莊友豪

中華資安國際股份有限公司 / 監控科 資安工程師

目前任職於中華資安國際監控科MDR團隊,專注於端點偵測與威脅監控。雖然主要擔任藍隊職位,但骨子裡充滿紅隊熱情,經常利用開源BAS及紅隊工具進行測試與驗證,致力於提升企業的資訊安全防禦。

SPEECH
演講議程
4/15 (二) 16:15 - 17:00 7F 701F 攻擊型安全論壇
你以為有 EDR 就安全了?探索攻擊者如何繞過防禦系統

本議程將深入探討一種新興的高級技術,旨在繞過 Endpoint Detection and Response(EDR)系統的防禦。這項技術通過利用低階 Windows API 和操控系統調用的用戶模式掛鉤機制,讓攻擊者能夠隱匿其惡意行為,避免 EDR 的監控與檢測。攻擊者藉此突破傳統 EDR 防禦,避開檔案掃描、行為監控等防護手段,並實現持久化控制。