| 2019臺灣資安大會 | 紅隊演練 | 戴夫寇爾 | 翁浩正
【臺灣資安大會直擊】臺灣大型組織破千臺主機紅隊演練細節首次大公開
超過4位數的主機群,資安防護相當完善,不只核心區白名單存取管控,連AD控制器都用雙因子認證機制來保護,但在演練中,卻被偷了所有主機的密碼。
2019-04-08
繼美國政府針對中興和華為產品發出禁令後,美國麻省理工學院(MIT)也宣布要嚴格審查來自中國香港、俄羅斯和沙烏地阿拉伯的國際合作專案
2019-04-08
微軟發布年度資安回顧報告,提醒臺灣偷渡式下載攻擊在亞太最嚴重
針對臺灣與亞太地區的情勢,微軟在最近發表年度資安報告時,特別提到雖然全球勒索軟體與加密貨幣挖礦威脅趨於減緩,然而亞太地區仍是攻擊出現頻率較高的區域,因此還是要嚴加防範。
2019-04-07
小米手機預裝的安全程式Guard Provider暗藏中間人攻擊漏洞
Guard Provider採用的第三方軟體開發套件Avast,由於更新機制採用HTTP傳輸,使駭客得以阻擋手機與Avast伺服器之間的連結
2019-04-07
| Bruce Schneier | Schneier on Security | Cyber Resilience | IoT Security | CYBERSEC 2019
【資安大師觀點】Bruce Schneier:萬物都是電腦,所有事也都變成了資安事
當萬物都是電腦,也都連網時,安全的挑戰也越大,資安大師Bruce Schneier建議,安全體系要思考2大基本原則,防禦至上和韌性思維。
2019-04-07
基於Data Domain系列儲存設備,Dell EMC推出Cyber Recovery的資料保護系統,可透過隔離的架構保存與復原重要資料
2019-04-06
十多個Apache HTTP Server版本含有允許駭客取得最高權限漏洞
從2015年發表的2.4.17到今年2月發表的2.4.38共十多個版本Apache HTTP Server都有安全缺陷,用戶最好儘快升級到4月1日釋出的2.4.39版本
2019-04-06
【透視國家層級的資安政策制定方向】中國網軍鎖定攻擊臺灣的經驗,反成政府資安防護優勢
我國政府每個月實施2億次的網路掃描,目前所偵測的威脅狀況非常嚴峻,因為每個月面臨的網路攻擊事件多達2千萬到4千萬次,其中,每天至少有一次攻擊成功的事件,每個月至少出現一次資安分級三級以上的事件,相對地,這些從不間斷的網路攻擊活動,也都是政府持續累積與強化資安防護能力的重要養分
2019-04-06
| 資安 | 資通安全發展方案 | iThome 2019臺灣資安年鑑
資安管理法通過後,中華民國的第一任國家資安長,由行政院副院長陳其邁兼任,負責統籌國家資通安全政策,陳其邁表示,在資安人才的配置上,政府要以身作則,帶動民間需求,同時,政府也會積極推動資安產業自主,並且協助業者行銷國際
2019-04-06
| Container Registry | Private container registry
Red Hat在買下CoreOS公司之後,開始提供架設容器登錄服務的企業級軟體產品,整合許多進階的管理與安全功能
2019-04-05
| 2019臺灣資安大會 | AIOps | DDoS | 中佑集團
【臺灣資安大會直擊】本土遊戲軟體商引進最新AIOps思維對抗DDoS
從去年初導入至今,中佑運用AIOps智慧維運技術,1年來自動過濾了將近9成惡意DDoS攻擊流量
2019-04-05











