已經有越來越多的企業,意識到定期地舉辦滲透測試,有助於企業內部針對特定資訊系統,發現平時找不到的系統漏洞。但是,對於更普遍性的系統安全,則需要透過紅隊演練(Red team)來挖掘漏洞。
資安公司戴夫寇爾日前就協助臺北市政府資訊局進行所謂的紅隊演練,也因此發現臺北市衛生局公衛資訊系統的個資已經在暗網販售,並立即轉由檢調發動調查。
戴夫寇爾究竟怎麼從紅隊演練的過程中,找到有個資外洩的資安漏洞呢?紅隊演練究竟是什麼?有所謂的SOP嗎?是每一間公司都適合做紅隊演練嗎?
戴夫寇爾執行長翁浩正便受邀,於9月27日中午12點「大話資安」的直播現場(iThome臉書粉絲頁直播),現身說法,跟大家好好的聊聊,到底什麼是紅隊演練?而紅隊演練對企業帶來的價值到底是什麼?敬請期待。
#戴夫寇爾執行長翁浩正AllenOwn
#紅隊演練跟滲透測試到底有什麼不同呢?
#RedTeam就是紅隊演練
#其實還有BlueTeam喔!
【大話資安】最新直播預告
9月27日(四)中午12點,戴夫寇爾執行長翁浩正來談最紅的話題:紅隊演練。
日前,臺北市政府衛生局才爆發公衛資訊系統中的市民個資遭到外洩,並且在暗網販售。發現這起資安事件的起因,其實是臺北市資訊局委由資安業者戴夫寇爾執行紅隊(Red Team)演練時,進行相關情蒐時發現的資安情報。
雖然整起個資外洩事件已經由檢調單位調查中,但是,到底什麼是紅隊演練?除了紅隊外,還有其他型式的演練嗎?例如:藍隊演練嗎?紅隊演練和一般常見的滲透測試以及弱點檢測,又有什麼差異?為什麼紅隊演練,可以幫企業找出更多的資安風險呢?企業若要進行紅隊演練,需要什麼先行準備嗎?進行演練時,還有所謂的演練SOP嗎?又什麼樣的企業,適合執行紅隊演練呢?
想要深入了解Red Team,我們邀請戴夫寇爾執行長翁浩正,和我們分享到底什麼是紅隊演練,以及執行紅隊演練的點點滴滴,更重要的是,我們可以更深入了解,怎麼利用紅隊演練這種真實的駭客手法,幫助企業找到真正的風險。
9月27日(四)中午12點千萬別錯過紅隊議題,鎖定大話資安直播。
【主題】紅隊演練:如何用真實的駭客手法幫助企業
【特別來賓】翁浩正 戴夫寇爾執行長
【時間】2018年9月27日(四)中午12點~13點
#紅隊演練
#RedTeam
#翁浩正
#大話資安
#iThomeStudio
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
ithomestudio 在 iThome Security Facebook 的最佳貼文
#iThomeStudio
大話資安 - GDPR 答客問 三部曲
🎙 達成GDPR遵循性的20個步驟
🗣 臺灣BSI總經理 蒲樹盛
蒲樹盛總經理專長為資訊安全及營運持續管理,在國際標準及驗證產業擁有近20年的資歷,為業界倡導風險管理之先驅,擅長分析各式風險對企業的衝擊,並提供因應作為與策略規劃的見解。
蒲樹盛總經理在台灣推行資訊安全治理成效斐然,經常受邀為政府部門及民間企業提供指導及建議,並促進產業發展合作,成功將國際標準拓展及建立於政府、電信、金融等行業,奠定了極具領導地位的專業知名度。
目前亦為中華民國電腦稽核協會(CAA)常務理事及行政院資通安全外部委員,並將持續運用 BSI 一世紀來制定管理標準的經驗,引領國內企業組織建置完善的管理流程,邁向永續經營。
#iThomeStudio
https://s.itho.me/ithomestudio/
由 iThome Studio 製作的新型態資安脫口秀節目「大話資安」,將以近期大家關注的資安議題,邀請各領域專家來現場,以最淺顯易懂的方式,跟大家把資安這件事「說清楚、講明白」,也希望透過現場即時互動,為大家解答資安的疑難雜症。
大話資安首先登場的第一棒就是「GDPR答客問」!
這個號稱是歐盟最嚴格的個資法 GDPR,自從 5 月 25 日正式實施後,還是讓人搞不太清楚,這樣的法規要求對於企業在歐盟或是全球的生意發展,到底有沒有影響?
而與歐盟相隔甚遠的臺灣,究竟需要花費多少力氣去因應呢?甚至是, GDPR 真的會是新型態的歐盟貿易壁壘嗎?對於歐盟民眾的隱私保護又該如何落實呢?
ithomestudio 在 iThome Facebook 的精選貼文
#iThomeStudio
大話資安 - GDPR 答客問 三部曲
🎙 達成GDPR遵循性的20個步驟
🗣 臺灣BSI總經理 蒲樹盛
蒲樹盛總經理專長為資訊安全及營運持續管理,在國際標準及驗證產業擁有近20年的資歷,為業界倡導風險管理之先驅,擅長分析各式風險對企業的衝擊,並提供因應作為與策略規劃的見解。
蒲樹盛總經理在台灣推行資訊安全治理成效斐然,經常受邀為政府部門及民間企業提供指導及建議,並促進產業發展合作,成功將國際標準拓展及建立於政府、電信、金融等行業,奠定了極具領導地位的專業知名度。
目前亦為中華民國電腦稽核協會(CAA)常務理事及行政院資通安全外部委員,並將持續運用 BSI 一世紀來制定管理標準的經驗,引領國內企業組織建置完善的管理流程,邁向永續經營。
#iThomeStudio
https://s.itho.me/ithomestudio/
由 iThome Studio 製作的新型態資安脫口秀節目「大話資安」,將以近期大家關注的資安議題,邀請各領域專家來現場,以最淺顯易懂的方式,跟大家把資安這件事「說清楚、講明白」,也希望透過現場即時互動,為大家解答資安的疑難雜症。
大話資安首先登場的第一棒就是「GDPR答客問」!
這個號稱是歐盟最嚴格的個資法 GDPR,自從 5 月 25 日正式實施後,還是讓人搞不太清楚,這樣的法規要求對於企業在歐盟或是全球的生意發展,到底有沒有影響?
而與歐盟相隔甚遠的臺灣,究竟需要花費多少力氣去因應呢?甚至是, GDPR 真的會是新型態的歐盟貿易壁壘嗎?對於歐盟民眾的隱私保護又該如何落實呢?