本議程的目的主要是讓議程觀眾了解攻擊者並不會只有第一階段的網路攻擊,有時候第一階段只是讓攻擊者能夠通過受害者設備的大門,當攻擊者通過第一階段的大門後,有些攻擊會嘗試做更多的後續破壞。例如從外部的 C&C 下載惡意程式做更進一步的破壞行為。所以在本議程我們會分享不只是如何觀測到這一類型的攻擊行為,還會再分享當我們觀測到這一類的攻擊行為後,我們如何蒐集並分析這些腳本內試圖下載的惡意程式,以及如何針對這一類的攻擊行為保護設備。
TOPIC / TRACK
資安威脅研究室
LOCATION
臺北南港展覽二館
1F 展區會議室 1A
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
Malware Protection
Behavioral Analytics
Threat Intelligence