4/15 (二) 16:15 - 17:00 7F 701F

你以為有 EDR 就安全了?探索攻擊者如何繞過防禦系統

本議程將深入探討一種新興的高級技術,旨在繞過 Endpoint Detection and Response(EDR)系統的防禦。這項技術通過利用低階 Windows API 和操控系統調用的用戶模式掛鉤機制,讓攻擊者能夠隱匿其惡意行為,避免 EDR 的監控與檢測。攻擊者藉此突破傳統 EDR 防禦,避開檔案掃描、行為監控等防護手段,並實現持久化控制。

莊友豪
講者
中華資安國際股份有限公司
監控科 資安工程師

TOPIC / TRACK
攻擊型安全論壇

LOCATION
臺北南港展覽二館
7F 701F

LEVEL
進階 進階議程為對資安主題的深入探討,包含資安架構與工具、最佳實作經驗分享,以及資安策略比較,內容常有程式碼、通訊協定分析、逆向解析、實機示範等解說,適合具備經驗的資安與資訊人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文

SUBTOPIC
Endpoint Detection & Response
Endpoint Security
Penetration Testing