Open Source Security 論壇
Open Source Security 論壇

Open Source Security 論壇 聚焦開源資安生態,探討開源技術在資安防護與攻防對抗中的應用,提升整體安全性與實戰能力。

TIME & LOCATION
  • 4/17 (Thu.) 11:00 - 12:15 | 703 會議室
AGENDA
議程表
4 月 17 日
11:00 - 11:30
7F 703
鄭郁霖 (Jason Cheng) / 節省工具箱 技術總監 中華民國軟體自由協會 常務理事

分享在過去幾年實際環境中,採用 Wazuh 打造端點延伸偵測與回應系統 (XDR) 的經驗,從檔案監測、行為判斷、弱點檢測、網路行為行為等功能的案例介紹,再搭配 Wazuh 豐富的擴充能力,結合更多規則以及外部情資的搭配應用,展現完全採用開放原始碼軟體與開放情資的最大效果。在議程中將會說明各種功能搭配以及整合範例,特別是與 Graylog 的結合應用。

  • Endpoint Detection & Response
  • Blue Team
4 月 17 日
11:45 - 12:15
7F 703
高于凱 / 勤業眾信聯合會計師事務所 數位轉型服務 資深經理

在資安攻防中,了解攻擊者的工具與防禦者的機制是設計規畫有效防禦策略的核心。本次議程將透過一場實驗性研究,探討多款開源後門控制工具(如 Sliver、Merlin、Villain)如何與開源的防禦偵測平台(SIEM、EDR、IPS/IDS)進行對決。我們將在自建環境中測試後門程式是否能被偵測或攔截,並解析其運作原理與偵測結果。藉由研究中發現的防禦盲點與規劃建議,幫助聽眾以更全面的視角看待攻防策略。本議程適合對開源工具、攻擊技術與防禦機制有興趣的人士,無需深厚技術背景即可,可以輕鬆聆聽。

  • Blue Team
  • Red Team
  • Open Source Security

更多講者議程即將公開,敬請期待。