陳宏霈 (zodius)
陳宏霈 (zodius)
中華資安國際
檢測部 資深檢測工程師
檢測技術研究員

中華資安國際資深檢測工程師,中央大學博士候選人。七年滲透測試經驗、持有 OSCP、 OSWP、LPT 等多張專業證照,並擔任各領域檢測工程師與教育訓練講師。希望能持續發展自動化檢測技術,讓資安人員能早點下班一起抓寶可夢。

SPEECH
演講議程
5/16 (四) 15:45 - 16:15 1F 1B 雲端安全論壇
成熟的容器,該學會保護自己!談雲端RASP實作與應用

在雲端世界裡,容器不僅要成熟,還要學會保護自己。關於 RASP (Runtime Application Self-Protection, 應用程式即時自我保護) 的技術,許多人對於它的原理和實際應用仍一知半解。本次議程將深入探討 RASP 的核心原理,並從實作角度探索其在保護雲端應用程式方面的多樣性,從修改基礎容器以 hook PHP opcode 實現即時檢測,到透過雲端 sidecar 監控網路流量,再到結合 RASP 的自動化檢測技術,探詢 RASP 在不同形式下的具體應用範例。