<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/4.8.5">
  <TITLE>ECE Seminar: Yan Shoshitaishvili, Oct. 3 at 10 am in PHO 339</TITLE>
</HEAD>
<BODY LINK="#0000ff" BGCOLOR="#ffffff">
This should be a very interesting cybersecurity seminar. Yan's team (Shellphish) won 3rd place in last year's DARPA Cyber Grand Challenge.<BR>
Hope to see you all there.<BR>
 <BR>
<BR>
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD WIDTH="100%" VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="600">
<TR>
<TD WIDTH="600" VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<BR>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="600">
<TR>
<TD WIDTH="600" VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><A HREF="http://www.bu.edu/eng/departments/ece"><IMG SRC="https://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/56893eaa-df7e-443e-aa91-52210ff37463.jpg" WIDTH="600" HEIGHT="238" ALIGN="bottom" BORDER="0"></A></DIV>
<DIV ALIGN=center></DIV>
<DIV ALIGN=center></DIV>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="600">
<TR>
<TD WIDTH="600" VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD WIDTH="600" VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<H1>
<B><FONT SIZE="6">The Long Road to Cyber Autonomy</FONT></B>
</H1>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="600">
<TR>
<TD WIDTH="300" VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="300">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><IMG SRC="https://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/65b8b2c3-e56b-4626-a8e7-572abe290d71.jpg" WIDTH="264" HEIGHT="265" ALIGN="bottom" BORDER="0"></DIV>
<DIV ALIGN=center></DIV>
<DIV ALIGN=center></DIV>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
<BR>
&nbsp;<BR>
<BR>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD WIDTH="300" VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
&nbsp; &nbsp;<A HREF="https://twitter.com/BU_ece"><IMG SRC="http://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/4a7bd449-7785-4d32-af04-b25f7b8df3a2.png" WIDTH="35" HEIGHT="35" ALIGN="bottom" BORDER="0"></A>&nbsp; &nbsp;&nbsp;<A HREF="https://www.facebook.com/BUece/"><IMG SRC="http://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/4f53280e-68ef-43e8-b706-2887afd6f454.png" WIDTH="35" HEIGHT="35" ALIGN="bottom" BORDER="0"></A>&nbsp; &nbsp;<A HREF="https://www.linkedin.com/groups/1898316"><IMG SRC="http://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/626a1494-09e4-40cc-81bc-3f7a98b3bfaf.png" WIDTH="35" HEIGHT="35" ALIGN="bottom" BORDER="0"></A>&nbsp; &nbsp;<A HREF="http://www.bu.edu/eng/files/2017/10/Yan_Flyer_lowRes-01.jpg"><IMG SRC="https://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/73dfc727-8cbe-4264-bed9-782c9e9f2a37.jpg" WIDTH="35" HEIGHT="35" ALIGN="bottom" BORDER="0"></A>&nbsp;&nbsp;<A HREF="http://www.bu.edu/eng/departments/ece/events/"><IMG SRC="https://gallery.mailchimp.com/5fe393d565e9e279d363c6af2/images/9681df36-745b-4d50-aab4-4dacaa43bb4e.jpg" WIDTH="35" HEIGHT="35" ALIGN="bottom" BORDER="0"></A><BR>
<BR>
<BR>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
<TD WIDTH="300" VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="300">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<BR>
</TD>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<B>Yan Shoshitaishvili</B><BR>
<BR>
<I>Assistant Professor</I><BR>
Arizona State University<BR>
<BR>
<BR>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE>
<BR>
&nbsp;<BR>
<BR>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<BR>
</TD>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<B>Oct. 10, 2017 (Tue.), 10:00 am</B><BR>
8 St. Mary&#8217;s St., PHO 339<BR>
Faculty host: Manuel Egele<BR>
Light refreshments available at 9:45 am.<BR>
<BR>
<B><A HREF="http://www.bu.edu/eng/departments/ece/events/">View all upcoming events</A></B><BR>
<BR>
<BR>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="600">
<TR>
<TD WIDTH="600" VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD WIDTH="600" VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<H1>
<B><FONT SIZE="6">Abstract</FONT></B>
</H1>
As software has proliferated to become a critical part of our daily lives, increasing in both variety and volume beyond the ability of human hackers to effectively analyze it, the need for automated techniques to identify and mitigate bugs and vulnerabilities has become painfully apparent.<BR>
&nbsp;<BR>
Over the last few decades, several paradigms for the design of such&nbsp;automation have been explored by security researchers, numerous&nbsp;buzzwords have been coined, and many papers have been written to convey various techniques. However, despite decades of work, techniques for the automation of finding and fixing bugs are still in their infancy, and most such analyses are still done by hand.<BR>
&nbsp;<BR>
In this talk, I will delve into why this is the case, using the DARPA&nbsp;Cyber Grand Challenge as a vantage point to explore the issue. I will&nbsp;explore the road we have taken to get where we are, the fundamental (and not so fundamental) limitations holding us back, and muse about the next steps. I'll discuss this all in the context of my research into cyber autonomy and in the challenges and hurdles that my team, Shellphish, faced in the Cyber Grand Challenge and in applying our Cyber Reasoning System beyond that contest.<BR>
<BR>
<BR>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
<BR>
&nbsp;<BR>
<BR>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD WIDTH="600" VALIGN="top">
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<H1>
<B><FONT SIZE="6">Bio</FONT></B>
</H1>
Yan Shoshitaishvili is an assistant professor at Arizona State&nbsp;University, where he leads research into automated program analysis and vulnerability identification techniques. As part of this, Yan led&nbsp;Shellphish's participation in the DARPA Cyber Grand Challenge, applying his research to the creation of a fully autonomous hacking system that won third place in the competition. Underpinning this system is angr, an open-source binary analysis project created by Yan (and others!) over the years. When he is not doing research, Yan is one of the hacking aces of the Shellphish computer hacking group, playing with them through cybersecurity competitions worldwide.<BR>
<BR>
<BR>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
<TR>
<TD VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="600">
<TR>
<TD WIDTH="600" VALIGN="top">
<DIV ALIGN=center><TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD VALIGN="top">
<BR>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
</TD>
</TR>
</TABLE></DIV>
&nbsp;<BR>
<BR>
<BR>
<BR>
</BODY>
</HTML>