蘇學翔 (Boik Su)
蘇學翔 (Boik Su)
奧義智慧科技
資深資安威脅研究員

蘇學翔 (Boik Su) 現為奧義智慧科技的資深資安威脅研究員,專注於雲端安全、AD 安全、網頁安全及威脅狩獵等領域。曾於 HITCON、ROOTCON、HackerOne 等多個研討會發表演講,並曾參與許多國內外知名的 CTF 駭客競賽 ,例如日本 SECCON CTF 及台灣 HITCON CTF 等,也曾在多個開源程式碼的專案中發現並提交漏洞報告。

專業經歷 :

  • HITCON Training
  • NICS 講師- 國內外資安會議講者


SPEECH
演講議程
5/16 (四) 16:30 - 17:00 7F 701F 零信任論壇
一個容易被忽略的資安問題,公開情資來源汙染

Gartner 預測 2026 年將有近半數公司遭遇資產盤點阻礙,原因包含倚賴外部服務及邊界模糊化等,使得企業難以實現 ZTA。面對這些挑戰,企業開始透過汲取外部來源以拓展視界、豐富資產上下文,這也使得來源管理在不斷演進的威脅中變得更加重要。在這場演講中,我們將會提出來源污染對企業安全態勢造成可能危害的幾個案例,最後也會提出對應的緩解措施。