企業在面對攻擊後的調查過程經常會發生資訊不足、處理方式失當以及無法找出遭入侵的根因,本議程將針對事前可加強準備的設定、事中處理過程應注意的方向,以及事後可調整改善的項目進行探討分享。
在 2008 年因緣際會踏入資安領域,同時具備甲、乙方資安相關經驗,擅長資安事件應變處理、網站滲透攻防與資訊系統架構安全分析,曾於 2013 年向TWCERT / KRCERT 舉報 KMPlayer APT 供應鏈攻擊事件 ICST-ANA-2013-0018;另於 2020 年 2 月,與趨勢科技共同研究發表 Operation DRBControl APT 事件調查分析報告。