史密斯 (Smith)
史密斯 (Smith)
中華資通訊法律協會
研究員

史密斯 (Smith) 現行於企業內擔任資訊安全單位規劃的角色,此外,亦投入資安領域研究,曾對於國際間攻防演練模式進行比較。在企業任職期間,多次帶領紅隊演練專案,且每次皆嘗試以各種不同情境來完成紅隊演練評估。

SPEECH
演講議程
5/16 (四) 16:30 - 17:00 7F 701A 金融資安論壇
自己動手樂趣多 ? 從自辦資安攻防演練開始 !

紅隊演練是一個高度擬真的駭客攻防演練,近年來被大量採用,但,高光的往往是那群白帽駭客們,黑到發亮的總是組織當中的資訊單位。要如何利用紅隊演練有效提升防禦隊伍的應變能力? 直接舉辦一場實境資安攻防演練是一個好的辦法,因此,我們設計了一場企業內部的實境攻防演練,直接讓雙方面對面,以類似競賽的方式提升組織內防禦團隊的應變能力,使未來防禦團隊在資安事件的應變上,有機會和能力使入侵者止步於千里之外。 

講題內容 :

  1. 紅隊演練的效益 
  2. 資安攻防演練與紅隊演練的差別 
  3. 說明本例如何進行企業內攻防演練的設計 
  4. 舉辦攻防演練的效益與過程分享