Canaan 自 2001 年起擔任 DPI/IDS/IPS 工程師。他領導了 MoECC 委託給 NTHU 的 Anti-Botnet 計畫(2009 - 2013)並舉辦了“Botnet of Taiwan”(BoT)研討會(2009 - 2014)。他在 HitCon2014 CMT、HitCon2015 CMT 和 HitCon 2019 發表過演講。他的主要研究興趣是網絡安全、入侵偵測系統、逆向工程、惡意軟體偵測和嵌入式系統。
如今,供暖、通風和空調(HVAC)系統在醫院、工廠、辦公樓甚至住宅等許多地方都是必不可少的。大多數 HVAC 系統都具有人機界面(HMI),並且可以輕鬆地進行遠程管理。在提高了便利性的同時,HVAC 控制系統的安全性卻常常被忽視。
本演講中,我們針對許多各國真實的 ICS/SCADA 系統進行第一手的調查與分析,包含其中對其進行滲透測試與風險評估。我們分析真實的 ICS 環境存在的攻擊向量,並於我們的演講中分享有關關鍵智慧製造的 4 個案例,並給出數個與真實環境相近的攻擊演示,以連結對現實ICS環境的剖析。同時我們回顧數個常見於 ICS 環境的防禦策略,以其從真實的攻擊向量出發剖析有效的防禦策略。