郭玲裳 Patrick Kuo 現任職於 TXOne Networks進行漏洞研究以及技術開發,主要任務為分析 network traffic、惡意程式以及開發佈建 Hunting System 、Hunting Agent 和 Threat Atlas 以獲得目前最即時的攻擊情資。另外曾經於BlackHat Europe, FIRST, CYBERSEC, HITCON 擔任講者。
本議程的目的主要是讓議程觀眾了解攻擊者並不會只有第一階段的網路攻擊,有時候第一階段只是讓攻擊者能夠通過受害者設備的大門,當攻擊者通過第一階段的大門後,有些攻擊會嘗試做更多的後續破壞。例如從外部的 C&C 下載惡意程式做更進一步的破壞行為。所以在本議程我們會分享不只是如何觀測到這一類型的攻擊行為,還會再分享當我們觀測到這一類的攻擊行為後,我們如何蒐集並分析這些腳本內試圖下載的惡意程式,以及如何針對這一類的攻擊行為保護設備。
Amalia
林秉正
林孟忠 (Sam Lin)
Dominika Regéciová
姜景懷 (Leo Jiang)
盧惠光
為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱 隱私權聲明 。