《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 云起無垠沈凱文:構建新一代開發安全基礎設施 讓Fuzzing技術為企業賦能

云起無垠沈凱文:構建新一代開發安全基礎設施 讓Fuzzing技術為企業賦能

2022-11-06
來源:安全419
關鍵詞: 云起無垠 Fuzzing

  近兩年來,隨著我國數字化進程的不斷推進和深入,網絡安全產業迎來了飛速發展的新機遇。日益復雜的網絡威脅形勢,讓網絡安全產業的土壤更加肥沃,讓那些懷揣著技術理想的安全研究者們逐漸登上時代的舞臺,他們希望乘著行業發展的浪潮,為之貢獻自己的力量。

  本期是安全419創業者說欄目的第十篇,文章的主角是行業中又一位年輕的創業者——北京云起無垠科技有限公司創始人沈凱文,我們邀請他圍繞當前網絡安全行業的創業環境、創辦云起無垠的心路歷程以及對這家公司未來的愿景和規劃等話題帶來一次深度分享。

  雖然當前市場環境較為嚴酷,但沈凱文認為,在實網攻防演練行動的推動下,國內“業務驅動安全”市場將迎來爆發式增長。這意味著技術創業者們迎來了屬于自己的時代,創業這件事情恰逢其時。

  沈凱文創辦的云起無垠專注于Fuzzing(模糊測試)技術領域,致力于研發新一代智能模糊測試引擎為協議、數據庫、API、APP、Web3.0 等應用提供強大的軟件安全自動化分析能力,從源頭助力企業自動化檢測與修復業務系統安全問題,為互聯網每行代碼的安全運行保駕護航。

  不久前,云起無垠剛剛宣布完成數千萬元天使輪融資,由綠洲資本獨家投資。

  一位技術研究員的自我迭代和打怪升級

  雖然在創業者這個身份語境下沈凱文相對年輕,但在安全行業中,他的經歷卻比絕大多數人豐富,堪稱網安行業的“OG”。

  出于對網絡安全技術的熱愛,沈凱文在初高中時期就已經對“紅藍攻防對抗”得心應手,用他的話說,“紅藍攻防在那個時期很好做,每個網站都存在很多的漏洞。只要給我一個目標,基本上一個下午肯定能夠攻破。”

  癡迷于網絡安全攻防技術的沈凱文,先是考入湖南大學,就讀網絡安全專業。隨后又憑借著遠超同輩的領悟天賦和技術功底,被保送到了清華大學攻讀碩士學位,并經引薦加入了國內網絡安全競賽和研究領域最頂級的藍蓮花戰隊,開始跟隨一眾黑客大神們征戰世界最高水平的各大黑客競賽,成為中國首屈一指的CTF佼佼者。

  在藍蓮花戰隊期間,沈凱文與隊友們連續六次入圍全球網絡安全頂級賽事DEFCON總決賽,2019年代表中國大陸在臺灣HITCON黑客大賽上奪得冠軍,同年在GeekPwn國際安全極客大賽中獲得全球第一名。

  在談到這一段高光時刻的時候,他回憶道,“在藍蓮花打比賽的那段時間,我們去到了世界上最前沿的地方,看到了最頂尖的網絡安全研究是什么樣子?!?/p>

  連續打了三年比賽后,他也逐漸在安全研究中找到了一絲“手感”,但此時他也面臨畢業的抉擇——繼續留校做科研還是去找一份工作?

  舉棋不定的時候,學校向沈凱文拋來了繼續保送本校攻讀博士學位的機會,稍作糾結后,他便做出了繼續留校做科研的選擇。就在不久前,沈凱文剛剛完成了博士學位論文的答辯,告別了自己的學生時代。

  他告訴我們,從成為博士生開始,便正式放棄了曾經無比風光的CTF選手的身份,開始沉下心來專攻協議安全的研究方向,聚焦在自動化漏洞挖掘和協議模糊測試領域,去持續探索新攻擊、新技術與新方法。

  碩士到博士的這幾年中,在做科研之余,沈凱文并沒有停止對前沿技術的洞察與追蹤。他曾深入到產業界,以實習生的身份加入隊友們創辦的長亭科技,到一線觀察用戶的真實痛點和需求,拿來與自己的技術研究相互印證。這一實習經歷拓寬了他在網絡安全市場的視野,同時也為他積攢了大量甲方客戶資源;

  他也曾以合伙人的身份與隊友共同創辦了一家安全公司,在那里他不僅是一名技術研究員,更是一位企業管理者。在研究自動化漏洞挖掘的同時,他錘煉了自己關于公司戰略、制度體系、業務流程、財務核算、品牌管理等方面的管理能力。

  從與隊友創立的安全公司退出后,沈凱文又馬不停蹄地加入了中信資本。在這里他以投資人的視角認真觀察國內外優秀網絡安全公司的發展邏輯、產品形態,在這個過程中,他更加堅定了未來創業的方向——開發安全。

  在與沈凱文的交談中,我們能感覺到他始終保持著強烈的學習欲望和熱情,從技術到管理,從商業模式到融資策略,他都能夠侃侃而談、如數家珍。過往的工作經歷讓他如同打怪升級一般,逐一點亮了在公司管理上面的所有“技能點”。

  「開發安全」賽道挑戰與機遇并存

  屬于技術創業者的時代已經到來

  在沈凱文看來,當前整個網絡安全行業的大趨勢正在變化,實戰攻防演練和數字化轉型正在推動整個網絡安全市場從合規驅動向業務驅動和結果導向轉變,“合規驅動的時代是關系型、資源型創業者的天下,而需求驅動、業務驅動將會是屬于技術創業者的時代?!?/p>

  在技術驅動的大背景下,甲方企業負責人開始主動尋找更好的技術解決方案。因此,能明顯觀察到甲方企業主每年會專門預留部分預算,以采購新興的安全技術,比如開發安全、威脅情報產品等。另一方面,傳統安全設備(WAF、IDS)對于大型甲方企業來說,已經逐漸采購齊全,每年只需要付出少量成本進行更新與維護即可。在這個維度上,它們釋放了更多預算空間。

  今年,在創業環境、博士畢業、合伙人、大方向、技術基礎、商業模式、天使投資人全都處于ready的狀態后,云起無垠這家公司順理成章地成立了。

  沈凱文談到,“雖然我們在科研上做出了一些小的突破,但科研本身相對曲高和寡。追溯內心,我還是一個實踐型理想主義者,希望為網絡安全行業做出一點貢獻,真正能夠為行業解決一些現實性、根源性的問題?!?/p>

  談及為何選擇「開發安全」這個細分賽道時,沈凱文認為,作為一個科研型創業團隊,它的使命就是去解決科研型技術難題,去思考如何在本質上提升安全,而不是關注工程問題。而開發安全天然就是適合科研人員從事的領域,包括污點分析、符號執行、模糊測試以及最終的自動化漏洞挖掘在內,每一個都是適合科研人員長期投入的技術挑戰。

  拋開科研使命不談,沈凱文對于開發安全還有著更深一層的理解。

  他認為,過去網絡安全行業存在一個幾乎無解的核心矛盾:安全效果難以度量。這就導致用戶很難衡量各款安全產品效果的優劣,最終讓整個市場淪為關系型的商業模式?!叭魏我患揖W絡安全廠商在銷售安全產品時,都無法承諾一定能夠為用戶帶來價值。拿WAF舉例,因為攻擊是低頻的,誰也不知道用戶是否會被攻擊,保證一定能夠檢測到攻擊。在用戶的視角中,如果攻擊失敗了,產品效果如何證明?如果攻擊成功了,產品效果更是無從談起?!?/p>

  而開發安全則是一種度量標準十分清晰的商業模式。開發安全并不向用戶保證防御效果,而是直接向用戶交付漏洞,漏洞數量的指標讓每一位企業管理者都能夠更直觀地量化和判斷安全產品帶來的價值,因此,安全左移實際上在某種意義上賦予了安全度量的標準,實現商業模式的轉變。

  “開發安全是一個更加高頻的領域,比如用戶采購了ABCD四家開發安全產品,誰能夠真正地挖出漏洞,這個事情能夠很直接地驗證和度量效果。也只有這件事情上,技術創業者才能夠利用技術優勢構造自身的壁壘?!?/p>

  因此,沈凱文認為,面臨國內從合規市場向業務驅動市場的轉型,在所有的新興市場中,相比數據安全和零信任安全,開發安全會成為增速最快的細分賽道。

  Fuzzing技術

  注定是軟件安全測試技術的未來

  沈凱文介紹,Fuzzing 是一種針對軟件安全的自動化測試方法,它主要的理念是追尋測試樣例的變異,并通過海量的測試數據來覆蓋更多的程序執行流,從而找到更多的安全問題。Fuzzing 不僅可以發現邏輯類漏洞,還能檢測到內存破壞的漏洞,比如緩沖區溢出、內存泄漏、條件競爭等。其本質原因在于,Fuzzing 對軟件安全測試的整體粒度更細,測試點更多,判斷位置也會更精準。

  “Fuzzing技術雖然九幾年就被提出了,但當時它還是利用較為落后的暴力枚舉法,更多停留在實驗室環境下。但近 30 年,Fuzzing 技術呈飛躍式發展,它目前除了可以覆蓋 AST 技術以外,還可以利用到一些其他的技術,包括符號執行、語法樹變異、代碼覆蓋引導技術、遺傳算法變異、污點跟蹤等?!币虼怂J為,雖然當前安全行業還有很多從業者還沒有認識到Fuzzing的價值,但從科研的角度看,現代的Fuzzing技術已經趨于成熟,并且逐漸成為軟件測試方法的集成者和開拓者。

  目前,Fuzzing技術在國際上已被應用在 Google、Microsoft、美國國防部(DoD)等頭部組織機構。據公開統計,近 5 年 Project Zero 項目中已有 37%以上的 CVE 漏洞是由Fuzzing技術挖掘出來的。在國內,Fuzzing技術也已被各大廠商廣泛應用,如華為、阿里等一線廠商均開始嘗試落地Fuzzing技術。

  沈凱文表示,未來Fuzzing技術在安全行業中的應用和落地將會像AI技術一般,可以從算法引擎上優化傳統軟件安全測試方法(比如傳統 AST 方案)。因此,它會在很多方面比傳統的 AST 方法效果更好,也是目前科研界和工業界認定的下一代軟件測試方法的突破方向。

  打造開箱即用的“代碼安全基礎設施”

  讓Fuzzing技術真正為企業賦能

  “大家都覺得AI技術很厲害,但事實上較少有人主動關注AI的框架,使用AI技術的人可以不懂遺傳、蟻群和反向傳播等算法,但他們依然可以通過接口調用的方式把AI技術順暢地使用起來,享受AI技術為生產和生活帶來的便捷。不遠的將來,Fuzzing也會到達這個階段,它會成為一個成熟的技術,如同API接口一樣能夠直接調用,真正造福于開發人員。”

  沈凱文談到,互聯網科技發展和技術更迭都始于研發。無論是傳統的數據庫、操作系統,還是新興的車聯網、腦機接口、元宇宙,最終都需要由代碼開發來詮釋與實現。而云起無垠提供的智能模糊測試技術將作為代碼開發的基礎設施,為一切開發場景安全賦能。

  他表示,Fuzzing的算法引擎對安全人員的技術能力要求較高,比如操作系統底層原理、編譯原理、動靜態分析、符號執行、智能算法等,普通的安全工程師很難在一兩年之內掌握。相較于與WAF類產品,甲方安全人員需要與Fuzzing類產品高頻交互,過高的使用門檻往往會讓用戶望而生畏。因此如何提高產品的易用性,提高用戶的友好程度非常關鍵。

  當前,云起無垠正在基于智能Fuzzing技術逐步建立產品矩陣,為用戶提供包括黑盒、灰盒和白盒在內的模糊測試類產品,全面覆蓋“開發、測試、部署、運維”在內的各個階段。在產品層面,云起無垠主攻“開箱即用”的設計思路,目前正在通過將技術細節封裝在核?算法引擎中的方式,讓甲方用戶能夠在不深度了解Fuzzing技術的前提下,更便捷地使用安全測試產品,以此來增強用戶的使用友好度。

  沈凱文最后談到:“在未來的一段時間里,云起無垠也將持續對產品進行打磨,不斷提升產品的用戶友好程度。云起無垠的價值和使命就在于,把Fuzzing技術做到平民化落地,讓它變成一項開發人員能夠真正用起來的技術,成為‘代碼安全基礎設施’,以助力整個信息安全產業的發展”。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲一区二区在线免费观看| 在线性视频日韩欧美| 日韩一区二区精品在线观看| 激情成人av| 久久www免费人成看片高清| 国产偷国产偷精品高清尤物| 久久精品国产亚洲一区二区| 91久久久久久久久久久久久| 久久精品夜色噜噜亚洲aⅴ| 欧美精品高清视频| 欧美中文字幕在线观看| 激情成人av在线| 欧美在线视频不卡| 欧美精品亚洲二区| 一区二区三区在线看| 欧美精品午夜视频| 国产欧美一区二区色老头| 久久精品视频免费观看| 亚洲少妇中出一区| 久久精品av麻豆的观看方式| 国产综合18久久久久久| 午夜综合激情| 在线国产日韩| 国产日韩精品在线观看| 狠狠狠色丁香婷婷综合久久五月| 黄色工厂这里只有精品| 激情成人亚洲| 久久免费国产精品1| 日韩视频二区| 国产一区二区成人久久免费影院| 久久亚洲国产精品日日av夜夜| 国产精品制服诱惑| 亚洲午夜在线观看| 91久久国产综合久久91精品网站| 一区二区三区国产精华| 韩国精品在线观看| 欧美日韩午夜在线视频| 国模精品一区二区三区| 国产精品揄拍500视频| 亚洲一区二区三区高清| 国产片一区二区| 欧美一区二区三区免费视频| 亚洲综合大片69999| 尤物yw午夜国产精品视频明星| 久久久久五月天| 欧美三区视频| 羞羞色国产精品| 国内精品视频一区| 久久久精品日韩| 国产夜色精品一区二区av| 欧美片在线观看| 欧美日韩一区二区视频在线观看| 麻豆精品传媒视频| 欧美一区二区视频在线| 亚洲美女在线观看| 国产精品久久久久久久第一福利| 一本久道久久综合中文字幕| 9色porny自拍视频一区二区| 欧美高清一区| 亚洲一区网站| 性欧美办公室18xxxxhd| 久久亚洲欧美国产精品乐播| 国产一区高清视频| 亚洲人成高清| 黄色成人片子| 欧美成人情趣视频| 国产午夜久久久久| 加勒比av一区二区| 亚洲欧美日韩久久精品| 欧美成人精品一区| 欧美视频一区二区在线观看| 一本一本久久a久久精品综合妖精| 在线精品国精品国产尤物884a| 欧美成年人网| 国产欧美精品日韩区二区麻豆天美| 影音先锋中文字幕一区二区| 久久国产视频网| 久久久久国产精品www| 日韩视频精品在线观看| 久久精品系列| 午夜在线成人av| 亚洲欧美国产一区二区三区| 国产在线拍揄自揄视频不卡99| 欧美日韩不卡一区| 亚洲一级在线观看| 久久免费高清视频| 亚洲免费成人| 国产精品护士白丝一区av| 欧美电影资源| 日韩视频在线观看| 亚洲国产综合91精品麻豆| 欧美激情一区二区久久久| 亚洲毛片播放| 亚洲视频观看| 欧美视频在线观看免费| 亚洲欧美日韩中文在线制服| 国产女人aaa级久久久级| 国产精品久久久久久五月尺| 欧美ed2k| 国产精品igao视频网网址不卡日韩| 亚洲国产精品热久久| 欧美片在线观看| 欧美日本国产在线| 欧美三级乱人伦电影| 伊人久久亚洲美女图片| 久久激情一区| 老色鬼久久亚洲一区二区| 亚洲一区精品在线| 亚洲欧美国产精品桃花| 国产精品美女久久久| 亚洲高清视频中文字幕| 欧美一区永久视频免费观看| 亚洲视频一区在线| 另类专区欧美制服同性| 国产精品igao视频网网址不卡日韩| 国一区二区在线观看| 欧美视频国产精品| 午夜精品福利一区二区蜜股av| 久久精品视频免费| 先锋影音久久久| 午夜欧美大尺度福利影院在线看| 亚洲高清色综合| 欧美日本免费| 国产女主播在线一区二区| 久久中文精品| 亚洲免费在线观看视频| 欧美国产综合一区二区| 亚洲日本免费电影| 国产精品九九久久久久久久| 好吊色欧美一区二区三区四区| 欧美精品三级| 在线观看日韩av电影| 国产精品欧美一区喷水| 精品电影在线观看| 国产欧美精品va在线观看| 久久午夜精品| 免费人成精品欧美精品| 国产日韩专区| 日韩视频―中文字幕| 亚洲免费福利视频| 欧美高清视频免费观看| 亚洲国产日韩欧美在线图片| 欧美福利电影在线观看| 国产精品成人一区二区三区夜夜夜| 国产精品免费网站在线观看| 亚洲欧洲日韩综合二区| 午夜视频在线观看一区二区| 国产精品国产三级国产aⅴ9色| 欧美制服丝袜| 国产精品综合久久久| 性视频1819p久久| 亚洲高清激情| 国产欧美精品日韩区二区麻豆天美| 亚洲第一毛片| 国产精品久久久久久久久免费桃花| 亚洲欧洲综合另类| 国产精品va在线播放| 99在线观看免费视频精品观看| 欧美自拍偷拍午夜视频| 午夜精品视频在线观看一区二区| 亚洲视频在线看| 亚洲视频日本| 老司机久久99久久精品播放免费| 精久久久久久久久久久| 欧美激情精品久久久久久免费印度| 亚洲欧美综合v| 午夜日韩av| 久久午夜精品一区二区| 亚洲韩国日本中文字幕| 亚洲电影免费| 欧美成人69| 欧美专区第一页| 国产精品主播| 欧美电影免费网站| 欧美午夜视频在线观看| 亚洲视频日本| 国产亚洲精品v| 亚洲欧洲日韩综合二区| 欧美成人国产va精品日本一级| 午夜宅男欧美| 日韩一区二区福利| 欧美日韩成人免费| 国产综合自拍| 亚洲丝袜av一区| 一区二区在线视频播放| 欧美~级网站不卡| 午夜一级在线看亚洲| 欧美日韩在线一区二区| 国产亚洲人成a一在线v站| 亚洲国产日韩一区二区| 亚洲国产成人一区| 在线视频免费在线观看一区二区| 欧美激情精品久久久久久蜜臀| 国产精品女主播在线观看| 国产亚洲精品v| 欧美色图一区二区三区| 国产精品黄色| 国内精品美女在线观看| 免费国产自线拍一欧美视频| 亚洲欧洲午夜| 亚洲精品欧洲精品| 国产日韩欧美在线观看| 国产在线欧美| 夜夜嗨av一区二区三区四季av| 欧美日韩视频一区二区三区| 欧美日韩亚洲一区二区| 久久国产精品一区二区三区四区| 亚洲视频一二| 91久久久久久| 久久精品九九| 亚洲国产一区二区a毛片| 性18欧美另类| 亚洲福利专区| 国产精品国产三级国产普通话蜜臀| 亚洲欧美激情诱惑| 一个人看的www久久| 韩国精品一区二区三区| 一区二区三区国产精华| 国产美女诱惑一区二区| 欧美三级在线视频| 欧美日韩国产天堂| 国产欧美日韩视频一区二区| 亚洲激情精品| 久久综合久久88| 女仆av观看一区| 中国成人亚色综合网站| 老司机精品福利视频| 香蕉av777xxx色综合一区| 欧美一区二区视频在线观看| 国产亚洲精品一区二区| 国产精品都在这里| 亚洲欧美一区二区三区极速播放| 国产精品视频区| 亚洲精品麻豆| 亚洲一区成人| 欧美亚洲成人精品| 99综合在线| 欧美一区二区视频网站| 一区二区三区蜜桃网| 国产视频久久网| 国产日产欧产精品推荐色| 欧美精品一区二区精品网| 亚洲一区二区免费视频| 欧美日韩国产a| 免费在线观看一区二区| 欧美一区二区三区在线观看| 久久一区二区三区四区| 夜夜嗨av一区二区三区网站四季av| 久久gogo国模裸体人体| 亚洲视频在线观看视频| 欧美韩日一区| 亚洲午夜小视频| 小黄鸭精品aⅴ导航网站入口| 亚洲国产高清高潮精品美女| 在线观看91精品国产入口| 裸体女人亚洲精品一区| 欧美激情亚洲视频| 欧美日韩一区三区| 裸体一区二区三区| 亚洲欧美另类久久久精品2019| 亚洲免费观看在线视频| 亚洲欧美日韩国产另类专区| 国产精品亚洲精品| 欧美日韩精品免费看| 国产精品你懂的在线| 欧美精品一区三区在线观看| 亚洲高清免费在线| 亚洲一区二区三区免费视频| 亚洲欧洲一区二区三区在线观看| 国产午夜一区二区三区| 亚洲国产精品va在线观看黑人| 欧美激情第六页| 国产精品久久一区主播| 亚洲综合好骚| 亚洲性线免费观看视频成熟| 欧美韩日视频| 国产在线拍揄自揄视频不卡99| 精品成人a区在线观看| 国产精品一香蕉国产线看观看| 午夜精品一区二区三区四区| 欧美在线91| 国产精品乱子乱xxxx| 亚洲缚视频在线观看| 亚洲性感激情| 久久综合久久综合久久| 亚洲精品女av网站| 欧美日韩国产首页在线观看| 亚洲一区二区三区中文字幕在线| 国产午夜精品美女视频明星a级| 欧美视频国产精品| 在线一区二区三区四区五区| 亚洲精品视频在线观看网站| 国产精品一区二区三区久久| 欧美日韩一区高清| 亚洲精品国产精品久久清纯直播| 欧美在线观看日本一区| 亚洲午夜日本在线观看| 一区二区久久久久久| 欧美日韩亚洲一区在线观看| 欧美日韩精品国产| 永久555www成人免费| 欧美aa国产视频| 亚洲一区二区三区精品视频| 欧美+日本+国产+在线a∨观看| 国产精品入口66mio| 激情久久五月天| 西西人体一区二区| 欧美高清免费| 欧美国产精品久久| 久久综合一区二区三区| 国产精品一区二区三区观看| 国产在线精品一区二区夜色| 国模精品一区二区三区色天香| 久久在线91| 先锋影院在线亚洲| 久久久夜夜夜| 欧美日韩国产在线播放网站| 欧美专区日韩专区| 国产精品国产三级国产aⅴ入口| 国产精品国产亚洲精品看不卡15| 亚洲黄色大片| 激情成人在线视频| 国产精品一区二区你懂的| 亚洲日本精品国产第一区| 亚洲精品免费在线| 欧美理论电影在线播放| 亚洲国产精品综合| 久久久综合激的五月天|