陳彥銘
陳彥銘
中華資安國際
監控科 資深資安工程師

中華資安國際資深資安工程師。擁有豐富的 SOC 與 MDR 事件分析與處理經驗,擅長利用 EDR 與其他工具進行事件分析與處理。

SPEECH
演講議程
5/16 (四) 10:15 - 10:45 1F 1B 雲端安全論壇
迷路進雲後如何看到出口的曙光 - 從資安監控的角度看 Azure Entra ID

本次議程有別於常見到的事前如何設定保留雲端 Log ,事後如何利用 Log 進行 Threat Hunting,而是希望透過資安監控的角度看待 Azure Entra ID與相關雲端服務 Log,整理出在事件發生時可以注意的監控點,提供可監控的方向,應用在日常維運的場景中。同時會舉雲端受攻擊時的案例,分享如何用利監控規則的設計,在企業被入侵時即早發現,即時處理。