Redbud队员,获得2022年强网拟态国际挑战赛冠军,2023年巅峰极客挑战赛冠军,2024XCTF-Final亚军等奖项。


课程名称2:邮件安全


课程简介:本课程包括四大部分,第一部分讲解电子邮件基本工作原理,如邮件传输过程、邮件基础协议(SMTP、POP3、IMAP)、电子邮件标准等;第二部分讲解电子邮件安全扩展协议,包括身份认证协议、端到端可信邮件;第三部分讲解电子邮件相关安全问题,如邮件安全机制部署现状、邮件身份伪造攻击、邮件网关绕过攻击;第四部分讲解电子邮件安全生态思考,如邮件安全问题原因分析、邮件安全问题防御措施等。


讲师介绍:张家赫,清华大学网络研究院网络与信息安全实验室博士生,导师为陈建军助理教授,研究方向为网络协议安全。关于电子邮件安全的研究成果被网络安全国际顶会ACM CCS接收。



7月18日


课程名称:大模型辅助静态漏洞检测


课程简介:大模型有强大的语义理解能力,但是存在一定的局限性,例如有限的上下文窗口、对细节分析的精度缺陷、幻觉对准确度的影响。本课程旨在将大模型与静态分析结合,在保证分析精度和准确性的前提下,覆盖更多类型的漏洞,尤其是与业务逻辑相关的漏洞。本课程将包括三个部分,第一部分将会介绍大模型+静态分析在智能合约的漏洞检测方面的经验;第二部分将介绍使用大模型+静态分析解决漏洞检测问题的通用思路,以及常见的挑战;第三部分将包括一些实践,尝试使用大模型解决一些Java/C/C++等语言上的传统静态分析难以准确解决的漏洞。


讲师介绍:孙宇强,南洋理工大学博士,主要研究方向为自动代码审计、漏洞检测、程序分析等。学术成果发表在软件工程和安全顶级会议上。



7月19日


课程名称:物联网漏洞挖掘及自动化静态分析


课程简介:本课程包含两部分。第一部分是展示作为物联网安全研究员进行漏洞挖掘的完整过程,面对一个漏洞挖掘目标如何进行固件提取,攻击面分析及漏洞利用的完整过程。第二部分内容是在第一部分人工进行漏洞分析后,对攻击面和漏洞模式进行分析总结,采用自动化静态分析的方式来辅助漏洞挖掘,提升漏洞挖掘的效率。


讲师介绍刘嘉木,奇安信漏洞挖掘工程师,擅长物联网设备漏洞挖掘与利用和CTF pwn方向,曾获第八届强网杯全国总决赛第八名,2022年网鼎杯全国总决赛优秀人才奖。



7月20日


课程名称:互联网公钥基础设施安全


课程简介:本课程将围绕互联网公钥基础设施(Web PKI)概述、公钥证书签发验证原理、Web PKI面临的安全威胁、Web PKI的安全防御技术以及实践环节:HTTPS劫持等内容讲解。


讲师介绍:张明明,中关村实验室助理研究员,主演研究互联网关键基础设施以及核心网络协议的应用实践安全问题。在网络安全领域国际顶级学术会议发表学术论文10余篇。曾获国际互联网研究工作组应用网络研究奖(IRTF ANRP 2020)、清华大学优博、国家网络安全奖学金、GeekPwn 2019 国际安全极客大赛一等奖等奖项。



7月21日


课程名称:互联网域名系统安全


课程简介:本课程将围绕互联网域名和域名空间概述、域名的解析原理和协议实现、域名系统面临的安全威胁、域名系统的安全防御技术以及实践环节:域名劫持和缓存污染攻击等内容讲解。


讲师介绍:陆超逸,清华大学网络科学与网络空间研究院博士后,主要研究方向为网络基础设施安全、互联网测量。曾在多项国际顶级学术会议发表研究成果,并获得国际互联网协会与国际互联网研究工作组联合颁发的应用网络研究奖(ANRP)。



7月22日


课程名称1:安全边界之外:开源生态中的软件供应链攻击与防御


课程简介:本次课程将分为三个部分,第一部分主要讲解软件供应链安全相关的概念和常见风险,并介绍开源生态在软件供应链中的重要作用。第二部分将从实际攻击案例出发,介绍开源生态当前面临的风险和常见的攻击技术。第三部分主要讲解当前面对软件供应链安全问题有效的安全防御措施和治理方案。


讲师介绍:蒲应元,奇安信技术研究院研究员,主要研究方向为软件供应链安全,程序静态分析。曾在网络安全顶级会议S&P‘ 23,S&P’ 24 发表相关研究成果,曾获得Github 2000美金漏洞奖励。


课程名称2:构建攻击者画像系统


课程简介:本课程将详细介绍如何构建攻击者画像系统,并结合该系统分析多个攻击者案例,分享我们如何应用攻击者画像技术识别和发现高价值攻击者,将不同攻击者基础设施的同源关联,以及如何分析攻击者的身份、能力和指向性。通过这些实际案例,向参与者展示并探讨构建和应用攻击者画像的关键技术和策略。


讲师介绍:王正宝,奇安信白泽实验室安全研究员,长期专注于攻击者画像与涉网犯罪研究。



7月23日


课程名称1:智能认知安全、大模型的安全威胁


课程简介:本课程包括四个部分,第一部分为大型语言模型基础知识简介和当前大模型的研究热点;第二部分是大模型提示工程;第三部分为大模型的安全问题,包括幻觉问题、越狱攻击以及提示注入攻击,并结合案例进行实践环节:简单任务下的提示注入。第四部分为包括基于生成式人工智能的可证安全隐写在内的多种创新技术介绍。


讲师介绍:陈可江,博士,中国科学技术大学特任副研究员,研究方向为信息隐藏与人工智能安全,主持承担基础加强重点项目课题、国家自然科学基金青年基金等。在IEEE TIFS、TDSC、S&P等期刊会议发表论文40余篇,出版英文专著1部,获优秀会议论文奖3次。


刘敬楷,北京交通大学网络空间安全专业博士,主要研究方向是分布式机器学习安全,大模型安全。曾担任DataCon大数据安全分析竞赛出题人和验题人。曾在多项国际顶级学术会议和期刊发表研究成果。


课程名称2:安全研究员成长经历分享:一个网安老兵的反思录


课程简介:参与网安二十载,看见了从不入主流的理想英雄主义群体到如今有着一级学科的社会地位。在发展的过程中,社区活动、企业商业互动、社会活动在增多或衰退的时候,对于个人到底意味着什么?一个网安从业者到底应该构建拥有哪些多重思维模型、原则来理解、应对行业的理想和现实。


讲师介绍:蔡玉光,奇安信攻防BU负责人。2017年Pwn2Own世界黑客挑战赛冠军队成员,DEFCON演讲者,20年网络安全背景。


Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

InForSec 网络安全 大学生夏令营 导师面对面 培训课程 实战技能 前沿技术 DataCon 网络安全人才培养
相关文章