十家网络安全初创企业参与角逐2017RSA大会创新沙盒大赛

简介:

即将于今年2月召开的RSA 2017信息安全大会将带来众多热门议题,其中包括机器学习、物联网安全、云安全以及其它众多核心议题将成为本届创新沙盒大赛的重要竞逐单元。而每年的入选企业会成为本年度安全创新技术风向标,往往在下一轮的收购热潮中,这些入选企业也会成为大企业争相抢购的目标。目前共有87家企业申请参与此次创新沙盒大赛。

十家网络安全初创企业参与角逐RSA2017创新沙盒大赛

我们就此通过Wordcloud生成器查询了RSA大会官方新闻公告当中提供的企业描述信息,而生成的图形结果显示这些初创企业需要保护的核心要素正是“数据”这一宝贵的资产。最令我们意外的是,各家企业的描述信息当中都完全没有提到机器学习……不过可以确定的是最终大赛的十强参与者中共有三家采用了机器学习技术。

本届创新沙盒决赛的入围名单中出现了一些我们熟悉的名字,包括前Check Point公司CEO Shlomo Kramer建立的Cato Networks公司及其云网络安全方案,以及负责对网络基础设施变更进行验证以预防出现可能导致中断或者破坏的安全漏洞的Veriflow公司。不过名单中的大多数企业仍然属于新面孔,而初创企业往往需要完成数轮融资才会被业界所了解。

大赛的最终获胜者将于今年2月13日揭晓,当天各家企业将展示自己的奇思妙想并供评委审查。往届冠军包括Sourcefire、Imperva以及Phantom公司——后者刚刚凭借着社区支持型安全自动化/编排技术获得了高达1350万美元的资金。虽然大赛获奖者不会直接获得奖金,但由此带来的宣传效果与信誉支持将帮助其获得更多额外的资助与发展机遇。

除了Cato与Veriflow之外,2017年的其它决赛入围厂商包括:

*Baffle,这家来自美国加利福尼亚州圣克拉拉市的初创企业在去年10月凭借其端到端加密的数据加密方案筹得300万美元。该公司宣称,其能够通过强大的加密机制让企业对数据泄露“说拜拜”。公司CEO Ameesh Divatia此前曾将一家名为Lightwire的公司出售给思科。

*Claroty公司旨在保护工业控制网络,并在去年9月筹得3200万美元以帮助其完成业务发展。这也是以色列Team8项目孕育出的第二家初创企业。

*Contrast Security公司创立于2014年,这家来自旧金山洛斯阿尔托的初创企业宣称能够帮助应用检测并修复各类安全漏洞,从而保证自身免受感染。公司联合创始人兼CTO Jeff Williams拥有长达8年的开放式网络应用安全项目主席任职经历。

*EN|VEIL公司与Baffle类似,同样专注于为企业客户提供加密方案。“永不解密”成为这家云安全厂商在其网站首页上的宣传口号。这家公司拥有多位前任国安局工作人员作为技术储备,而且其行事风格相当谨慎。

*GreatHorn公司的秘密武器在于机器学习技术。这家公司能够针对钓鱼攻击及其它攻击手段为用户所使用的各类云协作工具提供保护,具体包括G Suite、Office 365与Slack等。

*RedLock公司希望保障AWS及微软Azure等IaaS平台用户能够以安全方式运营自身业务,从而更为主动地应对云基础设施当中经常出现的各类变化。

*UnifyID公司同样是机器学习俱乐部中的一员,其利用基于惟一标识符的“隐式认证”技术验证人员身份,包括审查其行走与坐姿。如果大家拥有较新的iPhone设备及一款Chrome浏览器,即可体验其提供的免费beta版本工具。

*Uplevel Security 公司相当大胆地表示其能够对各类数据加以保护,从安全警报到威胁情报,同时可帮助您的企业自动采用响应及保护方案。公司联合创始人兼CEO Roselle Safran此前曾在美国总统行政办公室中担任网络安全运营分支主管。没错,她正是白宫网络的保护者。公司另一位联合创始人兼CTO Liz Maida则曾在Akamai公司担任高管职务。参与决赛的这十加企业会在RSA第一天进行3分钟的主题演讲,并进行产品demo演示,究竟哪家厂商会成为“RSA2017安全大会最具创新价值的初创公司”?哪种创新技术又最被看好呢?大家可以猜猜最终冠军花落谁家,美国时间2月13日,E安全将为各位读者揭晓答案!同时E安全也期望能有国内的公司或项目能参与角逐RSA 2018安全大会的创新沙盒大赛!


作者:佚名

来源:51CTO

相关文章
|
1天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
4 0
|
1天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
6 0
|
2天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B
网络安全模块A,涉及Windows和Linux服务器的安全加固。任务包括:设置强密码和登录策略,如账户锁定和最小密码长度;禁止未加密密码传输和来宾账户访问;关闭系统时清除内存页面文件,禁止无登录关机,限制驱动器访问;确保流量完整性,如SSL访问和SSH证书登录;事件监控,如应用日志存档;服务加固,如SSH禁止root远程登录,VSFTPD超时设置,IIS防止文件枚举和关闭WebDAV;以及防火墙策略,如限制DNS转发,禁止ping,禁用端口和MAC地址,限制IP碎片和SSH连接。所有更改需截图并按指定格式保存提交。
2 0
|
2天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
3 0
|
2天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
2 0
|
2天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
3 0
|
2天前
|
SQL 安全 测试技术
2021年职业院校技能大赛“网络安全”项目 江西省比赛任务书—B模块
B模块涵盖安全事件响应和网络数据取证,涉及多项应用安全挑战。任务包括使用nmap扫描靶机、弱口令登录、生成反弹木马、权限验证、系统内核版本检查、漏洞源码利用、文件名和内容提取等。此外,还有Linux渗透测试,要求访问特定目录下的文件并提取内容。应用服务漏洞扫描涉及服务版本探测、敏感文件发现、私钥解密、权限提升等。SQL注入测试需利用Nmap扫描端口,进行SQL注入并获取敏感信息。应急响应任务包括处理木马、删除恶意用户、修复启动项和清除服务器上的木马。流量分析涉及Wireshark数据包分析,查找黑客IP、枚举测试、服务破解等。渗透测试任务涵盖系统服务扫描、数据库管理、漏洞利用模块搜索等。
9 0
|
1月前
|
运维 安全 测试技术
祝贺!瑞数信息荣获上海市网络安全产业创新大会三项大奖!
网络和数据安全支撑单位、数据安全优秀案例、网络和信息安全服务机构推荐单位
祝贺!瑞数信息荣获上海市网络安全产业创新大会三项大奖!
|
3月前
|
网络协议 安全 网络安全
第三届陕西省大学生网络安全技能大赛部分WriteUp
发现ctr1 += chr(ord(flag[i]) ^ 5)是个异或,使用工具进行异或即可解出flag 奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!奖状到啦!!
31 0
第三届陕西省大学生网络安全技能大赛部分WriteUp
|
6月前
|
Shell 网络安全
RE 我的upx -d怎么坏了 ——WP 2023年第三届陕西省大学生网络安全技能大赛
RE 我的upx -d怎么坏了 ——WP 2023年第三届陕西省大学生网络安全技能大赛
57 0

热门文章

最新文章