資安人員發現放在雲端物件儲存服務內的公司資料被放在暗網上任人下載,進一步發現原來是公司開發同仁為了方便,把金鑰放在容器映像檔裡面 (Container Image),佈署後被駭客竊取,加上錯誤的權限設定造成的,但說什麼都來不及了,公司己因為這次失誤面臨巨大賠償損失慘重
這些例子是不是覺得很耳熟,隨處可見呢?
而你是不是還在因為這些新聞遲遲不敢使用雲端
傳統資安人員在雲端所面臨到的挑戰:
1.對雲端環境不熟悉,導致雲端服務管理不易,相關安全設定無法面面俱到
2.面對新的開發流程 (DevOps) ,如何協助開發部門控管可能的風險
本次議程將分享雲端常見的威脅手法以及應對方式,幫助資安人員更安全的管理雲安全
1.從近年雲端攻擊實際案例,了解潛在的使用風險
2.雲端工作負載怎麼會被打!?GitHub 上面那麼多人用的容器映像檔怎麼會出問題?透過實際的攻防操作,體驗使用雲端以及新型態開發會面臨的資安問題與風險
3.引導學員思考如何建構有效且彈性的雲端安全防禦架構
4. 雲端風險評估工作
無
建議具備公有雲使用經驗,並對基本服務 (例如 EC2,S3) 有一定的熟悉度
20 人