4/17 (四) 14:45 - 15:15 4F 展區會議室 4C

洞悉雲端威脅:建構主動式安全監控體系

1. 為何雲端安全監控至關重要? 傳統地端環境的安全防護策略已不足以應付雲端的複雜性。雲端環境具備動態擴展、多租戶等特性,使得安全威脅更難以預測和防範。唯有建立完善的監控機制,才能即時發現異常行為,降低安全風險。

2. 雲端與地端監控的差異: 雲端環境的安全責任模型與地端截然不同。需要了解雲端供應商的安全責任範圍,並針對自身業務需求,部署額外的監控措施。本次演講將剖析兩者間的關鍵差異,協助您制定更全面的安全策略。

3. MITRE ATT&CK 雲端矩陣: MITRE ATT&CK 框架是理解和分類攻擊者行為的有效工具。我們將介紹如何運用 MITRE ATT&CK 雲端矩陣,識別雲端環境中的潛在威脅,並強化防禦措施。

4. 關鍵日誌收集與分析: 有效的雲端安全監控仰賴完整的日誌數據。演講中將探討雲端環境中需要收集的關鍵日誌類型,例如雲端服務的活動日誌、虛擬機器的系統日誌、網路流量日誌等,並說明如何分析這些日誌以識別異常活動。

5. 建立監控規則與警報: 制定有效的監控規則是及時發現威脅的關鍵。我們將分享實務經驗,說明如何設定監控規則和警報閾值,並結合自動化工具,提升安全事件的應變速度。

鄭家明 (Nick Cheng)
講者
Google Cloud
Customer Engineering

TOPIC / TRACK
雲端安全論壇
Live Translation Session

LOCATION
臺北南港展覽二館
4F 展區會議室 4C

LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文
即時中英文翻譯

SUBTOPIC
Cloud Security
SecOps
SIEM