Yahoo奇摩 網頁搜尋

搜尋結果

  1. 2014年12月10日 · 資安防護網分4個主題網頁專區方式提供國內中小企業包含企業主管資訊人員資安廠商對資安防護有興趣的使用者能即時運用網際網路查詢到需要的資訊並且利用此網站作為基礎依最新資訊專家建議網友意見等回饋訊息不斷更新與時俱進目的在協助企業強化資安防護解決方案將其風險與成本降到最低。 分別為資安事件重要案例分析專區、資安事件分類及解決方案專區、資安廠商產品查詢及登錄專區、資訊技術人員資安防護專區。 資安防護網: www.isecurity.org.tw (經濟部工業局廣告) 加入經理人LINE好友. >> 看更多. 以科技打造友善職場環境,新竹臺大分院在醫護缺工潮中的突圍關鍵一次看 PR. >> 看更多. 歡迎訂閱《經理人》電子報,每天進步1%,一年強大37倍! 追蹤我們.

    • 攻擊客戶網站、伺服器,用「駭客思維」找到系統弱點
    • 紅隊演練就像健康檢查,事先預防才能有效防堵病毒入侵
    • 資安的核心不是 100% 零漏洞,而是遭到攻擊懂得如何反擊

    作為「攻擊型」資安公司,戴夫寇爾跟一般的資安公司哪裡不同?意即在不影響企業正常營運的前提下,模擬駭客思維,使用攻擊技術和戰略,入侵客戶資訊系統的可能接觸點,像是伺服器、資料庫、機密資料等,尋找潛在的暴露風險,稱之為 紅隊演練(Red Team Assessment)。 與之相對的則是 藍隊演練(Blue Team Assessment),指的是企業內部的工程部門或資安人員,當紅隊發動攻擊時,藍隊要在第一時間反應,快速防堵漏洞,將傷害降至最低。 紅、藍隊的概念來自軍事推演,紅隊為敵方、藍隊為我方,藉由各種決策、行動推導,進行真實作戰的模擬與評估。 我們一般熟知的駭客,又可成為「黑帽駭客」,他們利用漏洞脅迫政府、企業,謀取不當利益,行違法之事;相反地,戴夫寇爾是「白帽駭客」,運用技術發現漏洞,改...

    團隊鑽研各種攻擊手法,不限範圍、時間,協助客戶找到隱藏風險,徐念恩說明,各產業關注的機密資料不同,舉例來說,金融業在意 ATM 密碼、醫療業重視病人個資、政府單位聚焦基礎設施等。 戴夫寇爾會先進行訪談,了解客戶的需求是什麼,才開始進行紅隊演練。許復凱在「DEVCORE Conference 2019」資安研討會分享,紅隊演練的編制可分為 5 組: 1. 偵查(Intelligence):資訊搜查。盡可能拆解和目標有關的所有資訊,如網站使用的技術、網段位址、洩漏的帳號密碼。 2. 特攻(Special Force):攻擊漏洞。使用各種攻擊手法,無所不用其極取得網域存取權、主機提取權。 3. 常規(Regular Army):掃蕩戰場。建立多個據點,確保特攻組「攻城」的過程,不會受到干擾,有更多...

    隨著技術推展,攻擊手法也愈來愈「創新」,資安系統的弱點一定能被找到,只是時間早晚的問題。以服務過的客戶來看,戴夫寇爾拿下企業內網存取權限的比例為 100%,等同取得企業內部的電子郵件、網域管理、檔案傳輸等使用權。 因此,企業的資訊安全防護重點不只是「守城」,而是就算被找到突破口,也具備迅速反擊的能力。 許復凱補充,戴夫寇爾通常會在一般上班時間進行攻擊,曾經有個客戶特別表明不需要「挑」時間,因為駭客絕對不會在人多的時候出現。他帶領團隊在半夜攻城,才剛踏入堡壘,徐念恩的手機就響了,客戶來電詢問是不是戴夫寇爾發動的突襲,如果不是,他們就要進行下一步的防堵行動。 「就我們的角度而言,這間企業的防護系統做得非常好,」許復凱認為,只要企業能夠在第一時間反應,就代表防護網處於備戰狀態,能夠立即應付各種攻擊...

  2. 2018年8月30日 · ESET資安新利器-【智能網路流量監控分析軟體】,協助企業主動防禦內外威脅打造完整的資安防護網. 經理人熱門 八分生活熱門. 分享. 收藏. 面對日趨頻繁的資安攻擊建構多層防禦機制才能避免駭客直搗企業核心資料庫除了最基本的防毒軟體資料備份防垃圾郵件防火牆等資安解決方案購建因應種種的網路攻擊事件企業更需 建立一套智慧化的預警機制,才能在駭客層層進攻、試著突破資安防禦網之前,能及早發現、才能將損失降至最低。 【ESET智能網路流量監控分析軟體】便是一個針對智慧化網路封包監控解決方案,利用監控與分析,可以確認哪些網路封包是正常流量,再據此判斷哪些是異常網路行為,如此不僅能降低誤判機率,還能及早發現潛在威脅並提出預警,讓預防勝於治療。

  3. 2021年12月20日 · 面對上雲後所帶來截然不同的IT架構金融業必須以建立可視化能力與重塑零信任防禦網為基礎強化雲端資料安全的防禦能力

  4. 2021年10月18日 · 數位生活新常態成型 IPv6應用場域寬廣. 黃勝雄表示,過去,實體線路擔任公司電腦和家用電腦上網的守門員,如今已式微,即將不存在,取而代之的是IPv6「秒連」,從政府到學校、企業、現代化家庭甚至偏鄉都升級到了IPv6,唯有洞悉關鍵的翻轉力量 ...

  5. 2022年10月19日 · 「人」才是企業資安中最脆弱的一環. 我們曾經協助某客戶執行釣魚信社交工程演練,結果發現:不到 4 小時,就有 6 成的員工會因為一杯星巴克,就把公司帳號和內部資訊交出去。 這份報告讓其董事長馬上意識到員工資安意識的嚴重性。 延伸閱讀: 是時候把 IT 部門撤掉了! 企業有技術人才,卻數位轉型遲緩的 3 個真相. 只要有一個疏於防範的員工,駭客便有機會能夠找到資安破口,進一步竊取機密資料、盜用帳號、潛入內部環境並發動更大的攻擊。 因此我們經常說, 再好的防盜系統,都擋不住有人開門讓小偷進來! 防範「內賊」並不是唯一行動準則,解決資訊使用上「規範」和「人性」之間的衝突才是終極目標。 曾經發生過另一個案例:某客戶主管擔心系統登入安全性,要求員工頻繁更換密碼,且每組密碼皆須符合高複雜度。

  6. 2024年1月10日 · 收藏. 辦公室常用的生產力工具 Chrome 跟 Excel,最近都出現一些資安問題。. Excel、Google Chrome 爆安全漏洞!. 零日攻擊是什麼?. 根據資安新聞網站《Bleeping Computer》報導,Google 威脅分析小組(Threat Analysis Group)的研究人員在近期發現,Google Chrome 再次存在 ...

  1. 其他人也搜尋了