| ZTA | 零信任架構

【臺灣資安大會直擊】零信任架構該如何對應企業實務的資安防護規畫?思科提出3W評估模式

想要在自身的IT環境,規畫與建置符合「零信任」概念的資安防護體系,企業可參考NIST訂定的Zero Trust Architecture,然而,在實務上,該如何快速進行對應?思科幾年前即提出一套3W框架,可分別從工作力(Workforce)、工作負載(Workloads)、工作場所(Workplace)來進行探討與對應

2021-05-13

| 第一銀行 | 數位安全處 | 張晉榮 | 廠商安全標準 | 情資 | 紅隊測試 | 資安人才培育 | 2021臺灣資安大會

【臺灣資安大會直擊】無法100%防禦入侵怎麼辦?第一銀行數位安全處處長一句話揭露資安防護關鍵原則

企業在面對駭客威脅時,可率先採取的防備措施,比如網段隔離、詳實的事件追蹤處理,或是如何驗證資安防護的有效性,甚至需建立廠商安全標準評估機制來遴選廠商,更要發展安全測試的機制。此外,更要明訂由一線業管單位承擔資安事件的主要責任。

2021-05-13

| 5G專網安全 | 企業5G專網 | 惡意基地臺 | 資安 | 臺灣資安大會 | 鄭欣明 | IoT | 物聯網 | DOS

【臺灣資安大會直擊】企業5G專網如何抵擋惡意基地臺攻擊

駭客透過惡意基地臺可對5G專網發動DoS攻擊,癱瘓專網內IoT裝置

2021-05-13

| 2021臺灣資安大會 | Active Directory | Krbtgt | Mimikatz

【臺灣資安大會直擊】奧義智慧指出AD管理上出現的常見問題,恐成為駭客攻擊的破口

企業的AD已是駭客常見的攻擊目標,然而,原因很可能與配置不當有關!在2021臺灣資安大會的議程上,奧義智慧彙整企業可能會出現的現象

2021-05-13

| 活動史 | 自主健康監測 | 疫情 | 企業 | 員工

確診案例最新全臺活動史公布!企業需注意員工活動史若有必要得要求自主健康監測(文末有活動史文字表格版)

中央流行疫情指揮中心公布近幾起本土案例活動史,足跡遍布臺灣北、中、南,指揮官陳時中呼籲,到過這些地方的民眾需進行自主健康監測。對企業來說,可依此調查員工活動史,並適當要求自主健康監測。

2021-05-13

| AirTag | 物件追蹤器 | 蘋果 | Find My網路 | 資安

研究人員再掀蘋果AirTag與Find My安全漏洞

此一攻擊實際上只是利用全球的Find My網路來幫忙傳送資料而已,但研究人員也提出了另一個相對危險的可能性,例如駭客可在被隔離、無網路的空間中,利用此一管道來傳送機密的感應器數據

2021-05-13

| 2021臺灣資安大會 | DevCore | 紅隊演練 | 資安策略 | 資安規畫 | 風險評估

【臺灣資安大會直擊】從實際攻擊看企業防禦資安破口,戴夫寇爾紅隊演練經驗大揭露,企業防護存在4大常見資安問題

在紅隊演練之下,臺灣企業防禦露出了哪些破綻?戴夫寇爾執行長翁浩正從他們3年來的經驗,總結出多數企業所存在的一些共同性的問題,包含外洩可利用的資訊、已知漏洞未修補,以及密碼設定安全不足等面向。

2021-05-13

【臺灣資安大會直擊】做資安「知彼」更要「知己」,自身資安需求與實際落差更應從資安風險評估著手

面對變幻莫測的攻擊型態,DEVCORE執行長翁浩正表示,企業關注近期流行攻擊型態之時,不該忘記從自身資安風險現況來評估,他並從臺灣企業資安需求調查角度出發,帶領大家進一步思考識別風險與處理風險。

2021-05-13

| 2021臺灣資安大會 | 供應鏈資安 | PwC | 工控OT | 物聯網

【臺灣資安大會直擊】製造業如何落實供應鏈資安?PwC臺灣建議先從6大面向開始做起

在供應鏈資安的威脅日亦嚴峻下,PwC建議企業可從供應鏈資安框架6大面向開始著手做起,再跟國際資安標準接軌。

2021-05-13

| 資安 | 2021資安大調查 | 臺灣資安大會 | CIO

信任重建

縮短資安「人才」缺口、為一切的「韌性」做好準備、防護「周遍」的全球網路、透過合作「共享」來壯大彼此、從被動反應「轉化」為主動因應,才能重新建構整個IT產業與資安產業的「信任」

2021-05-13

| 2021臺灣資安大會 | Slack | X-Forwarded | SSRF

【臺灣資安大會直擊】資安人員在臺灣資安大會首度揭露Slack新漏洞,一旦駭客濫用可發動SSRF攻擊

用戶端提供應用系統的使用者來源、存取的目的應用程式伺服器位置資訊,有可能在提供服務的網站應用程式沒有做好防備的情況下,成為攻擊者可濫用的弱點。在2021臺灣資安大會上,IBM軟體工程師陳孝勇首度揭露的協作平臺Slack漏洞,就與這類資訊的處理有關

2021-05-12

| Wi-Fi | FragAttacks | WPA | WEP

所有Wi-Fi裝置皆存在FragAttacks漏洞,可被駭客用來竊取個人資訊和攻擊裝置

研究人員發現,所有的Wi-Fi裝置皆至少存在一個FragAttacks系列漏洞,而絕大多數的裝置則受多個漏洞影響

2021-05-12