Tim Yeh
Tim Yeh
AWS Taiwan
資安架構師
雲端資安威脅研究員

Tim Yeh 是 AWS Taiwan 的雲端資安架構師,也是一位長期關注台灣資訊安全的資安威脅研究員,在資安領域已有超過十年的經驗。對滲透測試、紅隊及藍隊攻防皆有一定的業界經驗。

專長領域包括:雲端安全、進階持續性滲透攻擊(APT)調查、惡意程式逆向分析、事件處理、滲透測試,以及 IoT 設備軟硬體漏洞安全研究等等。

曾在 HITCON、CodeBlue、HITB、FIRST、BotConf、CLOUDSEC、DECODE、ITHOME Cybersec 等研討會中發表議程。

SPEECH
演講議程
5/15 (三) 16:30 - 17:00 7F 701B SecOps 論壇
如何用 OpenSource 打造藍隊專屬的雲端事件應變鑑識知識庫

藍隊在進行事件應變時,通常會需要進行大量分析,其中雲端事件分析也有大量的 log 分析要進行處理,這場分享主要分享如何利用 Open Source 來架設相對應的工具,來進行分析。其中會提到 SOF-ELK, SANS 利用 elasticsearch 的opensource 鑑識專案、利用 graylog + opensearch 用來分析的 SIEM,以及如何導入別人定義的 Sigma Rules 等藍隊知識 ( Rules ) 來加速對惡意 log 的分析。

5/16 (四) 14:45 - 15:45 7F 701H DFIR 論壇
雲端事件處理與資安事故調查報告撰寫

台灣詐騙事件頻傳,廠商也開始使用雲端服務,發生資安事件時是否能有效面對?政府主管單位為民眾咎責時能否提供足夠資訊?應變報告要注意什麼事情又應該如何撰寫呢?本 Session 將探討資安事件處理的事前準備及事中處理策略,使與會者充分了解在雲端環境中資安事故應變的重要性與執行策略,進而提升組織在雲端環境下的安全防護能力。