不服来战!青藤发起“雷火引擎”公测赛 百万赏金寻顶尖白帽

2020年春天,以5G、人工智能、云计算为代表的“新基建”蔚然成风,着眼国家数字经济体系建设,打造数字经济体系底座的“新基建”,无疑成为中国经济整体应对未来发展的核心方案。可以说,没有任何一个时期比现在更能够彰显中国数字经济新动能的加速崛起,以及中国经济的韧性与潜能。然而,面临“新基建”与企业数字化进程的突然提速,机遇之中必有挑战,倘若在新基建过程中不考虑信息安全,势必将引发安全危机。

在数字化转型加速时期,企业往往在安全防护手段尚未完善之时,给了黑客趁虚而入的机会。同时潜在各种各样对企业网站、数据信息、服务器等造成威胁的脚本、代码漏洞、木马、病毒等程序,最终给网络犯罪分子钻空子的机会。值得注意的是,Webshell因其编码简单、使用便捷、形式更是千变万化,成为了黑客最常用的攻击手段之一,长期困扰安全从业者。据统计,2019年,全国企业用户服务器病毒木马感染事件超百万起,其中WebShell恶意程序感染事件占73.27%。

以往安全领域内对Webshell的检测有几种方式,比如静态检测分析代码特征;熵值分析,判断代码的混淆度;样本相似度匹配;抽象语法树分析等;或者动态检测的沙箱运行方式。但现有检测方法的种种局限性完全无法对抗狡猾的Webshell。

史上最强Webshell大杀器 雷火引擎震撼来袭 

为了彻底解决这一顽疾,填补我国在WebShell高效检测平台的空白,青藤云安全通过多年的潜心研究,重磅推出可有效检测WebShell的“雷火引擎”。经过前期一大批骨灰级安全人员的验证,该引擎是目前国内外最有效的检测工具,被誉为“WebShell大杀器”。

雷神引擎凭什么能够抗住WebShell的入侵?对此,青藤CEO张福强调:“雷火引擎运用全新思路,运用⻘藤⾃研发的Webshell检测引擎,不依赖正则匹配,⽽是通过将复杂的变形和混淆回归成等价最简形式,然后根据AI推理发现Webshell中存在的可疑内容。更具有云端轻量检测、适用范围广、检测精度深等优势。”这种全新的思路在此之前从未被尝试过,雷火引擎将整个行业对安全、对Webshell的检测能力提升到了全新的高度,这对于安全领域是一项历史性的突破。

业界无人尝试,实际做起来难度又颇高,为什么青藤云安全推出的“雷火引擎”能够做到?它又是如何做到的?对此,张福表示,要想实现这一原理,大致分为以下三步:

  • 抽象语法树解析:将脚本文件以树状的形式表现编程语言的语法结构,树上 的每个节点都表示源代码中 的一种结构。借助抽象语法 树找到脚本的所有可能执行 路径。
  • AI推理:借助与多种先进的技术手段, 比如数据标记,代码推理等, 在脚本执行过程中,从多种 执行路径中找到最佳执行路 径。
  • 虚拟运算:将脚本模拟真实环境中去运行得到结果,并在此过程中融入AI推理,从脚 本中找到最佳执行路径,将 其有效等价还原。

如前文所提静态方式和动态方式均很难检测,以及白样本插入黑的特征变成黑样本,都能够通过雷火引擎有效监测出:

 

雷火引擎引领新一代经得住挑战才有未来……

俗话说,光说不练假把式。经过一轮内部测试之后,青藤云安全特别举办雷火引擎公测赛,证明其真实有效之余,更誓要引领安全行业新风气。青藤云安全方面强调,安全市场上的各类产品比比皆是,但是真正愿意接受公众测评的却凤毛麟角,过去有一批安全企业也会拿出自己的产品去测评,然而几乎不会采取公测的形式,因担心公测会暴露其产品缺陷,以至不敢拿到市场上接受真正的检验。从青藤云安全的角度而言,一款好的产品就应该能够经受住市场所有人的挑剔,经受住市场的考验。

为此,青藤安全联合国内22家顶级SRC(安全中心)共同举办“雷火引擎”公测活动,并启动线上报名。公测赛将于5月11日正式开赛至5月30日截止,6月2日进行结果公示,6月3日举办闭门沙龙。

百万奖池悬赏,寻找顶尖白帽子,本次特设100万的奖金池,对于每个成功绕过“雷火引擎”的 Webshell 黑样本,给予最高 1000 元现金奖励!根据积分排名,还设置了金奖20000 元、银奖10000 元、铜奖5000元,以及 WebShell 最佳姿势奖10000 元、明日之星奖 10000元。此外,根据最终积分,火线平台将给予参赛选手丰厚的额外奖励。 

为确保大赛公平公正,本次大赛还邀请到了来自北理工、深交所、微众银行、腾讯、漏洞银行等公司的22名资深专家、教授担当裁判。

全新的思路、历史性的突破,以及接受公测的胆量,成为本次青藤云安全点燃“雷火引擎”公测的关键词。这场挑战赛绝不仅仅是为了展现“雷火引擎”的强大功能,对行业来说,它打破了业内安全产品不愿意接受公测的现状,树立安全行业新风;对白帽子而言,可以磨练其技术和能力,并为他们提供了一个大型展示的舞台;对社会来说,顶尖集合行业智慧,真正解决了WebShell的顽疾,树立WebShell检测新高度,并真正赋能互联网安全;对国家而言,更是培养和选拔安全人才的开始,助力国家新基建安全,筑牢国家安全防线。

请登录雷火引擎公测网站,即刻报名https://thunderfire.qingteng.cn/ 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/518193.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

UI2CODE系列文章|如何批量制造高质量样本

在 UI2CODE 项目中,我们大量使用了深度学习方法来做一些物体检测。而深度学习模型的训练,避免不了需要大量的样本,因此如何制造大量样本,来满足模型训练需要是我们必须要解决的一个问题。在这篇文章中,我们将介绍我们如…

javax.management.InstanceNotFoundException: org.springframework.boot:type=Admin,name=SpringApplicati

控制台service端打印javax.management.InstanceNotFoundException: org.springframework.boot:typeAdmin,nameSpringApplication 那个报的就点哪个,将红圈里的对勾去掉 就ok了!

极测未来|淘宝千人千面内容下的智能评测技术与实践

背景挑战 全面个性化、内容化的淘宝,构造了基于内容的丰富的导购场景,包括猜你喜欢、有好货、每日好店、必买清单、哇哦视频、微淘、买家秀、头条、洋葱盒子….。个性化,给消费者带来更精准的货品分发。内容化为消费者带来更多惊喜和好的体验…

新时代 新营销 新增长, 纷享销客重磅发布CRM7.0产品,持续赋能企业数字化未来

2020年4月26日,主题为“新时代 新营销 新增长”的纷享销客2020销售增长大会暨春季战略与新品发布会,在GMIC大会期间成功举办。纷享销客创始人&CEO罗旭发表“新时代 新营销 新增长”的主题演讲,同时重磅发布纷享销客连接型CRM7.0新品。 这…

python3-matplotlib基本使用(以折线图为例)

1、什么是matplotlib Matplotlib 是 Python 中最受欢迎的数据可视化软件包之一,支持跨平台运行,它是 Python 常用的 2D 绘图库,同时它也提供了一部分 3D 绘图接口。Matplotlib 通常与 NumPy、Pandas 一起使用,是数据分析中不可或…

flowable 开源项目

企业级工作流引擎开源项目 文章目录一、工作流引擎flowable1. flowable2. cims3. RuoYi-flowable4. springboot-flowable-modeler5. flowable-diagram二、工作流引擎activiti2.1. RuoYi-Vue-Process2.2. RuoYi-Process2.3. ruoyi-vue-activiti2.4. activiti7-workflow2.5. JeeS…

看!闲鱼在ServiceMesh的探索和实践

背景: 在阿里服务端开发以Java为主的大背景下,其他异构语言业务如何调用现有Java服务,如何与集团中间件打通,就成为使用非Java语言团队必须要解决的首要问题。 已有方案问题: 在ServiceMesh方案成熟之前&#xff0c…

编译错误 错误:PL/SQL: ORA-00932: 数据类型不一致: 应为 DATE, 但却获得 NUMBER 行

文章目录1. 现象2. 分析3. 解决方案通过存储过程将临时B表中的数据同步到轨迹表中 1. 现象 PROCEDURE LABS.ASSET_LOANP 编译错误错误:PL/SQL: ORA-00932: 数据类型不一致: 应为 DATE, 但却获得 NUMBER 行:17 文本:(select n.*, trunc(DBMS_R…

如何保证 HBase 服务的高可用?看看这份 HBase 可用性分析与高可用实践吧!

来源 | 阿丸笔记责编 | Carol头图 | CSDN 下载自视觉中国HBase作为一个分布式存储的数据库,它是如何保证可用性的呢?对于分布式系统的CAP问题,它是如何权衡的呢?最重要的是,我们在生产实践中,又应该如何保证…

python3-matplotlib绘制散点图、绘制条形图

matplotlib 支持的图形 https://matplotlib.org/stable/gallery/index.html 1、绘制散点图 from matplotlib import pyplot as plt from matplotlib import font_manager# y_3是三月每天的最高温度 y_10 是十月每天的最高温度 y_3 [11,17,16,11,12,11,12,6,6,7,8,9,12,…

ORA-01858: 在要求输入数字处找到非数字字符 13行

文章目录1. 现象2. 分析3. 解决方案ORA-01858: 在要求输入数字处找到非数字字符13行 1. 现象 insert /*append*/ into ASSET_LOAN(select * from ASSET_LOANB );commit;2. 分析 由于ASSET_LOANB表和ASSET_LOAN表字段顺序不一致导致的 具体分析:由于ASSET_LOANB表倒数…

牛!Python 全栈必备的 150 个实战案例,一次性获得!

Python 全栈将是你升职加薪的硬通货。我见过很多的 Python 讲解教程和书籍,它们大都这样讲 Python 的:先从 Python 的发展历史开始,介绍 Python 的基本语法规则,Python 的 list, dict, tuple 等数据结构,然后再介绍字符…

数据权限实现

权限框架可以根据用户所属角色决定有权限看到的菜单资源权限。 同一个资源下的同一个菜单的数据权限需要单独处理。 案例:一部门的张三和二部门的李四都是普通用户角色,普通用户都有用户管理的查询权限,但是,一部门的张三只能看到…

遍地开花的 Attention ,你真的懂吗?

阿里妹导读:曾被 paper 中各种各样的 Attentioin 搞得晕晕乎乎,尽管零零散散地整理过一些关于Attention 的笔记,重点和线索依然比较凌乱。今天,阿里巴巴工程师楠易,将 Attentioin 的知识系统性地梳理、回顾、总结&…

Wrapper+map实现页面显示

文章目录1. 查询用户数据map集合2. map集合参数拼装1. 查询用户数据map集合 2. map集合参数拼装 用户角色和部门名称,根据角色ID和部门id分别查询替换,简言之:需要的内容分别通过单独查询数据库得到,然后通过遍历依次对比&#xf…

手淘促活那些事儿 | 智能投放算法框架助力用户增长

导读:本文主要介绍以手淘促活为目的的全链路智能投放算法框架,该框架目前接入以 Pagani 为核心的全链路运营平台,首先使用用户意图识别算法圈选出目标人群,然后借助物料智能推荐和权益动态面额等算法实现全链路上用户的个性化触达…

天天用Redis,持久化方案你又知道哪些?

来源 |码猿技术专栏责编 | Carol头图 | CSDN 下载自视觉中国Redis目前已经成为主流的内存数据库了,但是大部分人仅仅是停留在会用的阶段,你真的了解Redis内部的工作原理吗?今天这篇文章将为大家介绍Redis持久化的两种方案,文章将会…

万万没想到,JVM内存结构的面试题可以问的这么难?

在我的博客中,之前有很多文章介绍过JVM内存结构,相信很多看多我文章的朋友对这部分知识都有一定的了解了。 那么,请大家尝试着回答一下以下问题: 1、JVM管理的内存结构是怎样的? 2、不同的虚拟机在实现运行时内存的…

Serverless 落地挑战与蚂蚁金服实践

目前 Serverless 已成为云原生社区关注的重点之一,有人说它是微服务的继承者,将会彻底改变软件研发的现状,那么真实情况如何呢?本文将介绍 Serverless 市场观察、落地挑战,以及蚂蚁金服对 Serverless 的实践。 Server…

程序员感叹一年只能存下15万太少了……网友:潸然泪下

最近有程序员网友晒出自己的年终奖,税后高达15.7万!看到这个情形,很多网友表示自己“被打鸡血了”。他强调学习的重要性,学习仍然是在这个时代下,普通人能够逆袭,给家人更好生活的一把利器!今天…