近兩年的工作型態由於疫情影響而改辦,一些傳統的工作項目會被遠端的新服務取代(文件簽署、會議......)。當這些新服務被越來越多公司跟人使用之後,出於好或壞的目的下,這些新服務的漏洞就會開始被發現或開採。當漏洞出現在新聞版面,一般人、政府或是服務提供者內部很難用言語去描述何謂漏洞,漏洞的由來與背後代表的意義,甚至會以負面的態度來看待這件事。 本議程將會以漏洞的本質與定義切入,如何適當的描述漏洞。了解如何準確的描述出漏洞本身之後,理解這些漏洞可能的來源與帶給企業背後的意義並以適當的態度處理,增進企業本身的安全。本議程將以 2021 年底之 Log4J 與其他漏洞為例,提供自身經驗以及建議如何看待漏洞的角度與做法。
資安從業人員,鑽研 Web / Mobile / Blockchain / Privacy 等領域。
曾分享於 DEFCON village、CODE BLUE、HITB、HITCON Community 與 Pacific、台灣資安大會等多場研討會。