本演講會先介紹什麼是 MITRE ATT&CK Framework 攻擊框架,資安人員如何可以方便地來使用?
接下來會介紹針對 REvil 勒索軟體所做的惡意程式分析,會提供一些講者透過分析所得出來的攻擊手法,以及如何歸類到 MITRE ATT&CK Framework。
最後會針對所提及的攻擊手法,結合 MITRE ATT&CK Framework 來探討各階段的防禦方法。
現為 Crypto.com 資安工程師,前 Keysight Technologies 資安研究員,專注於逆向工程、惡意程式分析、滲透測試等領域。目前持有證照包含 OSCP 與 OSEP。