Survival during epidemic, live version of an IT Professional IT人疫景求生 真人版 (6 Apr 2020)
Date: 6 Apr 2020 (Mon)
Time: 8:30pm – 9:30pm
Venue: Webinar by Zoom. Participant shall prepare his/her own electronic device (e.g. Desktop, Notebook or Mobile, etc.) with Internet access.
Speaker: Mr. Young Wo Sang (CISSP CISA CEI ECSA CHFI CIFI CEH ITIL(v3)F ISO/IEC 20000 Auditor)
Language: Cantonese
Fee: Free (Pre-registration is required.)
Register: https://bit.ly/pisa200406
Highlight:
Perhaps the most popular global topic nowadays is COVID-19….
You may have learned from TV News that one of our PISA veterans, Mr. Young Wo Sang, who was forced to stay in the cruise ship in Japan for few weeks due to other COVIN-19 infected passengers. Even returned to HK, Sang and other passengers were also required to stay in the quarantine camp for two weeks….
Started with a happy cruise trip with family but turned out with an unexpected quarantine camping, it was not an enjoyable experience. However, something’s lost but something’s gained. It gives Sang new idea on how to face with unexpected situation, continue with his connections with other people or even work remotely in the ship.
PISA has the honor to have Sang to share with our members, via Webinar, his invaluable experiences and challenges as a traveler and an IT professional during such unexpected adverse situation.
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「ecsa」的推薦目錄:
- 關於ecsa 在 Charles Mok 莫乃光 Facebook 的精選貼文
- 關於ecsa 在 iThome Facebook 的最讚貼文
- 關於ecsa 在 國立臺灣大學 National Taiwan University Facebook 的最讚貼文
- 關於ecsa 在 コバにゃんチャンネル Youtube 的最佳解答
- 關於ecsa 在 大象中醫 Youtube 的最佳解答
- 關於ecsa 在 大象中醫 Youtube 的最佳解答
- 關於ecsa 在 [心得] 20180817 EC-Council ECSA v10 PASS - 看板License 的評價
- 關於ecsa 在 ECSA - European Citizen Science Association - YouTube 的評價
- 關於ecsa 在 NOAA-EDAB/ECSA: Ecosystem Context for Stock Advice 的評價
- 關於ecsa 在 資安文唐- 分享一下強者準備#ECSA 考試的心得❤️... | Facebook 的評價
ecsa 在 iThome Facebook 的最讚貼文
如果您在新聞上介紹新科技,或許已經聽聞「量子電腦」(Quantum Computer)了。不只是美國Google和日本等尖端科技應用的企業,都陸續研發出這種比現在電腦運算能力還快千百億倍的神秘電腦,臺灣也有跨國聯盟的學界,研發出新世代的量子電腦。面對這樣的科技跳躍,你或許有疑問,一般人有能力使用量子電腦嗎?量子電腦會取代現在所使用的個人電腦嗎?什麼樣的應用,才需要仰賴量子電腦呢?目前量子電腦有多少種類呢?而在使用量子電腦的過程中,又會帶來哪些資訊安全上的威脅與挑戰呢?
我們很榮幸邀請臺灣資安圈非常早期就針對各資安威脅手法研究的資安前輩,對於各種新興資安威脅與前瞻研究也都走在引領臺灣資安研究先端的資安研究專家、現在任職於趨勢科技全球核心技術部資深協理張裕敏(網路暱稱Gasgas),將於2019年1月10日中午12點,來到iThome Studio製播的《大話資安》直播節目現場,現場不僅概要介紹什麼是量子電腦。
從整數分解(Integer Factorization)、量子機器學習(Quantum Machine Learning)、量子加密、量子賽局理論(Quantum Game Theory),一直聊到後量子時代密碼學(Post Quantum Cryptography)是什麼,還會從各種脈絡中分析,當量子電腦的發展已經到如此強大的地步時,又會面臨到什麼樣的安全威脅議題?以往可以提供的加密演算法,面對具有高速運算能力的量子電腦時,加密演算法是否就失效了呢?各種資安風險是不是更無解呢?而量子電腦的出現,是不是會改寫現在有所科技應用的優勢呢?
面對這種種有趣的議題,歡迎大家準時收看《大話資安》直播節目。
時間:2019年1月10日(四)中午12點~13點
題目:你所不知道的量子電腦安全
來賓:趨勢科技全球核心技術部資深協理張裕敏(網路暱稱Gasgas)
背景簡介:
張裕敏是臺灣資安圈的前輩,擅長於各種APT(進階持續性威脅)活動的研究,滲透測試、程式碼審查(Code Review)、惡意軟體分析、漏洞研究,安全架構以及資安策略研究和最佳實務。
在加入趨勢科技之前,張裕敏是台灣最大的MSSP數聯資安的技術長(CTO),也是臺灣最大資安會議HITCON的創辦人之一,並多次出現在臺灣最重要會議的主題演講中(包括HITCON 2005、2008、2012及2016,iTHOME 2015、2016及2017,HONEYCON 2014、2015及2016)以及Black Hat Briefings Asia─Singapore 2000,也是臺灣駭客年會的議程審稿委員之一。
擁有臺灣國立政治大學應用數學學位和國立清華大學計算機科學碩士學位; 他還擁有CERT / CC、CISSP、CEH、CHFI和ECSA / LPT的認證。
直播網址:https://r.itho.me/st0110
#大話資安 #量子電腦 #非對稱式密碼 #對稱式密碼 #張裕敏
ecsa 在 國立臺灣大學 National Taiwan University Facebook 的最讚貼文
【亞太歐盟研究協會年會明年首次在臺舉辦 莫內講座蘇宏達教授接任理事長】
Annual EUSA-Asia Pacific Conference to Be Held in Taiwan for the First Time Next Year
本校臺灣歐洲聯盟中心主任暨中華民國(臺灣)歐洲研究協會理事長蘇宏達教授於今(2017)年7月1日亞太歐盟研究協會理監事會議上經各國一致推選,接任亞太歐盟研究協會2017-2018年理事長,並將於明(2018)年6月28-29日於臺灣舉辦亞太歐盟研究協會年會。這也臺灣入會後首次主辦該會年會,預料屆時將有超過百位亞太地區各國重要歐盟研究學者出席盛會。
On July 1, Prof. Hungdah Su, Director General of the European Union Centre in Taiwan (EUTW) and President of European Community Studies Association Taiwan (ECSA-Taiwan), was elected to be the president of the Asia-Pacific Association for EU Studies (EUSA-Asia Pacific) for 2017-2018. The annual conference of EUSA-Asia Pacific will be held in Taiwan for the first time on June 28-29 in 2018.
亞太歐盟研究協會目前共有10名會員,包含臺灣、紐西蘭、澳洲、泰國、印度、韓國、日本、中國大陸、香港及澳門,每年由不同會員國舉辦年會,是區域歐盟研究重要年度盛會。亞太歐盟研究協會也是歐盟正式註冊機構,為歐盟在亞太地區重要學術交流平台。今年亞太歐盟研究協會年會由日本歐盟學會主辦,是繼2005年後再度舉辦此年會。
7月1-2日臺灣歐洲聯盟中心主任暨中華民國(臺灣)歐洲研究協會理事長蘇宏達教授,與中央研究院及大專院校十餘位重要歐盟研究學者一同前往東京,出席在東京青山大學所舉辦的2017亞太歐盟研究協會年會。兩天研討會共計有3場專題演講、23場學術研討,1場圓桌論壇及4場學生論文發表,亞太各國歐盟研究學者及歐盟使館及機構人員踴躍出席,針對未來歐盟發展相關議題交換彼此研究心得及觀察。臺灣方面出席機構包括中央研究院歐美所、臺灣大學、臺灣歐洲聯盟中心、政治大學、中興大學、淡江大學、輔仁大學、高雄大學、中原大學及東海大學等機構。
臺灣歐洲聯盟中心主任暨中華民國(臺灣)歐洲研究協會理事長蘇宏達教授於亞太歐盟研究協會理監事會議會上,感謝各國對臺灣歐盟研究社群的肯定,也承諾於任內努力促成臺灣與亞太地區歐盟社群的交流,並將邀請臺灣歐盟研究相關機構一起為明年在臺灣舉辦年會共同努力,屆時也歡迎各國學者能一同前來感受臺灣歐盟研究社群的活力。
中華民國(臺灣)歐洲研究協會於2015年2月3日經內政部正式立案,為臺灣唯一獲得歐盟莫內計畫補助的民間團體,第一屆理事長為蘇宏達教授,協會以闡揚及增進中華民國對歐洲暨歐洲聯盟之政治、經濟、文化及其他相關學科領域研究為宗旨。
ecsa 在 コバにゃんチャンネル Youtube 的最佳解答
ecsa 在 大象中醫 Youtube 的最佳解答
ecsa 在 大象中醫 Youtube 的最佳解答
ecsa 在 ECSA - European Citizen Science Association - YouTube 的推薦與評價
The European Citizen Science Association (ECSA) is a non-profit association set up to encourage the growth of the Citizen Science movement in Europe in ... ... <看更多>
ecsa 在 NOAA-EDAB/ECSA: Ecosystem Context for Stock Advice 的推薦與評價
The goal of the ECSA project is to create bespoke documents containing contextual ecosystem information for managed stocks on the Northeast Continental ... ... <看更多>
ecsa 在 [心得] 20180817 EC-Council ECSA v10 PASS - 看板License 的推薦與評價
各位版友大大們好,有鑑於網路上ECSA考試的分享真的很少,希望我的一點心得可以幫助到資安界需要考取這張證照的朋友。
這個考試總共考4個小時,150題,通過105(70%)便算通過。第一次考試原廠課程附贈(500鎂),但是第二次重考還是要499鎂......,果然尊貴非凡。
我在6月中上完恆X的ECSA v10課程,直接報名了8月17日的會考。由於ECSA剛從v9改版成v10,而我們這批聽說是第二批考生,說真的不太好準備。
雖然課程的時間很趕,但我認為這次可以順利通過考試,除了感謝老師的Lab實作之外,更重要的是下面這句重點提醒:「單靠v9考古題v10一定考不過」。
我的背景是資工系本科畢業,考過CCNA R&S,上過RHCE還未考。
準備上我細讀原廠教材一遍,複習兩遍,接下來自己作筆記做了半本(做到Module 6)就來不及要考試了。其中有上網練過一些公開的v9考古題以及官網的ECSA Assessment,但我覺得跟v10實際考試差很多。
我認為,基本上課本讀熟一定會過,不過如果基礎比較差的還是建議要看一下電子教材Penetration Testing Essential Concept。這次考試有考Linux的/etc/shadow中欄位的意義(例:密碼最長使用期限maximum password age),四種防火牆的用途(Circuit Level, Packet Filtering, Application Level, Stateful Multilayer Inspection)等......。
這次的考題中我標了這次考試中我印象比較深刻的,有些可能比較基礎沒有提,不然就是太偏門課本沒有:
Module 01:
法規(SOX, GLBA, California SB 1386),Vulnerability Assessment與Penetration testing的不同。
黑白灰箱應用題(盲與雙盲)。
Penetration Phase三階段概念(Pre-Attack Phase, Attack Phase, Post-Attack)。
Module 02:
RFP, Proposal Submission, ROE, SOW, DUA, NDA的概念一定要懂而且要清楚,上課專心聽、畫好流程圖,好拿分!
免死金牌(Get-Out-of-Jail-Free Card)也有考,如果課本裡的英文敘述有看,會發現考題敘述完全一樣。
最後考了一題什麼測試(黑,白,盲,雙盲)才會有ICQ,我這題是選白,因為ICQ是要送給客戶的文件,因此只要是黑箱應該都不允許。
Module 03:
什麼工具用來用來找類似的Domain Name->urlcrazy。
Archive.org的waybackmachine。
dnsrecon的用法(找PTR反解: -r)
Module 04:
社交工程就是考概念應用,單字弄清楚不要搞錯,考了Dumpster Diving,Shoulder surf,Tailgating,好拿分!
Module 05:
ICMP考了type 11,我自己沒有記到,是用刪去法去得到答案。
Port Scan六種務必讀到通,Ack Scan如果課本敘述看不懂一定要問。
重要Port號一定要記,DCHP 67與68記得分辨清楚(前者Server後者Client)。
Module 06:
考p0f使用,問目標會回覆什麼封包(RST, ACK, SYN, SYN/ACK)以獲得OS Banner。
有一題考rpcinfo與rpcenum,哪一個是用來進行rpc列舉的,這兩個我課本都沒看過,而且使用的Port也不記得,所以亂猜。
要知道/etc/passwd中的x代表密碼,但是但是密碼存在/etc/shadow裡。
ARP Poisoning, ARP Flooding要讀通。
Steganography也有考一題,送分。
Module 07:重點章節,考很多很多。
Firewalk考目標回什麼代表防火牆Port有開。
Hping設定SYN Flag也是考目標怎麼回代表防火牆有開。
Nmap考考decoy參數(別跟Spoofing搞混)。
Source Routing, HTTP Tunneling, ICMP tunneling都有考。
IDS的Insertion, Inconsistent Packets, Fragmentation, Ping of Death, Unicode Evasion, Polymorphic Shell-code(考題敘述執行一Buffer Overflow,插入有加密之Payload,請問這是何種攻擊), Obfuscation or Encoding, TTL Evasion, Backscatter(考題敘述網路上偵測到大量SYN/ACK廣播封包但無SYN封包,請問有可能是何種攻擊), Method Matching(考題與課本內容一模一樣), Reverse Traversal, Session Splicing(我個人總覺得它跟Fragmentation很像......)。
Router有考Finger(Port 79記好), Source Routing, ARP Attacks, MAC Table Flooding
Module 08:
SQL Injection,不僅SQLMAP的指令參數要熟,考題還有考Blind SQL Injection的指令(ORD與MID函式,比較什麼Table的第幾個欄位的第幾個字之類的,這我看到眼花直接放掉)。
SQL Injection的萬用字元(Wildcards),Inline Comment,Function-Call Injection attack。
Conection String Injection與Connection String Parameter Pollution(CSPP)要分清楚,有一題放在一起考。
Session Token與HTTP Cookie有考,這個部份我自己是建議上網看看概念,或是就Essential Concept翻一下讀一讀,不然考試時就算有看過書也選不出來。
WSDL的SOAP。
Module 09:
各個DB的Port要記,送分題。
TNS Listener三支程式的目錄要記。
Oracle DB Vault要怎樣Bypass?先假扮SYSDBA再用SQL Injection。
Module 10:重點章節,考很多很多。
aircrack-ng考很多很多很多,數字參數要記(-0=--deauth, -1=--fakeauth, -3=-arpreply, -4=--chopchop, -5=--fragment, -9=--test),效果與原理也一定要懂(上網查)。
WEP與WPA-PSK的破解流程要背起來,考了步驟組合的選擇題。
MAC-Filtering印象也有考了兩三題,簡單來說就是破解得到了密碼但卻連不上,這要使用參數(--fakeauth)偽造MAC連線。
iPhone的越獄工具:Pangu。這題跟Android的root工具放一起考。還好我印象iPhone越獄工具名字一個比一個奇怪,不像Android的One Click Root, Kingo Android ROOT, SuperOneClick, Superboot,命名風格差異很大哈哈。
Android的Intent Sniffing也有考,我有自己寫過Android App所以知道App內部傳值用Intent,但這題如果沒仔細看書會選不出來。
zANTI有考,這個工具建議下載來玩,可以直接用手機做弱掃。
iOS的Reverse Engineer:考了class dump utility,題幹直接敘述Objective-C runtime information stored in Mach-O files,跟課本敘述一模一樣。
Module 11:
IaaS, PaaS, SaaS要了解清楚,題目考英文能力。
要知道Lock-in Problem是什麼意思,考了情境題。
Module 12:
考了Comprehensive Technical Report。
這次我的兩個戰友都沒過QQ,只有我幸運的通過了,希望我的重點整理能對大家有所幫助。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 124.12.192.195
※ 文章網址: https://www.ptt.cc/bbs/License/M.1534571704.A.5BA.html
※ 編輯: leviliang (101.14.210.4), 08/18/2018 14:22:10
※ 編輯: leviliang (110.28.100.204), 09/19/2018 20:11:39
... <看更多>