賴家民
賴家民
瑞擎數位
產品創新部 資深產品經理

累積多年的網路安全⽇誌分析經驗,除了應⽤經驗法則,並試圖帶⼊AI⼈⼯智慧在浩瀚的⽇誌找到線索。利⽤⾃動化機制來減輕資安⼈員在⽇常的⽇誌收容的勞⼒。喜歡接收資安新知,對於⼯控系統和5G通訊網路安全有涉獵。專業證照有PMP、CEH、GNFA、PIMS。曾執⾏銀⾏ATM安全專案以及政府機關資安⽇誌收容專案。

專業經歷:

  • 國防資安產業⾏動計畫講師
  • 台灣⼤學暑期網路研討會講師
  • TEENAGE HACKERS IN TAIWAN台灣少年駭客營講師
  • 健⾏科⼤新型態資安實務課程講師
  • 刑事局全國科偵⼈員講習課程講師
SPEECH
演講議程
5/16 (四) 15:45 - 16:15 1F 1A 資安威脅研究室
你的行事曆就是我的C2-偽裝溝通的鍊金術

C2 通訊在網路攻擊中扮演著不可或缺的關鍵角色。因應不斷變化的網路環境,C2 技術已經多次進化和演變,攻擊者持續尋找新方式規避防禦機制。根據 MITRE ATT & CK T1102 的記錄,攻擊者利用辦公雲端服務逃避可疑連線偵測,增加利用網路流量進行防護的困難。然而,我們該如何有效利用網路流量辨識 Google Calendar 的惡意連線呢?