為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

bg-inner
09 月 22 日 15:30 - 16:00 金融資安論壇

真實風險與 ATT&CK 的鴻溝

MITRE ATT&CK 框架作為一個基於觀察真實世界攻擊者戰術、技術和工具的通用知識庫框架,已經被廣泛的應用在企業、政府、社群以及資安產品定位特定威脅和方法之上。企業也透過 ATT&CK 來了解不同族群慣用的 TTPs 進而反思企業目前極具威脅及優先強化的項目。 然而,如果只用這些來自於真實世界的TTPs去反推真實企業的風險,可能會落入倒果為因的誤區,例如以特定 APT 組織的慣用技巧作為主要檢驗企業的防禦能量,反而忽略企業其實存有更多容易被利用的高風險漏洞。本場演講將分享正確使用 ATT&CK 的思維及建議的使用方式,降低企業漫無目的追逐潛在攻擊者的技巧而錯置防禦資源。

LOCATION 臺北南港展覽二館 7F 701A LEVEL 中階等級 SESSION TYPE 現場演講 LANGUAGE 中文
SESSION TOPIC MITRE ATT&CKSecurity StrategyRed Team

SPEAKER

翁浩正 Allen Own
戴夫寇爾股份有限公司 執行長

戴夫寇爾 DEVCORE 執行長,具備多年駭客技術研究以及滲透測試經驗,擔任學術及政府單位專任講師及顧問,並熱衷於社群經營及分享。專長於紅隊演練、滲透測試、專業教育訓練。