傳統上,我們在畫分安全性等級時,往往單純以「內」與「外」來區隔是否信任,然而,身處當前網路邊界日漸消弭的環境之下,我們再也無法輕易透過這種二分法,來界定安全防護的實施方式,於是,零信任(Zero Trust)這種看似極端卻不得不然的控管概念,應運而生
2018-07-28
HITCON | HITCON #14 | HITCON CMT | 新聞 | 資安學院 | 資安
面臨日漸嚴重的資安威脅,政府將打造資安學院培養人才,以架構更健全的臺灣資安生態
想要發展臺灣的資安生態系統,以因應更加嚴峻的威脅態勢,行政院資通安全處處長簡宏偉在今年的HITCON #14年會上指出,政府不只要訂立相關的規範,更要著手培養資安人才,他們要建立資安學院,以因應政府與企業所需人力。
2018-07-28
HITCON ZeroDay | 新聞 | 資安
HITCON ZeroDay漏洞通報最新現況:僅有1/4比例在通知後修補
第14屆臺灣駭客年會(HITCON)社群場開跑,在多項超夯議題之外,現場也公布了HITCON ZeroDay漏洞通報計畫的最新統計數據,其中SQL Injection類型的漏洞通報比例持續高漲,今年達到50%以上
2018-07-27
Oath亞太研發中心將是Oath在海外最大的研發中心,負責亞太地區的產品開發及優化服務。今年內將招募近百名人才,涵蓋AI工程師、軟體開發、產品管理、產品設計四類人才。
2018-07-27
由於中國政府未通過高通購併恩智浦半導體,高通宣佈放棄了併購案,使得這宗交易金額高達470億美元的收購案破局。
2018-07-27
被譽為中國第三大電子商務市集,「拼多多」登上那斯達克首日大漲40%
拼多多被視為僅次於阿里巴巴與京東的中國第三大電子商務市集,2015年藉由微信發送低價團購資訊,2016年的營收為7430萬美元,但2017年已成長至2.78億美元。
2018-07-27
HITCON | HITCON #14 | HITCON CMT | Orange Tsai | 新聞 | 資安
看待應用系統安全性問題,不能只針對全面性的漏洞,也要留意個別元件的瑕疪
隨著企業的系統越來越複雜,不同軟體之間對於特殊字元處理方式的差異,也會產生讓駭客有機會滲透的漏洞。在今年的HITCON #14大會上,戴夫寇爾(DevCore)顧問蔡政達(Orange Tsai)表示,檢視可能會遭到攻擊的面向,不能只再針對個別軟體檢視。
2018-07-27
ACLU指Amazon人臉辨識技術準確率不足,竟將28名國會議員當成罪犯
美國公民自由聯盟最近針對Amazon Rekognition人臉辨識服務進行實驗,以2.5萬名犯罪者的人臉資料,比對535名美國國會議員,發現竟有28名議員被辨識為罪犯,錯誤率為5%。
2018-07-27







