【Key To A Safe Distance 系列講座 X 蔡一郎】
#第二場講座報名開始 #抽獎
第一場講座於昨日順利結束!聽完台灣人權促進協會會長的分享,相信大家對資安問題的嚴重性已有初步的認識。
緊接而來的第二場講座🏃
將帶領大家深入探討要如何透過數據分析,找出潛在的資安漏洞!
---------------------------------------------------------
資訊技術的快速發展,促使網路攻擊成為常態,愈趨複雜多變的威脅經由不同途徑侵入個人、企業及政府的重要資料。而疫情導致的困境,加速數位化的進行,無疑是在資安防禦上增添隱憂。如何在第一時間找出可疑的活動以因應駭客的行動,成了提升資安防護力的關鍵💪
這次,我們邀請到在國內資安領域深耕多年的 #蔡一郎 研究員,談談台灣長期面臨的資安威脅,以及如何在龐大的數據海中發掘潛在的攻擊。
---------------------------------------------------------
|Key To A Safe Distance EP2|
講者:蔡一郎
講題:攻防思維下的資安數據應用
▌講者介紹
📌 現任
國家實驗研究院國家高速網路與計算中心 研究員
台灣數位安全聯盟與台灣網際空間與安全策略發展協會理事長
The Honeynet Project、Cloud Security Alliance、OWASP三大國際資安組織台灣分會會長
CSCIS Greater China 與東亞區副總裁
中華民國資料保護協會監事
台灣科技化服務協會理事
台灣資安聯合發展協會常務監事
台灣數位鑑識發展協會理事
於產官學研界擔任相關資訊安全教育 訓練課程講師
📌 證照
擁有RHCE、CCNA、CCAI、CEH、 CHFI、 ACIA、ITIL Foundation、ISO 27001 LAC、ISO 20000 LAC、BS10012 LAC、CSA STAR Auditing、CCSK等多項國際證照
📌著作
《5G大奇航》、《資訊安全》等35本電腦資訊圖書著作
講者的經驗豐富到不勝枚舉
想知道更多嗎?歡迎點進部落格了解講者長期在資安領域的貢獻吧!
👉https://blog.yilang.org/
▌講座大綱
網路世界中資安攻防成為數位時代中的新戰場,從資安數據出發,發展可視化的資安偵測、分析以及事件應變處理。
面對大量的數據,該如何抽絲剝繭從數據海中找出關鍵指標,成為數位戰爭中是否可以存活的重要關鍵。
此次將由台灣長久以來所面臨的資安威脅談起,透過所收集的資安數據進行各個層面的分析,從駭客的思維重新審視資安數據所潛在的重要線索。
▌場次資訊
時間|5/14 (五) 19:00 ~ 21:00 (18:40 開放入場)
地點|清華大學 蒙民偉樓 102 演講廳
報名連結|https://reurl.cc/o9jdkQ
⚠ 報名截止於 5/13 (四) 中午 12:00 ,名額有限,趕緊報名吧!
▌注意事項
1️⃣ 18:40 開放入場,請盡量提早報到
2️⃣ 本系列演講與清大服學、交大藝文護照合作,詳情請看粉專說明文
✨聽講座之外,還有機會帶走大獎 ✨
👉 新天鵝堡桌遊 一套 (市值 $1650)
凡報名講座者,皆享有抽獎資格喔😍
(註: 以當日現場簽到簽退單為主)
⚠中獎名單將於系列講座結束後一併公布
---------------------------------------------------------
主辦單位:梅竹黑客松
協辦單位:清華大學 資訊工程學系、陽明交通大學 資訊工程學系、清華書院 載物書院
#KeyˍToˍAˍSafeˍDistance
#資訊安全與資訊監控 #疫情影響的科技發展
台灣數位鑑識發展協會 在 高虹安 Facebook 的精選貼文
▎顧工控資安 產官學協力拼💪
今天很開心來到大同大學參加台灣數位鑑識發展協會、大同大學資工系與環奧國際舉辦的 #工業控制系統資通安全論壇 ,和大家一起討論數位浪潮興後,資訊化的IT和工業化的OT(Operational Technology,工業操控技術)持續融合,所湧現的各種新產能機會與資安挑戰。
如果看過布魯斯威利演的《終極警探4.0》,應該會對裡面的駭客按幾個鍵就可以癱瘓掉整個城市交通系統、造成社會瓦解的情況感到驚訝與誇張,但這已經是在現實中真實上演的威脅。包括2010年伊朗核電廠內的西門子PLC即被惡意程式Stuxnet入侵,影響核電廠啟動程序;2015年烏克蘭電廠遭到BlackEnergy惡意程式入侵造成該地大停電,以及去年5月,#中油與台塑遭到駭客勒索病毒的攻擊,營運暫時停擺⋯⋯這些網路攻擊或造成加油站癱瘓、地鐵系統停擺、水力發電站事故等,都顯示OT的資安防護早已是不得不面對的現實。
面臨新型態的物聯網發展,傳統資通訊安全產品無法完全對應與解決工控安全問題,OT資訊安全的素養與資安人才都培養都極待加強。
去年(2020),經濟部國營事業委員會也針對6個關鍵基礎設施的十種工控協定進行檢測,檢測結果發現,最大的OT資安風險,就是 #暴露易遭攻擊的服務,比例高達35%;其次則是暴露不安全工控協定,比例則有16%,這都顯示工控系統已成為駭客新興鎖定的攻擊目標!
近兩年特別需要注意的是勒索軟體及相關手法的興起,在2019年3月,全球最大鋁業之一的挪威公司Norsk Hydro,也發生IT網路遭到勒索軟體LockerGoga攻擊,波及製造環境的事件;2019年12月,美國知名資料供應中心CyrusOne遭到勒索軟體攻擊;而就在上個星期,一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回新筆電產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金🙀
這種「勒索軟體即服務(RaaS)」的網路攻擊模式在國外行之有年,近來犯罪手法更逐漸進階到針對大企業的「#針對式勒索」及備份企業資料進行加密勒索的「#雙重勒贖」,可見台灣包括政府與企業單位都面臨越來越嚴重的駭客攻擊風險。
過去一年從科技圈走入立法院,參與國家法律的擬定和政策討論,虹安深刻感覺到在 #資通訊安全 方面,無論是台灣的關鍵基礎設施防護或是政府的資安計畫都還還有很多的努力空間。在前瞻1.0、2.0的資安防護計畫當中雖然花很多資源在改善軟硬體,但專業資安人力培育力道依然相當不足,導致和企業的防禦性資安人才需求產生落差,這也是虹安收到許多業界的夥伴反應最迫切的問題。
總體來說,如何正確的佈署資安防禦的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急,這也是我在立法院未來會持續監督的方向。今天在現場和許多前輩與夥伴共同探討了很多維護台灣工控資安的第一線見解與應對方法,一起為台灣資安努力的感覺,真好!
#今天遇到好多資安夥伴
#工業控制安全你我一起
台灣數位鑑識發展協會 在 高虹安 Facebook 的最佳貼文
虹安有幸受邀赴 #大同大學 參加由 #台灣數位鑑識發展協會 主辦的「人工智慧與資安保險論壇」,進行開幕致詞演講及贈書儀式。現場致詞嘉賓尚有:大同大學何明果校長、中研院創資中心黃彥男主任、大同公司林郭文艷榮譽董事長,以及許多資安相關廠商代表、大學校長、政府機關、學校、民間業界等上百位貴賓出席。
此次論壇主要探討台灣數位鑑識政策、市場、人才及應用的專業化、標準化、產業化與創新化,結合產官學研各界的力量,推動資安資料保險、數位鑑識、資安鑑識、鑑識會計、舞弊稽查、ICT治理、資通安全、雲端安全、個資安全及保護等重要工作,謀求對於台灣資通訊安全領域及產業發展有所助益。
「資安即國安」,虹安自進入國會後,一直持續關注相關議題,此次出席和協會理事長林宜隆教授交流後,未來也將持續監督和推動相關政策,擴大推廣資安保險認知與共識,並研究資安保險制定納入資通安全管理法之可行性。
台灣數位鑑識發展協會 在 台灣數位鑑識發展協會(ACFD) | Facebook 的推薦與評價
台灣數位鑑識發展協會 (ACFD). Public group. ·. 1.3K members. Join group. About. Discussion. Topics. Events. Media. More. ... <看更多>
台灣數位鑑識發展協會 在 台灣數位鑑識發展協會- ACFD - Facebook 的推薦與評價
台灣數位鑑識發展協會 (ACFD) 台灣網際空間與安全策略發展協會(TWCSCIS) PS.回顧Cyber2021 研討會: 大同大學與Cyberspace2021聯合研討會-- 人工智慧與資通安全。 ... <看更多>