黃星評 (Kuro Huang)

ISC2 Taipei Chapter / 理事

Kuro 為現任 ISC2 Taipei Chapter 理監事成員,熱衷參與資安社群活動,並經營「Kuro 的資安學習手記」,分享個人學習與實務經驗。曾於高科技製造業、金融業及四大會計師事務所任職,負責企業資安架構設計、技術檢測與合規顧問工作,具備甲乙雙方的多元視角與實務經驗。在資安領域累積豐富的專案經歷,包括資安技術檢測、管理架構設計、資料保護、資安稽核及風險控制評估等。目前專注於雲端安全管理、雲端威脅分析與 GenAI 安全。此外,Kuro 曾多次擔任公開演講者及專業訓練講師,致力於推動資訊安全、資安教育推廣與人才培育,期望提升台灣資安從業者的專業能力。Kuro 獲選為 AWS Community Builder - Security 組的貢獻者,並持有 CISSP、CCSP、AWS SAA、AWS AIF、GCP ACE、CISM、CISA、CGEIT、CDPSE、CRISC 等超過 40 張國際認證。

SPEECH
演講議程
4/17 (四) 12:40 - 13:10 4F 4C 雲端安全論壇 Lunch Learning Session Live Translation Session
不時默默地以 Admin 操作的雲端管理員

本次議程將以中立角度,從甲方與乙方的觀點出發,與會眾共同探討使用雲服務時的管理與技術風險考量。議程以企業管理資源有限為前提,針對希望入門雲端安全的資安從業者,深入探討在實務操作中面臨的各種挑戰與經驗。我們將介紹常見的雲端技術實務問題及應對方法,並透過實際案例分析不同情境的使用風險。主題涵蓋分散與集中式雲端管理經驗、身份與存取管理安全、虛擬網路架構、工作負載(Workload)安全、相關資安框架以及雲端儲存服務等等的設定錯誤、資源現況考量與實務經驗等,提供一些架構設計、合規與技術解決方案的想法。