| 物聯網 | IoT | 2021臺灣資安大會
【臺灣資安大會直擊】物聯網裝置要如何做到端點的威脅偵測?研究人員打算透過韌體虛擬化來檢測
隨著攻擊者不斷濫用物聯網裝置的漏洞和弱點,有學者在臺灣資安大會上指出,研究人員開始藉由模擬這些設備的韌體和處理器,來檢測可能會發生在裝置上的威脅
2021-05-24
【臺灣資安大會直擊】企業為何需要建立弱點獎金計畫?專家指出有2大抗漏優點
獨立產品安全顧問李宜謙提到,考量到軟體漏洞可能對企業造成的損失,以及內部培養資安人才所要付出的成本,企業弱點獎金計畫發出的報酬合理且有效率
2021-05-22
微軟預告明年6月停用IE 11,Edge提供IE模式到2029年
對於原本專為IE建置的網站或是應用程式,微軟建議可以使用Edge中內建的IE模式,來存取這些資源,Edge中的IE模式最少會支援到2029年
2021-05-22
| 愛爾蘭健康服務管理署 | HSE | conti | 勒索軟體 | 資安 | 雙重勒索
攻擊愛爾蘭健康服務管理署的駭客耍詐,給解密金鑰後仍威脅出售民眾個資
遭到勒索軟體攻擊的愛爾蘭健康服務管理署(HSE)雖然獲得解密金鑰,但狡猾的駭客仍然以盜走內部資料為要脅,試圖迫使HSE付錢以贖回病患與員工個資
2021-05-21
| 微軟 | SimuLand專案 | 網路攻防模擬 | 資安
微軟開源可用來部署模擬網路攻擊實驗室環境的SimuLand專案
要部署SimuLand所提供的模擬攻擊實驗室環境,需具備Microsoft 365 E5授權及Azure租戶身分
2021-05-21
| 2021臺灣資安大會 | 零信任架構 | ZTA | NIST SP 800-207 | John Kindervag
【臺灣資安大會直擊】看懂零信任架構,先釐清對於ZTA常見的3大迷思
面對現今複雜的資安威脅,零信任的議題已成一大關注焦點,但各界對零信任架構(ZTA)概念可能仍不夠清楚,臺灣科技大學教授查士朝特別點出ZTA的3大迷思,並針對導入策略做簡要說明。
2021-05-21
本月初修補的Android漏洞中,Google證實源自高通GPU以及Arm Mali GPU的漏洞已遭濫用
2021-05-21
| 玉山銀行 | 資安長 | 陳榮俊 | 2021臺灣資安大會
【臺灣資安大會直擊】玉山銀行如何落實資安有效性?資安長揭露3大關鍵
企業該如何落實資安有效性?可從程序、人員、科技3大面向著手,像玉山的作法是導入ISMS資訊安全管理系統;將資安教育訓練與績效連結,讓各單位發揮守望相助精神;更要掌握核心的關鍵能力,才能快速反應。玉山更揭露資安落實5大成功關鍵。
2021-05-19











