| 資安周報 | AIS3 | 吳宗成 | 資安人才 | 資安研訓院 | IT周報

【資安周報第40期】不能單靠社群和學校,各產業也要聯手成立資安人才培訓基地

臺灣資安人才培訓主要透過社群和學校,但是產業回頭質疑學校無法提供產業所需資安人才的同時,產業也應該思考,由各個不同產業聯手,共同成立一個資安人才培訓基地,培養臺灣個各產業所需要的資安人才

2016-09-12

| 網頁安全閘道虛擬設備 | 網頁安全閘道 | 趨勢 | IWSVA

趨勢網頁安全閘道虛擬設備可防護HTTP、HTTPS與FTP協定的網路存取行為

趨勢IWSVA讓企業可針對應用程式與其流量加以設定政策,管理HTTP、HTTPS與FTP流量,並封鎖指定的Java Applet與ActiveX元件

 

2016-09-10

| 資安 | 臺灣駭客年會 | 徐千洋 | 資安大會

如何扮演一個稱職的企業資安人員

面對企業內的資安問題,找出責怪對象並不是第一優先順序,找到問題並且有人肯解決更重要。避免單點式的投入資源,認為這可以解決企業面臨的資安問題,全方位檢視企業資安風險才是王道

2016-09-10

| 美國 | 聯邦資安長 | Gregory Touhill

白宮任命Gregory Touhill為首屆聯邦資訊安全長

Touhill現為美國國土安全部網路安全暨通訊辦公室的網路安全暨通訊的助理副部長,出任首位聯邦資訊安全長職務後,將負責美國聯邦政府的網路安全政策規劃及導入。白宮也任命國家安全委員會網路安全政策主任Grant Schneider為Touhill的副手,為代理副資訊安全長。

2016-09-09

| google | Chrome | 加密

明年起Chrome將把含機密資訊的HTTP網頁標示為「不安全」

為強化網頁安全,Google將從2017年1月的Chrome 56起,含有輸入密碼或信用卡等機密資訊但卻使用HTTP協定的網頁將被標示為「不安全」,同時預告未來啟用「無痕視窗」模式,瀏覽所有HTTP網站都會被註明「不安全」。

2016-09-09

| 英特爾 | McAfee | Intel Security

英特爾獨立Intel Security業務,「McAfee」重現江湖

英特爾將2010年買下McAfee,現在名稱為Intel Security的業務獨立出去,將51%股權售予資產管理公司TPG,TPG將新公司名稱改回McAfee,繼續專責提供網路安全服務。

2016-09-08

| Dell | EMC | 併購 | 企業轉型 | Dell科技

史上最大科技併購案完成,Dell正式合併EMC

兩家公司合併後的新公司名稱為Dell科技,合併後營收規模為740億美元,員工人數達14萬人,未來戰略聚焦4大領域,數位轉型、IT轉型、人力轉型和資安轉型的需求

2016-09-08

| 資安周報 | 資安管理法 | 簡宏偉 | Join平臺 | 公共政策網路參與平臺 | IT周報

【資安周報第39期】新版資安管理法草案2周內公開,八大關鍵基礎建設產業納入規範

行政院資安處目前已經針對資安管理法做大幅度的修正,在非公務機關的適法性上,確認將以八大關鍵基礎建設相關的企業作為該法規範的對象,也嚴格規定一旦政府機關要進行行政檢查,也必須經過一定的程序才能進行

 

2016-09-07

| 俄國 | 入口網站 | Rambler.ru | 資料外洩

俄國入口網站Rambler.ru近1億用戶資料外洩

外洩的資料疑似為Rambler.ru在2012年2月遭入侵時所流出,包含用戶的帳號、電子郵件、密碼及ICQ等,目前已流落到網路上。

2016-09-07

| Linus Torvalds | Linux

Linux之父呼籲,Linux Kernel聖域不能搬上法庭,否則將瓦解社群信任

針對違反GPL授權的Linux官司,Torvalds認同知名開發人員Kroah-Hartman,他認為訴訟的風險不只是可能會輸掉官司,還可能會失去社群及朋友,而且會破壞社群數十年來建立的信任及善意。

2016-09-06

| 以色列 | 駭客 | iPhone

找人幫你駭入iPhone要多少?以色列駭客公司:10支110萬美元

紐約時報報導神祕的以色列駭客公司NSO Group專門提供駭客服務,以駭入iPhone為例,每10支要價110萬美元,破解後可取得手機上任何資訊,例如使用者到過的地點、手機聯絡人、通話傳過的訊息等等,甚至將手機變成祕密錄音裝置。

2016-09-06

| 微軟 | 抓漏獎勵 | .NET Core | ASP.NET Core

微軟抓漏獎勵擴大至.NET Core與ASP.NET Core

微軟將抓漏獎勵擴大到.NET  Core與ASP.NET Core,包括微軟最新的Kestrel網頁伺服器,除了正式版之外,也涵蓋各種最新的測試版及RC版,並已在9月1日正式展開。

2016-09-05