史密斯 (Smith) 現行於企業內擔任資訊安全單位規劃的角色,此外,亦投入資安領域研究,曾對於國際間攻防演練模式進行比較。在企業任職期間,多次帶領紅隊演練專案,且每次皆嘗試以各種不同情境來完成紅隊演練評估。
紅隊演練是一個高度擬真的駭客攻防演練,近年來被大量採用,但,高光的往往是那群白帽駭客們,黑到發亮的總是組織當中的資訊單位。要如何利用紅隊演練有效提升防禦隊伍的應變能力? 直接舉辦一場實境資安攻防演練是一個好的辦法,因此,我們設計了一場企業內部的實境攻防演練,直接讓雙方面對面,以類似競賽的方式提升組織內防禦團隊的應變能力,使未來防禦團隊在資安事件的應變上,有機會和能力使入侵者止步於千里之外。
講題內容 :