| MITRE | Common Weakness Enumeration | CWE-79 | 軟體安全缺陷
美國非營利組織MITRE參考2018年與2019年的美國國家漏洞資料庫(NVD),分析2.7萬個CVEs的特性與CVSS(常見漏洞評分系統)分數後,公布過去兩年來最危險軟體安全缺陷排名,榜首是可能衍生出各種跨站程式攻擊的CWE-79
2020-08-21
【跟上全球資安潮流眼光要準】關於臺灣廠商參與國際級資安產品評測,大家怎麼看?
近期奧義智慧因參與ATT&CK評估計畫,吸引到全球的目光,值得關注的是,這件事也讓更多人注意到資安攻防模擬的發展,後勢持續看漲,以及關注臺灣資安軟體產品研發與人才的議題
2020-05-21
| HITCON Defense | MITRE | ATT&CK
高科技製造業組隊參加HITCON Defense企業資安攻防賽奪冠
臺灣駭客協會舉辦第二屆HITCON Defense,計有六隊企業藍隊參賽,第一名是高科技製造業的S.H.I.E.L.D. ,第二名是政府單位的615,第三名則是服務業的Hyper_Defensive。出題的紅隊隊伍,也參考近來最熱門的,由MITRE推出的ATT&CK資安框架,作為出題的參考,這也同時有助於藍隊理解紅隊的攻擊手法。
2019-11-14
企業往往難以察覺自己是否遭到駭客覬覦,甚至是否已被潛入,如何了解成千上百種駭客攻擊手法?這正是今年全球最大資安會議RSA上最夯的話題,也是今年臺灣資安大會許多講者必談的話題。
2019-06-23
| MITRE | ATT&CK | 資安 | 駭客 | MITRE ATT&CK
【不只幫助攻擊入侵行為的理解,更便於企業防禦評估】資安攻防新戰略MITRE ATT&CK
這一年來,全球資安業者與專家都開始關注MITRE ATT&CK,它不僅是讓入侵手法描述可以有共通的語言,也是企業評估自身防禦與攻防演練的利器,將成為臺灣企業必須重視的新議題
2019-06-19
| Birdman | MITRE | ATT&CK Matrix
【臺灣資安大會直擊】脫口秀突顯臺灣資安市場亂象,需要買賣雙方一同成長、茁壯
2019臺灣資安大會3月21日上午議程中,首度安排脫口秀節目,由奧義智慧共同創辦人邱銘彰(Birdman)與iThome資安主筆黃彥棻,分別站在資安廠商與採購相關產品的企業角度,探討現今資安市場的微妙現象,呼籲買賣雙方需要共同努力,打造更健全的臺灣資安市場。
2019-03-21