5 月 10 日(三) 14:00 - 14:30 7F 703
將漏洞扼殺於搖籃之中:利用紅隊為開發注入能量
簡報連結

近年來滲透測試與紅隊演練服務已逐漸成為企業檢視產品安全的方式,即便以上皆為找尋漏洞的有效方式,但作法還是離不開亡羊補牢的概念,修復之後即便推出更新,市面上仍會存在沒有更新的使用者,企業只能盡可能的縮小影響範圍。本議程將進一步說明公司內部自己擁有紅隊的好處,在開發的同時進行滲透測試,不但可以提前將漏洞清除,使其完全不會流通於市面上,在紅隊與開發人員的持續對話中也可以增加開發人員對於資安漏洞的敏銳度。除此之外,在安全相關功能的設計與實作時紅隊也能夠以攻擊者的角度檢視,提供有效的諮詢服務,在架構設計層面就確保功能的安全性。透過以上種種方式,企業將能夠利用紅隊的能量協助開發,不但不會拖慢開發進度,反而可以使得產品更安全快速的開發,最終讓一般認知在對立面的紅隊與藍隊互相調合與合作,更迅速、順暢且完善地提升企業的資訊安全。

  • FORUM | 軟體安全論壇
  • LOCATION | 臺北南港展覽二館 7F 703
  • LEVEL | 中階
  • SESSION TYPE | 現場演講
  • LANGUAGE | 中文
  • SESSION TOPIC | Red Team Exploit of Vulnerability Penetration Testing