TOGETHER, WE
RESPOND
FASTER
2019 臺灣資安大會
MAR. 19 – 21
臺北國際會議中心 & 世貿一館 2 樓
企業面對不斷進化的資安威脅,採購資安產品未必足夠,還需要快速反應與危機處理。相對於紅隊 (Red Team) – 對企業發動模擬攻擊,找出風險所在的演練;藍隊 (Blue Team) 則負責在模擬攻擊下,進行資安事件的應變與處理。愈來愈多企業重視藍隊演練的效果,市場也出現模擬資安實境攻防培訓,讓企業得以快速累積沉著應戰的經驗與實力。
大會特別邀請到業界最具指標性的 Cisco 與大同世界科技合作的 Cyber Range、資策會 (RangeSeed) 從以色列引進的 Cyberbit Range、國家高速網路與計算中心的 Cyber Defense Exercise,以及CyCarrier的藍隊搶旗競賽 (BlueTeam CTF) 演練情境課程。報名臺灣資安大會即免費參與體驗!
報名 2019 臺灣資安大會即具備體驗資格,本課程採現場報名,方式如下
Speaker
授課人數:最多20人、旁聽10人
課程簡介:
實戰攻防演練的場景,類似戰爭遊戲(WAR-GAME)或兵棋推演,提供一個企業面臨各種網路威脅的模擬環境,讓資安人員於攻防演練過程,學習到正確的應對經驗,在演練過程中,會有專家從旁協助,於攻防演練完成後會深入檢討過程之應對技巧,討論如何精進。例如在面對勒索軟體、進階持續性滲透威脅(APT)攻擊或阻斷服務式(DDOS)攻擊,都需要透過實際情境演練來提升資安人員之偵防能力,並研擬與實施不同情境下的防禦措施,目標為培育企業資安人員能具備充裕的防禦作戰能力。藉由各式攻擊模擬,培養因應網路攻擊的防護知識,提升網路威脅偵察、事件分析、資安風險的評估和管控能力,進而主動出擊防範威脅於未然,養成高階資安防護技術與嫻熟的資安設備與安全軟體應用之能力,達到阻擋網路攻擊威脅,減少駭客入侵的機會與企業的損失,並確保營運不中斷。
課程目標
課程綱要:
學員自備裝置:
學員基礎能力:
Speaker
授課人數:最多30人
課程簡介:
學員將透過VPN連進國網中心CDX平台課程環境,兩兩一組分別為攻擊或防禦⻆色,以課程環境中的目標主機做為練習對象,模擬中小企業公司網站被駭客入侵時的駭客或公司內防禦工程師。
課程中,講師帶領駭客⻆色的學員一步一步的入侵/DDoS目標主機,再帶領防禦角色的學員解決入侵/DDoS事件。
課程目標:藉由角色拌演及模擬的環境,讓學員體驗反方的角色。使得攻防雙方在模擬情境下可以互相切磋互動討論。
課程綱要:
學員自備裝置:
學員基礎能力:
Speaker
授課人數:最多25人
課程簡介:
單位遭受網路攻擊已成不可不免的事實,國際的標準研究機構NIST亦積極擬定新的資安戰略框架,如:資安的防禦模型也從傳統資訊安全(Cyber security)如何確保不被入侵,到假設已被入侵後單位如何能夠承受與復原,且於事件發生中能維持正常營運並迅速調查與恢復導向的資安強韌性(Cyber resilience)模型。資安事件發生時的迅速調查與應變已是單位如何因應詭譎多變的資安威脅環境基本生存技能之一;本課程以藍隊搶旗競賽(BlueTeam CTF)為演練情境,從資安威脅的監控、狩獵與調查技巧為訓練主軸,課程中準備多種由入侵案例精練後的演練環境,學員可實際從駭客的思維與鑑識的角度學習如何挖掘不同環境、階段的駭客攻擊軌跡,透過這些軌跡推導出駭客可能攻擊的時序與脈絡,並發掘駭客使用的戰術、技術與流程(Tactic, Techniques, Procedures)後進行大範圍威脅狩獵,提高單位資安能見度與感知能力。最後透過演練過程所學,與學員討論如何將資安強韌性應用此演練情境之中,提升整體系統資安強韌性。學員經由本課程的實機演練,透過不同情境的調查分析,能學習到各個階段使用的工具、防禦的思考邏輯及調查方法論,對於本課程所學,能於真實戰場上加速資安應變的時間並確保單位系統的可用性。
課程目標:學員經由本課程的實機演練,透過不同情境的調查分析,能學習到各個階段使用的工具、防禦的思考邏輯及調查方法論,對於本課程所學,能於真實戰場上加速資安應變的時間並確保單位系統的可用性。
課程綱要:
學員自備裝置:
學員基礎能力:
Speaker
Speaker
授課人數:最多12人、旁聽6人
課程簡介:
本專案課程之擬真演練攻防情境系統為以色列知名的Cyberbit Range,課程演練情境為Apache Shutdown、Trojan Data Leakage、SQL Injection等三項常見威脅,透過實機擬真操作為主之情境,安排課程演練讓學員了解如何判斷攻擊行為,並提出防範之應變措施。
Apache Shutdown攻防演練:Apache伺服器因攻擊而造成系統關閉,這對於網站營運和維護人員來說,是非常危急的狀況。本課程藉由常見的入侵攻擊手法,讓學員學習如何處理招授攻擊時所造成的損害,藉由掃描設備的端口確認是否有攻擊的痕跡至處理惡意腳本的運行,使學員們能在第一時間處理和保護受攻擊的伺服器。
課程目標:
課程綱要:
學員自備裝置:
學員基礎能力:
Speaker
Speaker
授課人數:最多12人、旁聽6人
課程簡介:
本專案課程之擬真演練攻防情境系統為以色列知名的Cyberbit Range,課程演練情境為Apache Shutdown、Trojan Data Leakage、SQL Injection等三項常見威脅,透過實機擬真操作為主之情境,安排課程演練讓學員了解如何判斷攻擊行為,並提出防範之應變措施。
Trojan Data Leakage攻防演練:木馬攻擊是駭客常用的攻擊軟體,它潛藏在受攻擊的主機內部,並偽裝成正常的軟體,可以讓駭客在使用者不知情的狀況下取得及控制受感染的電腦。本課程的核心在於如何檢查是否有木馬程式利用主機弱點傳送機敏資料,學習如何藉由系統所保存各類型的存取記錄,分析木馬軟體的入侵痕跡,並將它阻殺處理,以維護系統的整體安全。
課程目標
課程綱要:
學員自備裝置:
學員基礎能力:
Speaker
Speaker
授課人數:最多12人、旁聽6人
課程簡介:
本專案課程之擬真演練攻防情境系統為以色列知名的Cyberbit Range,課程演練情境為Apache Shutdown、Trojan Data Leakage、SQL Injection等三項常見威脅,透過實機擬真操作為主之情境,安排課程演練讓學員了解如何判斷攻擊行為,並提出防範之應變措施。
SQL injection攻防演練:SQL injection是資料庫最常受到的攻擊方式,它進一步可能會讓網站中出現惡意程式碼,或是有存取資料庫的系統都會招受感染。透過本課程可以協助學員追查資料庫受注入的蹤跡,並將注入的資料清除,修繕易受注入攻擊的漏洞及弱點。
課程目標
課程綱要:
學員自備裝置:
學員基礎能力:
3/19 | ||||||||||
時間 | 授課時間表 | |||||||||
TICC 202 | TICC 203 | TICC 4F 悅軒 | TICC 4F 雅軒 | TICC 401 會議室 | 世貿一館第四會議室 | |||||
12:30 - 14:30 |
14:00 -
17:30
Cisco數位靶場:資安實戰攻防演練
包蒼龍
大同大學/協志聯合科技 教授兼電子計算機中心主任 |
Cyberbit Range Blue Team演練 Part 1 - Apache Shutdown攻防演練
莊子賢
財團法人資訊工業策進會 / 資安科技研究所 專案經理
林子鈞
財團法人資訊工業策進會 / 資安科技研究所 正工程師 |
||||||||
15:30 - 17:30 |
|
Cyberbit Range Blue Team演練 Part 1 - Apache Shutdown攻防演練
莊子賢
財團法人資訊工業策進會 / 資安科技研究所 專案經理
林子鈞
財團法人資訊工業策進會 / 資安科技研究所 正工程師 |
3/21 | ||||||||||
時間 | 授課時間表 | |||||||||
TICC 202 | TICC 203 | TICC 4F 悅軒 | TICC 4F 雅軒 | TICC 401 會議室 | 世貿一館第四會議室 | |||||
12:30 - 14:30 |
14:00 -
17:30
Cisco數位靶場:資安實戰攻防演練
包蒼龍
大同大學/協志聯合科技 教授兼電子計算機中心主任 |
Cyberbit Range Blue Team演練 Part 3 - SQL Injection攻防演練
莊子賢
財團法人資訊工業策進會 / 資安科技研究所 專案經理
林子鈞
財團法人資訊工業策進會 / 資安科技研究所 正工程師 |
企業如何透過藍隊資安演練提升資安強韌性
陳仲寬
奧義智慧科技股份有限公司 資深資安研究員 | |||||||
15:30 - 17:30 |
|
Cyberbit Range Blue Team演練 Part 3 - SQL Injection攻防演練
莊子賢
財團法人資訊工業策進會 / 資安科技研究所 專案經理
林子鈞
財團法人資訊工業策進會 / 資安科技研究所 正工程師 |
-