| AD安全管理 | 奧義智慧 | DevCore | 錯誤配置 | 設定缺失 | AD安全防護 | AD憑證服務

2024臺灣AD防護現況大公開,兩家本土資安業者持續示警,呼籲企業重視多種管理設定不當引發的風險

企業AD安全防護不足的議題持續受重視,今年上半,奧義智慧與戴夫寇爾各自揭露了他們從臺灣企業環境所觀察到的最新現況,希望大家掌握常見AD管理上的疏漏,其中AD權限設定瑕疵與AD CS設定疏失最要注意

2024-07-01

| 奧義智慧 | 邱銘彰 | 法遵 | CTEM | 紅隊 | 藍隊 | 攻防演練 | 資安創業 | AI

【2024臺灣資安年鑑|資安十年特輯】從重視網路安全到企業安全,為資安創業提供有利條件

企業關注的角度擴大為整體防護,符合法規要求與了解曝險態勢成為推動資安的主力,臺灣資安產業也必須持續進步,取得市場主導權

2024-06-10

| 生成式AI | 資安 | AI資安 | AI資安助手 | 趨勢科技 | Trend Companion | 奧義智慧 | XCockpit | RAG

用生成式AI幫助資安蔚為風潮,臺灣有資安業者已跟上技術主流

生成式AI資安應用不只全球大型IT與資安廠商關注,臺灣有多家資安業者展開實際行動、推出具體可用的功能,有些廠商不僅發展AI虛擬助手,甚至指出最大變革將在彈性的介面與使用者體驗

2023-12-29

| 生成式AI | 資安 | AI資安 | AI資安助手 | 微軟 | Security Copilot | 趨勢科技 | 奧義智慧 | google | SentinelOne | 思科 | Fortinet

生成式AI崛起,是強化資安的大好機會

對資安領域而言,生成式AI被寄予厚望以扭轉攻防不對稱態勢,3月底微軟展示AI資安助手之後,多家廠商的這類功能相繼亮相,使AI資安邁向新階段

2023-12-29

| AD安全管理 | 奧義智慧 | DevCore | 特權帳號 | AD安全威脅 | 風險評估

臺資安業者揭露國內AD防護現況,盤點AD攻擊路徑與管理者帳號是當務之急

近日國內兩家資安業者聯手揭露國內企業組織的AD安全防護不足的現況,包括有7成以上比例的企業,發生可從DMZ直接存取AD伺服器的情形,以及企業無法妥善掌握實際網管帳號數量的問題

2022-06-15

| 奧義智慧 | 勒索軟體 | Prometheus Ransomware | 勒索軟體解密工具 | No more ransom

Prometheus勒索軟體受害者能自救了!臺資安業者奧義智慧成功破解並提供解密工具

在最近一年內崛起的Prometheus勒索軟體,全球已有40多個受害者,臺灣也有大企業遇害,近期國內資安業者奧義智慧推出針對該勒索軟體的解密工具,讓受害者能夠自救,復原那些被惡意加密的檔案,而他們也將加入全球性No More Ransom計畫成為合作夥伴。

2021-08-11

| Cyber Deception | 欺敵 | MITRE | Shield | 主動式防禦 | Active Defense | 資安防護策略 | 資安 | 奧義智慧 | 臺灣KPMG | 資安框架 | MITRE Engage

新世代主動式防禦興起,牽制駭客也成攻防手段之一(下)

MITRE將主動式防禦的各種技術手法進行系統性的歸納,整理成一套知識庫,有助於我們理解主動式防禦中,可採用的戰略與技術手法

2021-03-30

| Zerologon漏洞 | 微軟 | 奧義智慧 | Windows AD | MS-NRPC

Zerologon漏洞風險有多大?臺資安業者警示駭客可輕易在3秒入侵AD主機,微軟也已偵測到實際攻擊活動

對於Zerologon漏洞即將可能帶來的危害,臺灣政府與企業必須重視,美國官方都已要求機關要在兩天內完成修補並回報,近日臺灣資安業者奧義智慧也發出警示,說明該漏洞已有自動化攻擊程式,可讓駭客非常快地駭入AD伺服器,而微軟也指出他們正在追蹤相關攻擊活動。

2020-09-28

| 供應鏈安全 | supply chain | MITRE ATT&CK | SBOM | 軟體物料清單 | 奧義智慧

【臺灣資安大會直擊】供應鏈安全層面大剖析,奧義揭露臺灣多起APT攻擊事件都是對方從供應鏈下手

供應鏈安全的涵蓋面向不小,在近日舉行的臺灣資安大會上,奧義智慧表示需針對突破口持續風險管理,強調供應鏈評鑑與軟體物料管理(SBOMs),同時也揭露了臺灣近年多起APT攻擊,其實都與供應鏈有關。

2020-08-17

| 奧義智慧 | 半導體 | 網路攻擊 | 中國駭客集團 | Group Chimera

臺灣資安新創業者揭露:臺灣至少有7家半導體業者遭中國駭客鎖定

奧義智慧在2018年及2019年於新竹科學園區,發現幾起針對半導體業者的網路攻擊事件,而且懷疑相關攻擊是來自中國的駭客集團

2020-08-10

| Cyber War | 桌遊 | 奧義智慧 | MITRE ATT&CK | 資安防禦 | 遊戲化 | 資安教育訓練 | 臺灣資安大會

認識APT攻防概念有新招,資安新創奧義智慧設計卡牌類桌遊,將在8月臺灣資安大會首登場

要讓資安新手快速學習駭客攻防概念,可以怎麼做?今年臺灣資安新創奧義智慧設計了一款Cyber War桌遊,是結合了MITRE ATT&CK的卡牌類遊戲,目的是讓資安從業人員更懂得與攻擊相對的資安防禦。

2020-07-25