撞庫攻擊(Credential Stuffing)不論在台灣或全球,屢屢佔上新聞版面,造成不少公司商譽受損,甚至是實際上的財物損失,有時還結合釣魚信(Phishing)與中間人攻擊(Man-in-the-Middle),成為最受資安人關注也最難纏的線上攻擊手法之一。
HiTRUST 帶各位從駭客的視角出發,解析攻擊的原理與發展趨勢,重新認識撞庫攻擊並瞭解防範方式,議程包含以下內容:
1. 什麼是撞庫攻擊?
介紹撞庫攻擊的概念和常見攻擊方式。
2. 如何防堵撞庫攻擊?
深度說明如何透過設備資訊與 FIDO 的應用,主動偵測並即時防堵撞庫攻擊。
3. 案例分析
通過實際案例,分享應對撞庫攻擊的經驗。