AZ 任職於 TXOne Networks,擔任 Senior Information Security Engineer,主要負責保護公司資訊安全並確保符合客戶的資安合規要求。擁有甲方及乙方資安經驗,對於滲透測試與資安事件處理方面具備豐富的實戰經驗。擁有多項專業認證,包括 OSCP、OSWE、CRTP、CPENT、LPT 及 ISO 27001 等,並成功協助公司通過 ISO 27001 與 TISAX 認證。
本議程將深入探討微軟資安產品的設定與應用,涵蓋 Defender、Intune、Entra ID 等多個平台。我們將詳細說明如何有效地設定和使用這些平台,以保護企業免受常見攻擊的威脅,並提升整體資訊安全防護能力。
我們還將分享過去所遭遇的攻擊案例,說明如何透過微軟產品與其他第三方工具進行防護與調查。例如,企業常面臨偽造高階管理層的釣魚郵件,或利用知名網站的 Open Redirect 進行多層轉址的釣魚攻擊。在這些案例中,我們將分析微軟產品在防禦這些攻擊時的表現,討論其優勢,如高度整合性和強大的威脅偵測能力,同時也坦誠其缺點,例如操作複雜、設定靈活性不足等。