在資安攻防中,了解攻擊者的工具與防禦者的機制是設計規畫有效防禦策略的核心。本次議程將透過一場實驗性研究,探討多款開源後門控制工具(如 Sliver、Merlin、Villain)如何與開源的防禦偵測平台(SIEM、EDR、IPS/IDS)進行對決。我們將在自建環境中測試後門程式是否能被偵測或攔截,並解析其運作原理與偵測結果。藉由研究中發現的防禦盲點與規劃建議,幫助聽眾以更全面的視角看待攻防策略。本議程適合對開源工具、攻擊技術與防禦機制有興趣的人士,無需深厚技術背景即可,可以輕鬆聆聽。
TOPIC / TRACK
Open Source Security 論壇
LOCATION
臺北南港展覽二館
7F 703
LEVEL
通識 通識議程探討資安新知與非技術性的議題,適合尚未具備或只具備少許資安知識的資訊與資安人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
Blue Team
Red Team
Open Source Security