軟體安全漏洞都有自己的生命週期,從發現到攻擊、再到修補,然後,通常就銷聲匿跡。對於這生命週期的每一階段,企業可採取不同的措施來盡量降低自己及客戶所面臨的風險。但不幸的是,許多產業在試圖回應漏洞時,都會因其產品與製造流程上的特性而面臨一些獨特挑戰。例如,汽車本身就擁有複雜的供應鏈與眾多第三方元件,這些都必須隨時保持更新並加以強化,才能抵禦現代化攻擊。
本演講探討各種產業在處理漏洞並監控威脅情勢時,須注意的一些特殊領域。我們從趨勢科技 Zero Day Initiative 全球最大非限定廠商獨立漏洞懸賞計畫以及 Pwn2Own 駭客大賽所學到的經驗,檢視產業該如何因應這些挑戰,以及業界在哪些地方做得不錯、哪些地方則有待改善。最後,我們會提出了一些軟硬體廠商在管理漏洞生命週期時可以列入考量的建議。
TOPIC / TRACK
大會主題演講
LOCATION
臺北南港展覽二館
7F 701 ABCD
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Keynote Session
LANGUAGE
英文
SUBTOPIC
Zero-day Vulnerability
Risk Management
Vulnerability Management