弱密碼一直以來都是讓企業擔憂的資安風險,尤其多數企業都採用單一登入 (Single Sign-On) 的方式做存取管理,雖省去了多次鍵入密碼的麻煩,但也暗藏資安隱憂,一旦使用者密碼流出或被破解,便會成為嚴重的資安缺口。
本場次為台灣首次詳細分析使用者密碼常用規則的公開報告,帶你快速認識台灣使用者愛用的密碼規則類型,從各個角度切入帶你檢視自己愛用的複雜密碼是否真的夠“複雜“。此外,也希望幫助 Red/Blue Team 在資安演練過程中,能在有限期間內更快速的找到習慣不好的弱密碼,用以降低資安風險。
楊政霖博士擁有英國愛丁堡大學人工智慧博士學位,現任奧義智慧軟體架構師,他專注研究如何在資安領域中建構有效率之 ML workflow 及透過機器學習方法辨識惡意攻擊鏈。同時也是個業餘資安愛好者,尤其喜好分析使用者的密碼規則。