資策會資安所報名參加 MITRE ATT&CK for ICS 於 2020 年首次舉辦的第一次競評。在參與的過程中,我們為針對比賽的環境,嘗試建立基於工控協定的測試平台。裡面嘗試融入多個軟體模擬工控設備的行為來輔助藍隊偵測,並對此次比賽的評測項目建立攻擊情境以及偵測結果的判定。我們希望透過本次議程來提供我們在參與 MITRE ATT&CK for ICS 上的心得,讓大家了解 OT 和 IT 差異的同時,也能增加大眾對工控資安相關的知識。
去年開始接觸工控資安,興趣為研究 Windows 和網路相關安全問題
興趣為研究逆向惡意程式和鑑識