Nick 具有 16 年資安架構設計及實作經驗,包含雲端安全狀態管理 ( Cloud Security Posture Management, CSPM )、零信任存取控管、資安政策制定與管理、資安監控與事件調查,以及安全軟體開發生命週期 ( SSDLC )。
在加入 Google 之前,在 Fortune 500 大企業負責資安政策制定、系統安全架構審查、資安防護專案導入並擔任安全軟體開發講師。
現任職於 Google Cloud,協助國內外客戶安全上雲、導入 CSPM、實施資安監控及零信任存取控制確保資料安全,並符合國內外法規要求及資安標準。
深入探討 Google Cloud CNAPP 解決方案 (Security Command Center Enterprise) 的核心概念和功能,包括:
透過本次演講,您將了解 Security Command Center Enterprise 如何幫助您:
本次演講聚焦聚焦生成式 AI 的安全應用情境,剖析其獨特的安全挑戰與防護。我們將深入探討生成式 AI 在各領域的應用情境,從內容生成、程式碼開發到數據分析,解析潛在的安全風險,如提示注入 (prompt injection) 與jailbreaking。
此外,我們將分享實際案例,展示生成式 AI 安全應用的最佳實踐,並探討可信任 AI 的重要性,確保 AI 系統的公平性、透明度與可靠性。
1. 為何雲端安全監控至關重要? 傳統地端環境的安全防護策略已不足以應付雲端的複雜性。雲端環境具備動態擴展、多租戶等特性,使得安全威脅更難以預測和防範。唯有建立完善的監控機制,才能即時發現異常行為,降低安全風險。
2. 雲端與地端監控的差異: 雲端環境的安全責任模型與地端截然不同。需要了解雲端供應商的安全責任範圍,並針對自身業務需求,部署額外的監控措施。本次演講將剖析兩者間的關鍵差異,協助您制定更全面的安全策略。
3. MITRE ATT&CK 雲端矩陣: MITRE ATT&CK 框架是理解和分類攻擊者行為的有效工具。我們將介紹如何運用 MITRE ATT&CK 雲端矩陣,識別雲端環境中的潛在威脅,並強化防禦措施。
4. 關鍵日誌收集與分析: 有效的雲端安全監控仰賴完整的日誌數據。演講中將探討雲端環境中需要收集的關鍵日誌類型,例如雲端服務的活動日誌、虛擬機器的系統日誌、網路流量日誌等,並說明如何分析這些日誌以識別異常活動。
5. 建立監控規則與警報: 制定有效的監控規則是及時發現威脅的關鍵。我們將分享實務經驗,說明如何設定監控規則和警報閾值,並結合自動化工具,提升安全事件的應變速度。