
相比去年91位安全精英入榜,今年微软提高了入榜标准,对漏洞的影响力,研究人员提交报告的准确率提出了更高的要求,因此,今年只有58位安全精英登榜,这也意味着登榜难度加大,那凭着过硬的技术实力登榜的深信服两位安全研究人员,到底是谁?
深信服安全研究人员彭峙酿
微软2020-2021年度“全球最具价值安全精英”榜排名第六
微软2020-2021年度“全球最具价值安全精英”榜排名第六
深信服安全研究人员彭峙酿博士,是深信服首席安全研究员、蓝军首席架构师。其拥有十多年的网络攻防经验,曾协助微软、谷歌、Intel、阿里、腾讯、华为、Adobe、Oracle、联想、惠普等大型厂商或机构修复了数百个安全漏洞,其中包括PrintNightmare、ZeroLogon、ExplodingCan、EOS百亿美金漏洞等在业界有重大影响力的高危漏洞,并曾连续三个季度被微软评为全球最具价值安全精英榜第一名。
深信服安全研究人员李雪峰
微软2020-2021年度“全球最具价值安全精英”榜排名第二十二
深信服安全研究人员李雪峰,是深信服蓝军安全研究团队的新晋安全研究员。今年7月毕业于华南理工大学,在校期间,李雪峰是华南理工大学CTF战队Kap0k的主力逆向选手。大四期间便加入深信服安全蓝军实习,操作系统安全是其主要的研究方向。
值得一提的是,今年夏天在全球信息安全领域引起轰动的明星漏洞PrintNightmare,正是深信服安全研究人员彭峙酿和李雪峰发现的。由于漏洞影响力大、利用原理巧妙,PrintNightmare漏洞获得被称为“全球黑客奥斯卡”的Pwnie Awards 两项年度大奖提名,并最终斩获其中一个奖项。
微软“全球最具价值安全精英”榜,是网络安全精英的参与角逐的竞技场,也是网络安全厂商技术彰显之地,因为挖掘和防御漏洞的能力是安全厂商技术实力的最好证明。
深信服一直注重网络安全攻防技术研究,利用攻击方视角解决网络安全问题,并将安全研究技术应用到产品实践中。今年,深信服蓝军安全研究团队的两项研究成果:《深入研究Spooler服务:发现Windows打印机服务里面的本地提权和远程代码执行漏洞》和《攻击Windows COM/WinRT服务》,成功入选black hat USA 2021全球顶级峰会,也进一步反映出深信服安全研究人员在安全领域的研究上与世界顶尖研究团队齐头并进的势头,该两项研究中发现的漏洞均可影响全球超十亿的计算机,如果攻击者抢先一步发现这些漏洞,则全球绝大部分Windows系统都可能暴露在危险之中。
未来,深信服将不断提高专业技术造诣,加大对安全研究人才和技术研究层面的投入,深度洞察网络安全威胁,持续为用户网络安全赋能。