為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

Blue Team 論壇
  • 5月 4日 星期二
  • 16:00 - 16:30
  • 7F 701H

為何買了資安設備卻還是效果不佳 ? 聊聊你的縱深防禦機制有效性與組態管理流程

近期 APT 組織的攻擊與眾多企業遭受勒索病毒威脅的關係,導致許多企業損害與影響甚大,應該如何因應傳統資訊安全在數位科技浪潮下面臨的挑戰? 本次會議分享我們使用的國際框架與 Deloitte 縱深防禦策略,與會眾討論 People / Process / Technology 三個管理面向上簡單扼要的重點,協助企業打造技術面管理流程與因應策略,並分享安全性參數評估時,資安設備因錯誤設定而導致資安風險的範例,提升日常維運的資安意識。最後我們分享 Deloitte 評估完整體縱深防禦機制後,協助客戶完成資安藍圖規畫、資安技術成熟度落差分析之經驗分享。

中階等級
Security Architecture Security by DesignBlue Team
黃星評 (Kuro Huang)

黃星評 (Kuro Huang)

ISC2 Taipei Chapter 監事

Kuro 目前擔任 ISC2 Taipei Chapter 監事,喜歡參與社群活動,經營 Kuro 的資安學習手記分享學習經驗。曾擔任高科技製造業、金融業與四大會計師事務所。曾負責企業資安架構、技術檢測與合規顧問,兼具甲乙方觀點,且具有豐富之資安技術檢測、架構設計、資料保護、法規評估、風險控制專案,並有多場公開演講、專業訓練講師經歷。目前專注於雲端安全、資安教育推廣與人才培育,期望提升台灣資安從業者專業能力。Kuro 同時持有有效之 CISSP、CCSP、AWS SAA、GCP ACE、CISM、CISA、CGEIT、CDPSE、CRISC 等多項國際證照。