蘇學翔 (Boik Su) 現為奧義智慧科技的資深資安威脅研究員,專注於雲端安全、AD 安全、網頁安全及威脅狩獵等領域。曾於 HITCON、ROOTCON、HackerOne 等多個研討會發表演講,並曾參與許多國內外知名的 CTF 駭客競賽 ,例如日本 SECCON CTF 及台灣 HITCON CTF 等,也曾在多個開源程式碼的專案中發現並提交漏洞報告。
專業經歷 :
雲端的威脅大多出現於 IAM 與不安全的組態設定,這類的威脅通常需要透過 Identify 階段的風險盤點與評估來預防,在無法做好全面盤點的情況下,很容易使得雲端悲劇發生。本議程將會以帶大家評估自身雲端安全等級為目標,利用不同的框架與方法來檢視自身的雲端資產與其對應的風險與安全等級,並佐以真實資安事件進行輔助解釋。