#純靠北工程師4v6
----------
從台北捷運局看企業採購資訊系統
https://www.ithome.com.tw/node/51436
畫重點:
1. 沒有寫在合約上的 通通都是放屁 尤其是"價值交付" 約簽完了通通都要收費。
2. 不要有同一家廠商推出的系統會很好的跟它們家的ERP產品互相兼容的想像。
3. 針對重要及一般性的功能 購買前一定要"概念驗證(POC)" 了解產品特性 幾個文字可能跟你想的截然不同。
過來人的經驗跟大家分享 自行開發不一定不好
----------
💖 純靠北官方 Discord 歡迎在這找到你的同溫層!
👉 https://discord.gg/tPhnrs2
----------
💖 全平台留言、文章詳細內容
👉 https://init.engineer/cards/show/6306
poc採購 在 iThome Facebook 的最讚貼文
資安業者產品都有其特色與專精領域,但並非每一個採購的企業都可以清楚知道不同資安產品到底擅長哪一些攻防手法,因此,往往都是看著華麗的DM和技術顧問以及資安公司的業務人員,看他們提出的解決方案是否能夠符合企業的需求。只不過,多數企業往往不具有足夠的企業能力,也很難從既有的資訊確認採購的商品是否符合自家企業的防護需求,要嘛,就是透過POC的方式確認產品功能;不然呢,就是以其他同業的採購經驗作為參考基準。
為了解決這種問題,這兩年,負責維運CVE漏洞資料庫組織MITRE,在2015年5月發起「MITRE ATT&CK框架」的研究計畫,這個框架的優勢在於,提供一套統一且結構化的方式,藉此去描繪攻擊者的手法與行為,並可以透過一致的過程來確定威脅階段。而透過建立這樣的框架,包括資安業者跟企業用戶之間的溝通模式,從攻防演練或者是資安管理需求,彼此之間都有一套共通的概念,甚至是包括網路威脅情資的資料交換等,也相對容易溝通。
在去年11月,第二屆MITRE ATT&CK評估大會開始,今年4月公布偵測成績。由於MITRE ATT&CK的評測方法是公開的,也會完整公開參加的21家業者所有的評測數據和截圖供大眾檢視,但其中並不提供排名。
第二屆的比賽中,除了資安老將趨勢科技外,臺灣資安新創業者奧義智慧也以初生之犢不畏虎的衝勁,報名參加這一屆的評測。我們很開心邀請到奧義智慧共同創辦人邱銘彰(網路暱稱Birdman),於2020年5月7日(四)中午12點,於「大話資安」直播現場,跟我們分享作為這一次參賽的心得和經驗。他表示,奧義智慧是臺灣少數遠赴美國MITRE總部受測,有真正作戰經驗,也有責任把國外一些新的想法帶進台灣資安圈,推廣並教育 MITRE ATT&CK,也希望能夠拋磚引玉,提升臺灣資安圈整體水準,也會跟大家分享,應該如何解讀這一份MITRE ATT&CK的評測成績。
@主題:MITRE ATT&CK 評測講解:參賽選手觀點
@時間:2020年5月7日(四)中午12點
@來賓:奧義智慧共同創辦人邱銘彰(網路暱稱Birdman)
@簡介:邱銘彰畢業於中央大學與大同資工所,目前身分為新創公司創辦人,也是台灣駭客協會顧問,超過 15 年的資安技術研究專家。常在國內外重要駭客大會發表研究,從台灣駭客年會 HITCON、ITHOME 到美國駭客大會 Black Hat,擅長透過詼諧生動的演講,傳授資安知識。他同時也是台灣資安界著名的創業者,曾於 2011 年與吳明蔚(Benson)共同創立台灣第一家專門研發 APT 防禦產品的新創公司,在 2014 年由美國 NASDAQ 的以色列資安公司所併購與肯定。目前新創辦了- 奧義智慧科技,專注在人工智慧研究與資安科技的結合領域上。以開發自動化分析系統,駭客活動分析,惡意程式分析、機械學習演算法為主要研究範疇。並曾在國際知名研討會發表過多項專業的資安技術研究:Backhat,DEFCON,SyScan,HITCON,FIRST,AVTokyo,HTICA 與 OWASP Asia
@直播網址:iThome臉書粉絲頁(https://www.facebook.com/ithomeonline/posts/2741762872616773)
poc採購 在 iThome Security Facebook 的精選貼文
資安業者產品都有其特色與專精領域,但並非每一個採購的企業都可以清楚知道不同資安產品到底擅長哪一些攻防手法,因此,往往都是看著華麗的DM和技術顧問以及資安公司的業務人員,看他們提出的解決方案是否能夠符合企業的需求。只不過,多數企業往往不具有足夠的企業能力,也很難從既有的資訊確認採購的商品是否符合自家企業的防護需求,要嘛,就是透過POC的方式確認產品功能;不然呢,就是以其他同業的採購經驗作為參考基準。
為了解決這種問題,這兩年,負責維運CVE漏洞資料庫組織MITRE,在2015年5月發起「MITRE ATT&CK框架」的研究計畫,這個框架的優勢在於,提供一套統一且結構化的方式,藉此去描繪攻擊者的手法與行為,並可以透過一致的過程來確定威脅階段。而透過建立這樣的框架,包括資安業者跟企業用戶之間的溝通模式,從攻防演練或者是資安管理需求,彼此之間都有一套共通的概念,甚至是包括網路威脅情資的資料交換等,也相對容易溝通。
在去年11月,第二屆MITRE ATT&CK評估大會開始,今年4月公布偵測成績。由於MITRE ATT&CK的評測方法是公開的,也會完整公開參加的21家業者所有的評測數據和截圖供大眾檢視,但其中並不提供排名。
第二屆的比賽中,除了資安老將趨勢科技外,臺灣資安新創業者奧義智慧也以初生之犢不畏虎的衝勁,報名參加這一屆的評測。我們很開心邀請到奧義智慧共同創辦人邱銘彰(網路暱稱Birdman),於2020年5月7日(四)中午12點,於「大話資安」直播現場,跟我們分享作為這一次參賽的心得和經驗。他表示,奧義智慧是臺灣少數遠赴美國MITRE總部受測,有真正作戰經驗,也有責任把國外一些新的想法帶進台灣資安圈,推廣並教育 MITRE ATT&CK,也希望能夠拋磚引玉,提升臺灣資安圈整體水準,也會跟大家分享,應該如何解讀這一份MITRE ATT&CK的評測成績。
@主題:MITRE ATT&CK 評測講解:參賽選手觀點
@時間:2020年5月7日(四)中午12點
@來賓:奧義智慧共同創辦人邱銘彰(網路暱稱Birdman)
@簡介:邱銘彰畢業於中央大學與大同資工所,目前身分為新創公司創辦人,也是台灣駭客協會顧問,超過 15 年的資安技術研究專家。常在國內外重要駭客大會發表研究,從台灣駭客年會 HITCON、ITHOME 到美國駭客大會 Black Hat,擅長透過詼諧生動的演講,傳授資安知識。他同時也是台灣資安界著名的創業者,曾於 2011 年與吳明蔚(Benson)共同創立台灣第一家專門研發 APT 防禦產品的新創公司,在 2014 年由美國 NASDAQ 的以色列資安公司所併購與肯定。目前新創辦了- 奧義智慧科技,專注在人工智慧研究與資安科技的結合領域上。以開發自動化分析系統,駭客活動分析,惡意程式分析、機械學習演算法為主要研究範疇。並曾在國際知名研討會發表過多項專業的資安技術研究:Backhat,DEFCON,SyScan,HITCON,FIRST,AVTokyo,HTICA 與 OWASP Asia
@直播網址:iThome臉書粉絲頁(https://www.facebook.com/ithomeonline/posts/2741762872616773)
poc採購 在 poc採購、poc測試、poc流程在PTT/mobile01評價與討論 的推薦與評價
在poc採購這個討論中,有超過5篇Ptt貼文,作者zxcvxx也提到原文標題: 結盟46家台廠合作完成「5G毫米波智慧杆」第1版產業標準技術規範(請勿刪減原文標題) 原文連結: ... ... <看更多>
poc採購 在 弘達自轉車- 【低調中的人氣商品】 迎接可以外騎的日子 的推薦與評價
【低調中的人氣商品】 迎接可以外騎的日子,新裝備採購了嗎? POC眼鏡加上POC安全帽,都可以說是帥氣的代表來店直接購買它。 另有100%眼鏡,新品上市了~都是大家最喜歡 ... ... <看更多>
poc採購 在 poc採購、poc測試、poc流程在PTT/mobile01評價與討論 的推薦與評價
在poc採購這個討論中,有超過5篇Ptt貼文,作者zxcvxx也提到原文標題: 結盟46家台廠合作完成「5G毫米波智慧杆」第1版產業標準技術規範(請勿刪減原文標題) 原文連結: ... ... <看更多>