近年來台灣發生數起重大資安事件,從105年勒索軟體案件數增長、一銀ATM盜領案、遊戲公司遭受DDoS攻擊事件,到今(106)年初證券交易商遭DDoS攻擊勒索等事件,除了讓台灣受駭業者之業務遭受重大影響外,也反映出台灣民眾普遍資安意識不高,資安防禦措施及資安應變機制不夠完善,因此,如何強化與改善已成為當今重要議題
台灣目前在政府、電子商務、民間、學術界、電信業者、資安公司及研究單位皆已成立CERT/CSIRT組織,提供資安事件通報、研析、協調應處等服務,若發生資安事件時,第一時間應尋求該領域之CERT/CSIRT相關協助,但目前台灣社會大眾對於資安事件通報並不了解,甚至不知道各個CERT/CSIRT所提供的服務內容,因此當企業遭遇資安事件時不清楚可尋求哪些單位提供相對應的協助,而導致各機關與企業內部受到極大損失。
透過此次2017台灣資安通報應變年會,聽眾將會對於資安通報應變流程、台灣現有之CERT/CSIRT組織所提供的服務內容、強化企業內部教育訓練辦法、資安公司協助企業處理資安事件所採取的應變措施、防護作為及相關資安產品解決方案等內容擁有更進一步的了解,期許未來台灣各領域之企業在面臨資安事件時,可在第一時間找到適合的資安公司/單位來進行相關協助,並透過資安事件通報應變機制,達到資安整合聯防之目的。
時間 | 主題 | 主講人 | ||
---|---|---|---|---|
09:00-09:20 | 報到 | |||
09:20-09:30 | 開幕及貴賓致詞 | 國安會資通安全辦公室 主任 何全德 | ||
09:30-09:50 | 神盾盃CTF頒獎典禮 | |||
09:50-10:30 | Keynote 我國資安聯防機制 | 行政院資通安全處 處長 簡宏偉 | ||
10:30-11:10 | Keynote How can we strengthen regional CSIRT community to solve your problems? | Nippon CSIRT Association Steering Committee Chair Masato Terada | ||
11:20-12:00 | 座談會 找對人問資安,資安事件沒煩惱-資安事件處理心路歷程 | 主持人:行政院資通安全處 處長 簡宏偉 與談人: AppWorks 之初創投合夥人 詹德弘 TWCERT/CC 執行長 陳永佳 趨勢科技 台灣暨香港區總經理 洪偉淦 Nippon CSIRT Association Steering Committee Chair Masato Terada |
||
12:00-13:30 | 午餐 | |||
Track 1 : 艾爾法廳 | Track 2 : 感恩廳 | Track 3 : 貝塔廳 | Track 4 : 奧米伽廳 | |
13:30-14:00 | 從通報偵測到應變賽門鐵克資安團隊快速評估回應資安事端案例分享 台灣賽門鐵克首席資深技術顧問 張士龍 |
趨勢事件處理小組之服務說明及協處案例分享 TM-CSIRT(趨勢科技) 技術顧問 吳光耀 |
如何應對2017年我們看到的新DDoS威脅 Arbor Networks 大中華區技術總監 卓芳緯 |
論資安人才培育,從校園到社會 TDOH創辦人 沈家生 |
14:10-14:40 | 真實與謊言 : 從新興威脅模式談數位犯罪的趨勢與風險 微軟亞太區全球技術支援中心資訊安全既營運風險管理經理 林宏嘉 |
從五力分析看惡意程式發展趨勢 國網中心暨TWCSIRT研究員 蔡ㄧ郎 |
用在地的角度看DDoS:DDoS防禦實務與案例分享 中華電信DDoS技術顧問 張家慶 |
透過協助海外資安事件經驗分享說明威脅獵捕及資安意識養成的重要 卡巴斯基實驗室台灣區技術總監 謝長軒 |
14:50-15:20 | 資安聯防新思維-民間企業資安通報面面觀 國家中山科學研究院乾元計畫主持人暨TWCERT/CC主任 廖志明 |
資安威脅與情資分析介紹 Micro Focus ArcSight資深技術經理 邱裕翔 |
資安趨勢與政府案例分享 TWNCERT主任 吳啟文 |
台韓資安人才培育運行現況 國立臺灣科技大學資訊工程系 助理教授鄭欣明 |
15:20-15:40 | 茶點時間 | |||
15:40-16:10 | Fuzz testing for Security – Automobile and SCADA Director of Beyond Security Asia Mr. Pang Ying Kiat |
資安聯防的挑戰與機會 台灣威瑞特系統總經理 吳明蔚 |
通訊傳播事業資安應變防護機制分享 國家通訊傳播委員會 簡任技正 吳銘仁 |
以資安事件案例分享 來看網路安全防護 TACERT主持人 陳嘉玫 |
16:20-16:50 | 網路零售業資料外洩案例分享 EC-CERT 正工程師 林耕宇 |
數位偵查與資安鑑識對於資安事故處理重要之最新國際標準與未來趨勢 台灣數位鑑識發展協會理事長暨元培醫事科技大學資訊管理系教授 林宜隆 |
資安事件檢測、鑑識及分析案例分享 鑒真數位 執行長 黃敬博 |
亥客書院與台灣學術網路資安事件處理與教育中心TANIT(Taiwan Academic Network Incident Response Team)的現況與未來 亥客書院 副院長 謝續平 |
17:00-17:30 | 即時通訊軟體之訊息安全解決方案 國家中山科學研究院 資安防護組組長 陳國鐘 |
讓漏洞成為助力?台灣漏洞通報經驗談 HITCON ZeroDay 負責人 / 台灣駭客協會 常務理事 翁浩正 (Allen Own) |
揭露數位世界風險與危機 法務部調查局資通安全處電腦偵辦科科長周台維 |
如何成功打造企業資安事件應變團隊(CSIRT) 勤業眾信風險諮詢股份有限公司 總經理 萬幼筠 |
台灣暨香港區總經理
TM-CSIRT(趨勢科技)
處長
行政院資通安全處
Steering Committee Chair
Nippon CSIRT Association
Director
Beyond Security Asia
首席資深技術顧問
賽門鐵克
總經理
台灣威瑞特系統科技股份有限公司
台灣數位鑑識發展協會理事長暨元培醫事科技大學資訊管理系教授
台灣數位鑑識發展協會
資深技術經理
Micro Focus ArcSight
技術顧問
TM-CSIRT(趨勢科技)
HITCON ZeroDay 負責人 / 台灣駭客協會 常務理事
台灣駭客協會HITCON
大中華區技術總監
Arbor Networks
執行長
鑒真數位
科長
法務部調查局資通安全處電腦偵辦科
簡任技正
通訊傳播委員會NCC-CERT
助理教授
國立臺灣科技大學資訊工程系
國立中山大學資訊管理學系教授暨TACERT主持人
國立中山大學
AppWorks之初創投合夥人
AppWorks之初創投
執行長
TWCERT/CC
微軟亞太區全球技術支援中心資訊安全既營運風險管理經理
Microsoft
國家中山科學研究院乾元計畫主持人暨TWCERT/CC主任
TWCERT/CC
資安防護組組長
國家中山科學研究院
國網中心暨TWCSIRT研究員
TWCSIRT
主任
TWNCERT
TDOH創辦人
TDOH
總經理
勤業眾信風險諮詢股份有限公司
副院長
交通大學亥客書院
台灣區技術總監
卡巴斯基實驗室
正工程師
EC-CERT
中華電信DDoS技術顧問
中華電信數據通信分公司