初心磐石,安全共进:阿里云先知平台全面焕新

本文涉及的产品
云安全中心 免费版,不限时长
云安全中心 云平台配置检查,900元 3000次
云安全中心 防病毒版,最高20核 3个月
简介: 👍

先知平台2.0全新起航

结合产品与技术

打造全球领先的网络安全测试服务平台

前方路远,与君共进

3月30日,由阿里云先知平台主办的2024阿里白帽大会在杭州落下帷幕,本次大会邀请安全圈著名白帽、赛事优秀选手、学术界代表和阿里集团内部各方技术产品团队共议网络安全前沿趋势,分享实战经验,探讨技术难题。

过去的2023年是风起云涌的一年,AI与大语言模型的飞速发展,给安全带来了全新的机遇与挑战:Security Copilot带来的运维效率提升、Gen AI背后的内容安全、MaaS时代模型服务安全性......复杂的技术环境,更需要协同与创新。今年,阿里云先知平台全面焕新,以「协同、高效、公正」的目标,继续深耕安全攻防技术,我们希望和数万名白帽一起,在这个日新月异的世界中,坚守本心,共建生态,共创安全。

DSC05222-opq780413643.jpeg

先知十年:安全,不是「单打独斗」

2013年10月,随着ASRC正式上线,阿里筑构起了内部反向验证的坚实屏障。十年间,有来自全世界30多个国家,数万白帽子,与阿里一起保障了几亿人的安全。

阿里云首席安全官周拓:先知未来的发展,应该不仅要让阿里更安全,还要让阿里的客户更安全。在个人安全生涯的回顾中,周拓深刻意识到白帽子和企业SRC的重要性,世界上没有绝对安全的系统,白帽所提供的反向验证能力,不仅可以帮助阿里先于攻击发现并修复风险,也同样可以助力企业SRC构建防护体系。今年,先知平台将全面焕新,将技术能力沉淀给企业客户,成为二者沟通的桥梁。
image.png
阿里云首席安全官 周拓

云安全,并非单点技术可以解决,而是需要由上至下体系化的工程建设。在对广大白帽和各业务合作方表达深切感谢的同时,周拓也表示,阿里将持续致力于建立一个更加开放、互助的安全社区,深化与高校、专业团队的合作,通过线下沙龙、阿里云CTF赛事、阿里云安全挑战赛、先知安全社区等多元化活动,碰撞出云上攻防技术的创新点,探索AI时代下的安全新解法,让白帽子可以和阿里云一起,和阿里云的客户一起,共同构建云上安全环境。

十年踪迹十年心,先知平台2.0全新起航

从2013年ASRC上线至今,先知平台已经成长为国内外首屈一指的白帽社区,遍布全球36个国家与地区,十年来,平台白帽数量增长3000%+,这些数字无言铸就着社区的功勋碑。
image.png
image.png
更技术的交流社区

对于过往存在的奖金低、漏洞收录时效长、打款速度慢等问题,先知平台2.0将提供给白帽更流畅的服务体验,让技术回归根本:

  • 漏洞奖金福利总额达千万级,其中单漏洞奖励额度最高可达行业罕见的50万元,为白帽提供丰富的、多元化的精神及物质奖励机制;
  • 更高效的漏洞审核机制:一方面提升效率,一方面提升透明,让白帽能更专心于技术本身;
  • 更合理的项目资源分配:制定漏洞标准管理流程,提升项目公平性;
  • 更浓厚的技术交流氛围:定期举办线下白帽沙龙、技术workshop,以及社区内的高质量文章交流,保障技术交流氛围的浓厚性;

更专业的服务平台

在社区以外,先知2.0还将进化成网络安全测试服务平台,将过往的技术沉淀成产品能力向客户输出,提升企业安全治理能力:

  • 全网领先的安全测试服务平台:通过白帽子的反向验证视角,更全面更深入的发现潜在安全问题,企业可以快速知悉自身系统的安全脆弱性分布情况和可利用的安全风险感知和通报机制,有效提升企业网络安全防护能力;
  • 最有性价比的测试:企业无需招募安全攻防专家团队,可有效减少测试成本,缩短测试周期,实现测试人员数量级效率的最大化,有效控制成本;
  • 实现安全测试效果最大化:通过平台能够快速聚集安全人才,引入悬赏和比赛进行激励。测试任务灵活发布,测试结果快速反馈,具备响应速度快、发现问题全、测试成本低、与系统迭代同步等优点;

三大奖项揭晓与君共进

正所谓「江山代有才人出,各领风骚数百年」,在安全之路上,每年都在涌现优秀的白帽和安全技术团队,他们凭借锐利的风险洞察力与深厚的技术底蕴,为捍卫网络疆域筑起了一道坚实的防线。

大会为数十名优秀白帽及团队颁发了ASRC优秀白帽及各业务团队奖,表彰他们为阿里双十一、阿里云、淘天集团、菜鸟、钉钉、饿了么、阿里巴巴国际站、AliExpress等业务安全性所做出的贡献。
image.png
阿里云首席安全官周拓为各获奖白帽团队颁奖

今年,阿里云也面向全球网络安全爱好者、高校学生以及专业技术人员发起了阿里云CTF挑战赛及阿里云安全产品挑战赛。在AliyunCTF比赛中,十支战队经过36小时的持续奋战,杀出重围,他们在技术的领域持续深耕和挖掘,不停探索安全前沿,是未来网络安全发展的坚实力量。1.jpeg
2.jpeg
3.jpeg
阿里云CTF比赛冠亚季军队伍

在阿里云安全产品挑战赛中,各领域的选手以其扎实的专业能力,巧妙的攻防思路,不断挑战极限,为我们带了一场场精彩绝伦的巅峰汇演。汇聚各方之智,博采众人之长,阿里云安全产品也在这一次次演练中磨练出愈加坚实的防护能力,为用户打造更加安全、可靠、智能化的云上未来。4.jpeg
5.jpeg

6.jpeg
7.jpeg
阿里云各产品负责人为获奖个人颁奖

探索技术边界,实战点亮安全发展之路

随着时代不断的发展,攻防技术也在快速演进,AI大模型的落地与应用,更是给安全带来了全新的场景与挑战。但在顶尖的安全攻防领域,实战是永恒的技术主题。

在白帽大会下半场,阿里云资深安全专家、业内的知名白帽分享了多项安全技术议题,从MaaS时代大模型服务的安全挑战、攻防实战技法、区块链上的攻击拦截,到多云、跨平台环境下的实战攻击面分析、办公文档漏洞挖掘探索、红队基础设施工程化等等,现场干货满满,讨论热烈。

新的一年,江湖烽烟再起,期待与各位同辈,百尺竿头,更进一步。

更多视频详情请前往阿里云安全威胁公众号查看

相关文章
|
17天前
|
安全 API 持续交付
阿里云云效产品使用问题之如何从流水线访问内网平台的HTTP接口
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
19天前
|
弹性计算 数据可视化 安全
高效部署企业门户网站【阿里云云效平台详细指南】
使用阿里云云效部署企业网站涉及备案域名、ECS、VPC、云效代码仓库和流水线。一键部署通过ROS快速配置,手动部署则需详细配置流水线,包括代码源、构建、部署到ECS。整个流程约10分钟,但需注意网络问题可能导致的异常。一键部署适合快速启动,手动部署适合定制化。文档详细,但可增加常见问题解答和自动化脚本支持。
4749 3
高效部署企业门户网站【阿里云云效平台详细指南】
|
4天前
|
机器学习/深度学习 人工智能 分布式计算
阿里云人工智能平台PAI论文入选OSDI '24
阿里云人工智能平台PAI的论文《Llumnix: Dynamic Scheduling for Large Language Model Serving》被OSDI '24录用。论文通过对大语言模型(LLM)推理请求的动态调度,大幅提升了推理服务质量和性价比。
|
25天前
|
人工智能 分布式计算 DataWorks
首批!阿里云 MaxCompute 完成中国信通院数据智能平台专项测试
2024年5月31日,在中国信通院组织的首批数据智能平台专项测试中,阿里云数据智能平台解决方案(MaxCompute、DataWorks、PAI)顺利完成测试。
102 5
首批!阿里云 MaxCompute 完成中国信通院数据智能平台专项测试
|
2天前
|
人工智能 监控 机器人
在阿里云百炼平台上,利用流程管理功能搭建专属流程能力的评测报告
在阿里云百炼平台上,利用流程管理功能搭建专属流程能力的评测报告如下:
|
6天前
|
SQL 弹性计算 安全
通过阿里云的活动购买的云服务器,后续购买并挂载云盘、设置密码及安全组教程
现在大多数用户购买阿里云的云服务器通常都是通过阿里云的活动来购买,这种购买方式主要是价格更实惠,且购买流程简单,但是选购活动中的云服务器,一般只有系统盘,没有数据盘,这需要我们在购买之后单独购买并挂载云盘作为数据盘,而且云服务器的密码和安全组等基础设置也是需要在购买之后再设置的。本文为大家介绍后续购买并挂载云盘、设置密码及安全组的相关教程,以供参考。
通过阿里云的活动购买的云服务器,后续购买并挂载云盘、设置密码及安全组教程
|
10天前
|
弹性计算
软件开发常见流程之阿里云如何安装宝塔,配置安全组
软件开发常见流程之阿里云如何安装宝塔,配置安全组
|
20天前
|
数据可视化 程序员 开发者
阿里云百炼这个平台不错
阿里云百炼这个平台不错
39 3
|
20天前
|
人工智能 自然语言处理 数据可视化
体验评测报告:阿里云百炼平台——大模型应用构建的全方位工具箱
体验评测报告:阿里云百炼平台——大模型应用构建的全方位工具箱
161 2