因應工業網路安全風險逐漸升高的趨勢,洛克威爾自動化在臺開始推動資安解決方案,可提供識別、保護、檢測、回應、恢復等防護功能
2020-08-22
| 精品科技 | 隱寫術 | 混淆 | 編碼 | 加密 | 機密資料 | Insider Threat
【臺灣資安大會直擊】內賊如何閃避IT監控偷資料?精品科技揭露常見隱寫術與混淆手法
精品科技資安部經理陳伯榆,以技術角度分析內部人員或外包第三方人員竊取企業機密資料的手法,來說明內賊難防的原因
2020-08-21
猶他大學遭勒索軟體攻擊:付贖金的原因不是為了解密資料,而是贖回被盜的學生資料
校方雖然有能力復原被勒索軟體加密的系統,但礙於駭客同時也取走教職員與學生檔案,為避免個資外流,仍選擇支付贖金給駭客
2020-08-21
| MITRE | Common Weakness Enumeration | CWE-79 | 軟體安全缺陷
美國非營利組織MITRE參考2018年與2019年的美國國家漏洞資料庫(NVD),分析2.7萬個CVEs的特性與CVSS(常見漏洞評分系統)分數後,公布過去兩年來最危險軟體安全缺陷排名,榜首是可能衍生出各種跨站程式攻擊的CWE-79
2020-08-21
Uber前安全長Joe Sullivan因蓄意隱瞞資料外洩事件被起訴
Uber前安全長Joe Sullivan於任內對資料外洩事件隱匿不報,並支付了價值10萬美元的比特幣予駭客訂定保密協議,遭美國司法部以妨礙司法及隱匿重大犯罪起訴
2020-08-21
| API安全 | 陳恭 | 新形態API防衛工具 | AI | 臺灣資安大會
【臺灣資安大會直擊】政大金融科技研究中心副主任陳恭:API有3大資安風險2大挑戰,靠AI即時偵測異常是新對策
隨著API廣泛應用,資安議題也陸續浮現,企業的API更成為駭客入侵的突破口。因此,企業如何管理好自家API,甚至採用新形態的API防護工具,利用AI主動偵測異常API,即時告警與阻斷駭客攻擊,都是企業需面臨的課題
2020-08-21










