| 2019臺灣資安大會 | 紅隊演練 | 戴夫寇爾 | 翁浩正

【臺灣資安大會直擊】臺灣大型組織破千臺主機紅隊演練細節首次大公開

超過4位數的主機群,資安防護相當完善,不只核心區白名單存取管控,連AD控制器都用雙因子認證機制來保護,但在演練中,卻被偷了所有主機的密碼。

2019-04-08

| MIT | 中國 | 中興 | 華為

MIT從嚴審查和中、俄、沙國合作,暫停與華為、中興的計畫

繼美國政府針對中興和華為產品發出禁令後,美國麻省理工學院(MIT)也宣布要嚴格審查來自中國香港、俄羅斯和沙烏地阿拉伯的國際合作專案

2019-04-08

| 微軟 | 偷渡式下載 | 資安報告

微軟發布年度資安回顧報告,提醒臺灣偷渡式下載攻擊在亞太最嚴重

針對臺灣與亞太地區的情勢,微軟在最近發表年度資安報告時,特別提到雖然全球勒索軟體與加密貨幣挖礦威脅趨於減緩,然而亞太地區仍是攻擊出現頻率較高的區域,因此還是要嚴加防範。

2019-04-07

| 小米手機 | Avast

小米手機預裝的安全程式Guard Provider暗藏中間人攻擊漏洞

Guard Provider採用的第三方軟體開發套件Avast,由於更新機制採用HTTP傳輸,使駭客得以阻擋手機與Avast伺服器之間的連結

2019-04-07

| Bruce Schneier | Schneier on Security | Cyber Resilience | IoT Security | CYBERSEC 2019

【資安大師觀點】Bruce Schneier:萬物都是電腦,所有事也都變成了資安事

當萬物都是電腦,也都連網時,安全的挑戰也越大,資安大師Bruce Schneier建議,安全體系要思考2大基本原則,防禦至上和韌性思維。

2019-04-07

| Isolated Recovery | 隔離式資料保護

對抗檔案破壞攻擊,Dell EMC翻新隔離式資料保護系統

基於Data Domain系列儲存設備,Dell EMC推出Cyber Recovery的資料保護系統,可透過隔離的架構保存與復原重要資料

2019-04-06

| Apache HTTP Server

十多個Apache HTTP Server版本含有允許駭客取得最高權限漏洞

從2015年發表的2.4.17到今年2月發表的2.4.38共十多個版本Apache HTTP Server都有安全缺陷,用戶最好儘快升級到4月1日釋出的2.4.39版本

2019-04-06

| 資安 | 總統府國家安全會議 | 李德財

【透視國家層級的資安政策制定方向】中國網軍鎖定攻擊臺灣的經驗,反成政府資安防護優勢

我國政府每個月實施2億次的網路掃描,目前所偵測的威脅狀況非常嚴峻,因為每個月面臨的網路攻擊事件多達2千萬到4千萬次,其中,每天至少有一次攻擊成功的事件,每個月至少出現一次資安分級三級以上的事件,相對地,這些從不間斷的網路攻擊活動,也都是政府持續累積與強化資安防護能力的重要養分

2019-04-06

| 資安 | 資通安全發展方案 | iThome 2019臺灣資安年鑑

國家級資安長揭露施政方針,持續強化整體資安與推動產業自主

資安管理法通過後,中華民國的第一任國家資安長,由行政院副院長陳其邁兼任,負責統籌國家資通安全政策,陳其邁表示,在資安人才的配置上,政府要以身作則,帶動民間需求,同時,政府也會積極推動資安產業自主,並且協助業者行銷國際

2019-04-06

| Amazon S3 | FB | 資料外洩

逾5.4億筆臉書用戶紀錄在AWS上曝光

在過去獲得臉書允許蒐集用戶資料的第三方業者,現在已成為臉書個資控管的不定時炸彈

2019-04-05

| Container Registry | Private container registry

容器映像登錄也能自建,Quay整合多種企業級進階功能

Red Hat在買下CoreOS公司之後,開始提供架設容器登錄服務的企業級軟體產品,整合許多進階的管理與安全功能

2019-04-05

| 2019臺灣資安大會 | AIOps | DDoS | 中佑集團

【臺灣資安大會直擊】本土遊戲軟體商引進最新AIOps思維對抗DDoS

從去年初導入至今,中佑運用AIOps智慧維運技術,1年來自動過濾了將近9成惡意DDoS攻擊流量

2019-04-05