朱巽葦 (Skyling)

奧義智慧科技 / 資安研究實習生

朱巽葦 (Skyling Chu) 現為奧義智慧科技的資安研究實習生,目前為中央大學資工系學生。於網路安全領域持續學習。曾於 CTF 競賽尋找資安女婕思獲獎、獲得 APNIC Fellowship 資格,並具有 AWS 雲端架構證照。曾於 HITCON 菁英人才交流論壇發表演講、擔任學校單位講者。

SPEECH
演講議程
4/17 (四) 16:15 - 17:00 4F 4B Threat Research 論壇 Live Translation Session
Sneak Skill 100 - 潛在的攻擊面:SCCM

SCCM(Configuration Manager)是微軟提供的一套解決方案,用於協助企業集中管理 Windows 電腦、伺服器及其他設備的配置與軟體部署。隨著 AD CS 安全研究的深入,微軟 AD 相關服務中的潛在安全風險成為關注重點,其中 SCCM 因其與設備高度互動的特性,被發現存在超過 20 種已知的安全隱憂。這些風險包括但不限於:低權限網域使用者可能取得 MSSQL、SMS、AD CS 等 Tier 0 資產的控制權。

本次議程將聚焦於 SCCM 的安全性議題,深入解析 SCCM 的運作原理與常見錯誤配置,這些錯誤可能成為攻擊者滲透的切入點。