林家瑋 (Ray Lin)

iFUS System Consultants Ltd. / CISO

Ray 從事軟體產業近二十年,擅長從0到1組建團隊與開發新產品,主要專長為資訊安全與稽核、DevSecOps、AI、AWS 雲端架構設計、BA 與 SA、軟體專案管理與 SaaS 敏捷產品開發等。

Ray 曾獲得台灣發明家創意獎、EC-Council Cybersecurity Career Mentor,經歷過美商、日商、台商、新創、上市櫃、跨國集團等不同型態的公司並擔任跨領域高階主管。除了持有資安、雲端、AI、專案管理、敏捷等超過 40 張國際專家證照之外,目前也是全球首批 GCR 首位 AWS Security Hero、媒體譽為專案管理界奧斯卡獎-專案管理大獎 (PTGA) 執行長、DevSecOps Taiwan 社長等,至今亦翻譯校稿出版共七本敏捷相關書籍。

Ray 現為:

  • 全球首批 GCR 首位 AWS Security Hero
  • DevSecOps Taiwan - 社長
  • iFUS System Consultants Ltd. - 資安長 (CISO)
  • DataBrushing.ai (QSP) - 數位長 (CDO)
  • 長宏專案管理顧問 (PM-ABC) - PMI 授權培訓講師 (PMP/PMI-ACP)
  • 全智網科技(AI Network) - ISC2 授權講師 / AWS授權講師
  • PMI Taiwan Award Office (PTGA) - 執行長 (CEO)
  • ISC2 Taipei Chapter - Director / Media PR Committee Chairman
SPEECH
演講議程
4/16 (三) 16:15 - 17:00 1F 1B 零信任論壇
Secure by Default:用 Serverless 實作零信任的 Port Knocking

在資訊安全日益嚴峻的環境下,「Secure by Default」已成為重要的安全設計原則。零信任架構 (ZTA) 強調對每個存取要求進行驗證,並實現動態權限管理。然而,許多組織在實踐零信任時面臨技術落地挑戰,例如如何保護伺服器免受未經授權的存取,同時又不增加營運的複雜度。本議程的核心目標是透過 Serverless 技術,介紹如何實作零信任的 Port Knocking 機制,讓系統能夠在「不開 Port 」的情況下,實現安全高效的存取控制。

演講將涵蓋以下幾個主要部分:

1. 介紹 Secure by Default、Serverless、Zero Trust 與 Port Knocking

2. 透過 Serverless 技術實作零信任的 Port Knocking 機制