學生時期接觸資安,從此愉快投入這個領域並積極探索各種可能性的資安小白。資安從業人員,負責滲透測試、研究新攻擊、開發資安工具、紅隊演練專案等。
DNS security 是相對冷門的主題,但被低估忽略的風險往往影響最大。只要幾個指令、按幾個按鈕就可以撈出你所有公開跟隱藏的網域,甚至劫持你的子網域來架惡意服務,DNS 相關的漏洞就是這麼簡單易懂好利用,而且非常普遍又非常容易被忽略。
本議程將簡單介紹幾個常見的 DNS security 問題與成因,並藉由實際案例與產業的實測結果讓聽眾意識到 DNS 相關風險的必要性與影響力,並有自我檢測與修補的能力。