| 群暉 | PSIRT | 2018臺灣資安大會 | 產品資安 | Security by Design | Security by Default | Secure by Design | 漏洞獎勵計畫 | 產品安全
【臺灣資安大會直擊】提高品牌信任度從產品資安事件應變做起,群暉PSIRT率先跟上國際腳步
在臺灣IT廠商中,群暉是少數成立產品資安事件應變小組,同時也能對自家產品線發布CVE漏洞編號。在本週臺灣資安大會上,他們也首度公開自己的作法與經驗
2018-03-16
【臺灣資安大會直擊】透過安全工程的角度,透視弱點與潛在威脅的因果關係
安全性弱點跟疾病一樣,越早發現,就能越早治療,進而儘快痊癒,這道理人人都懂,但為何還是層出不窮?法泥系統研發部技術長Kuon從安全工程的角度,探討設計與管理所面臨的不同挑戰
2018-03-16
| Tenable | Cyber Hygiene | 弱點管理
【臺灣資安大會直擊】資訊安全在於風險暴露度有多高!能否有效管理弱點是關鍵
俗話說,預防勝於治療。Tenable亞太區架構顧問鄭學輝指出,隨著企業網路結構的大幅變動,資訊安全就如同人類的身體健康,需要重視衛生問題,而不能只是頭痛醫頭、腳痛醫腳。想要做到,企業的首要任務,就是必須確實列管所有的設備。
2018-03-16
美國指控俄羅斯鎖定電廠等重大基礎建設發動網路攻擊,凍結駭客組織資產
根據美國國土安全部與FBI的調查分析,俄羅斯政府鎖定美國的電廠、核子、航太等重大基礎設施發動目標性的網路攻擊,這些攻擊針對目標精心設計,目前已知已存取發電廠控制系統相關資料。
2018-03-16
| RottenSys | 中國 | 廣告程式 | Android
廣告程式RottenSys從供應鏈大舉入侵,中國近500萬支Android手機受害
截至今年3月12日,近500萬支Android手機在供應鏈端就遭到RottenSys感染,前三大被感染的手機包括榮耀、華為及小米。除了散佈廣告,RottenSys也可被用於安裝其它惡意程式。
2018-03-16
| 微軟 | Meltdown | Spectre | 漏洞
Meltdown及Spectre餘波盪漾,微軟懸賞25萬美元請高手找出類似漏洞
新的獎勵措施到今年的12月31日截止,目的在找出新型態的推測執行漏洞,獎勵方案分為4級,找出新型態的推測執行旁路攻擊漏洞將可獲得25萬美元獎金,找出可繞過緩解的攻擊漏洞也可獲得20萬美元。
2018-03-16
通報AMD不到一天就公布漏洞資訊惹爭議,CTS Labs:現行的「責任揭露」有問題
CTS Labs認為現行的「責任揭露」精神有嚴重的問題,漏洞在修補期間由供應商決定是否要通知用戶,大多數供應商都在修補完畢後才告知,在修補期間用戶將處於安全風險而不知情,最好的做法是同一天通報業者及告知用戶,直到漏洞被修補之後再公布技術細節。
2018-03-15
根據調查,Equifax前資訊長Jun Ying得知此事及對外揭露前,出售手中所有的股票選擇權,收益近100萬美元,避免約11.7萬美元的損失,遭美國證券交易委員會控告違反證券法。
2018-03-15
| 2018臺灣資安大會 | 資安 | 汽車 | 叢培侃
【臺灣資安大會直擊】汽車安全拉警報!資安高手親自示範破解汽車ECU控制驗證取得引擎存取權限,能任意改變汽車速限
奧義智慧科技共同創辦人也是臺灣駭客年會議程主席叢培侃在今天的2018臺灣資安大會上,不只分享目前駭客入侵汽車的幾種常見攻擊管道,甚至還在現場親自示範成功破解汽車電腦的驗證機制,以取得引擎控制存取權限,甚至可以輕易做到任意改變汽車最高速限。
2018-03-15
| 2018臺灣資安大會 | CISO | Lance Dubsky
【臺灣資安大會直擊】前美國地理空間情報局資安長:CISO要成為IT和董事會的橋樑,向上管理關鍵要靠9項策略
前美國國家地理空間情報局資安長Lance Dubsky,在臺灣資安大會CISO論壇上,分享資安領導者該如何與組織的董事會共同商討資安的9項策略。
2018-03-15
| HITCON ZeroDay | 漏洞通報平臺 | 2018臺灣資安大會
【臺灣資安大會直擊】HITCON ZeroDay最新臺灣漏洞通報趨勢大公開,並宣布推出漏洞獎勵計畫
在2017年度HITCON ZeroDay漏洞通報的分類中,前三名是SQL Injection、XSS與資訊洩漏。但這樣的結果也顯示出,臺灣企業還有很大的進步空間,多年來的常見漏洞問題,仍不斷發生。
2018-03-15
| 勢態感知 | Situational Awareness | AI資安
【臺灣資安大會直擊】結合勢態感知、威脅情資、人工智慧,資安事件調查應做到案情即時解析
資安威脅持續發生,既能遍布全球,也能針對特定目標發動攻擊,令人防不勝防,我們除了持續監控各種異常的網路與端點活動,對於威脅樣貌的綜觀,我們需要透過更有效率的掌控方式,因此,勢態感知(SA)的概念開始引進資安圈,而在今年臺灣資安大會的CyberNext論壇上,新創廠商奧義智慧的創辦人吳明蔚,也藉由他們的產品開發過程,闡釋這類型應用的關鍵概念,以及如何妥善運用人工智慧來輔助資安威脅的監控
2018-03-14











