陳星賀 (Hardy Chen)

ASUS / Threat Analyst

UCCU Hacker / Member

Hardy Chen 現為ASUS資安威脅分析師,主要負責威脅情資平台的開發和整合,以及 CSIRT 和事故回應。他從專注於滲透測試轉型為協助開發資訊安全產品,現在他已將他的專業知識擴展到威脅情資。此前,他曾擔任資訊安全顧問。 Hardy 持有CISSP有效證照。

SPEECH
演講議程
4/15 (二) 16:15 - 17:00 7F 701D Exposure Management 論壇
老闆:我全都要。爭什麼,摻在一起做成情資

企業面臨的網路威脅日益複雜和多樣化。ASUS透過外部攻擊面管理(EASM)結合情資資源,提升企業的可視性與即時性,有效保障資訊安全。本次介紹將深入探討ASUS如何整合各種威脅情資,從多元化的資料來源中蒐集相關資訊,並通過自動化手段加強安全防護。

我們將探討如何透過外部攻擊面管理(EASM)整合威脅情資來達到企業需求,包括使用商用及免費方法觀測EASM、管理企業數位資產與威脅情資平台,以及蒐集不同威脅情資來源的過程,並過濾情資內容。接著,我們將討論如何利用威脅情資平台數據,整合企業Open Source的安全風險,並關注高風險弱點,提升整體安全性。

此外,我們將介紹如何使用AIL Project進行情資蒐集,特別是從私密頻道及暗網中收集、爬取、挖掘和分析非結構化資料,獲取更多有價值的威脅情資。而這些探索到的情資將自動化地轉化為關鍵通知來實現高效的提醒機制,確保企業即時應對潛在威脅。

最後,我們將分享ASUS的未來計劃,包括如何進行更全面的資料蒐集,以及CTI整合LLM的未來展望,進一步提升企業的安全防護能力。