Zet
Zet
Cymetrics
Security Team Leader

曾擔任 EDR 核心開發與滲透測試工程師,曾在 HITCON、iThome 發表過演講

SPEECH
演講議程
5/15 (三) 14:45 - 15:15 4F 4A 攻擊型安全論壇
30 分鐘看完資安工程師的一年:滲透案例解析與統整

在 2023 年執行 30+ 客戶,超過 180+ 個滲透測試標的,從中我們發現了不少有趣的案例,包括 AI chatbot jailbreak、超過 20 年古老 CMS 的內網滲透。在 2023 年中我們主要測試的產業別為:金融, 遊戲, 餐飲。我們平均每個測試專案都可以找到至少 1 High, 1 Medium, 1 Low 的安全風險,我們將探討這其中的風險項目與統計解析。在過程中我們嘗試增進專案的執行速度與優化測試流程,希望可以與同業分享與交流。