DEVCORE 自 2017 年在台灣推出紅隊演練(Red Team Assessment)至今已經邁入第五年,五年來我們執行超過五十場紅隊演練任務,對象涵蓋高科技製造、金融、政府、醫療、交通等產業。我們發現企業所處的資安成熟度不盡相同時,對於紅隊演練的執行方式與成果有著截然不同的想法與期待。
在現今企業逐漸採用紅隊演練找出真實風險的同時,我們希望透過這場演講,讓企業知道不同的資安成熟度該如何挑選演練目標、決定範圍、協調攻擊方式、組織藍隊回應方式、規劃後續資安改善措施。讓紅隊演練不只是資安應辦事項的一個檢核欄位,而是用來持續協助企業提升防禦姿態的攻擊型服務。
戴夫寇爾 DEVCORE 執行長,具備多年駭客技術研究以及滲透測試經驗,擔任學術及政府單位專任講師及顧問,並熱衷於社群經營及分享。專長於紅隊演練、滲透測試、專業教育訓練。