iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】

2018/01/05

根據統計,駭客喜歡挑重大節日來行動,面對難以預測且層出不窮的資安事件,果核數位舉辦Merry Hackmas 2017資安社群論壇,透過交流分享、相互精進彼此的資安防護能力。

時序進入年末,聖誕節、新年等重大節慶接連不斷,而這些盛大的節慶不僅對許多人充滿意義,對駭客而言也是一個發動攻擊的好時機,要如何享受佳節免受駭客侵擾,就得了解駭客的入侵手法,進一步建立有效的防護機制。

為了幫助資安同好不斷更新最新情報,果核數位固定每季舉辦資訊安全交流社群活動,邀請許多如白帽駭客、資安業者等重量級講師,定期為大家分享多元資安攻防的相關資料,本次Merry Hackmas 2017資安社群論壇於遊戲橘子的品牌博物館中舉辦,為大家帶來了資安創業心路歷程、企業資安合作計畫,以及黑帽搜尋技術解析等精彩內容分享,讓與會來賓的安全知識滿載而歸。

以蛛絲馬跡還原入侵始末,修補防護拒絕駭客再光臨

根據羅卡交換定理:「凡兩個物體接觸,必會產生轉移現象」,這個應用在犯罪現場調查的觀念同樣也適用於資安事件,也是資訊安全工作很重要的一環,當發生資安事件要亡羊補牢的重要關鍵,就是透過資安鑑識還原入侵始末,找出受影響的設備與檔案,同時修補駭客入侵的漏洞。之前任職於法務部調查局電腦犯罪科擔任專業顧問的Jack Chou指出,資安事件回應(Incident Response,IR)就是要盡可能找出這些蛛絲馬跡,例如調查電腦在資安事件時有無異常行為,例如CPU、網路頻寬使用量特別高,或是在Log紀錄中可追查出駭客行動的軌跡。

「網站受到駭客入侵的調查方式,就是透過駭客的攻擊思維,整理出入侵點、跳板、目標主機等網站依序被打的過程,若有Log或相關紀錄等,越詳細的資料越有助於還原始末、以利後續將漏洞順利補強。」Jack Chou在會中分享許多實際案例,表示有許多企業或機關的網站依然會遭到許多陳年手法攻陷,特別是關鍵學術、國安,以及外交等擁有珍貴資訊的單位,應該適時跟上、不斷修補,才能有效阻絕入侵行動。

避免破壞資安現場,有助提升安全防護新價值

談到資安鑑識,同樣在IR領域經驗豐富的艾克索夫實驗室創辦人Birdman亦在會中透過案例分享,表示白名單在資安鑑識流程的重要性,因多數鑑識系統會跳過白名單的審核機制,而過去的案例就曾發現惡意軟體偽造知名軟體業者的數位簽章,藉此企圖欺瞞防護系統,增加反查難度。「若結合機器學習技術與資安經驗來建立模型,就能強化鑑識效率與效果,也能降低人員分析誤判的可能。」

在案例分享時,Birdman表示企業或機關的IT人員經常會因為主機遭到攻擊後,因擔心懲處並想快速恢復電腦運作時,會將電腦格式化、重灌,但這樣反而破壞駭客的足跡、不利後續防護,最好能將機器離線、原封不動才有助於鑑識工作分析,真正解決資安事件的問題癥結。

本次研討會上,除了有豐富的技術與案例分享外,Birdman也介紹了自身精彩的創業歷程,包含創業後被美國前20大企業相中、收購,並在資安重鎮以色列任職的成功故事,藉此鼓勵大家精進自己的資安攻防能力,並透過技術、創新的方式來提升自己的價值。「與國際上其他資安業者相較,台灣對中國端的攻擊防護手法更加熟悉,向全球行銷技術時也是個很好的切入點。」

建立獎金制度,結眾人之力固強資安防護網

「擔任白帽駭客除了能幫助企業健全資安環境,透過Bug Bounty的獎金制度也能有實質上的補貼,是許多資安好手一展長才的地方。」資安研究員Orange分享自己擔任白帽駭客的經驗,指出Bug Bounty獎金制度相對於任意攻擊他人網站,或是竊取資料圖利等方式更加穩定,而且也能幫助許多企業,同時獲得他們的肯定,且在Bug Bounty社群也有很多攻防資源可以參考,對於有志於安全防護的高手是個很棒的管道。

站在企業的角度,加入Bug Bounty計畫,不僅有助於提升內部的資安品質,也能強化安全的公信力,就好比第三方機構認證一般,效益也是非常可觀。Orange以FB、Google等大型企業為例,點出這種有龐大資安團隊的頂級企業,也是經常被發掘出各種資安缺陷,代表著資安防護的複雜與多樣化,必須仰賴大家集思廣益,用不同的角度來檢驗網站,才能讓資訊安全的品質不斷進化。「企業面對網站漏洞被找到時的心態應該更開放,畢竟白帽駭客的善意告知相較惡意駭客的竊取行動損失更少,大家應共同合作才能讓防護效益持續提升。」

洞悉惡意SEO手法,確保網站閱覽正常化

搜尋引擎是大家前往各種網站的主要工具,為了讓自己的網站能曝光,搜尋引擎優化技術SEO也就應運而生。專研SEO技術的AZ郭璟塘指出,SEO的正當手法是利用內容、關鍵字連結強化等方式逐漸提升網站的加權排名,但有些網站會以作弊、惡意操作等方式來影響搜尋引擎的結果,這就屬於黑帽SEO手法,這和黑帽駭客是不相同的,但的確有許多黑帽SEO會利用黑帽駭客的手段來達成目標。

「採用黑帽SEO手法的網站,若發現是違法行為來影響結果,將會被搜尋引擎永久剔除。」AZ指出,常見的黑帽SEO技巧,包含透過綁架主機來提升點閱率,或綁架高權值的網站來提升自己的排名;也有些網站是以鏡像技巧竊取別人的內容,讓點閱率匯集到自身網站上;另外,也有竄改網頁內容,讓搜尋引擎將惡意植入的廣告內容呈現在快取資料中的手法,這些都會對正當經營的網站帶來許多影響,也是網管人員要多留意的部分。「有些點閱劫持只針對海外 IP下手,黑帽 SEO 會讓台灣連線存取正常的內容,因此網管人員以台灣IP登入查閱時就難以發現異常,若能了解這些惡意手法,也有助於自家網站營運正常。」

享受便捷網路生活,又要避免駭客來搗亂,就要仰賴大家培養充足的資安知識,會場當天講師分享的案例中,不僅有的讓大家驚呼連連的精采,也有令人莞爾的趣事,誠如本屆講師Orange提到的團隊合作與多元分享,是提升防護能力的不二法門,而這也是果核數位舉辦交流活動的目標,也歡迎各界資安好手、學校師生共襄盛舉,透過專業的資訊流通,一起打造友善安全的網路生活環境。


報導連結: https://www.ithome.com.tw/pr/120156



其他動態
果核數位力推WeMB方案,加速建立企業3D視覺化智慧戰情室

果核數位力推WeMB方案,加速建立企業3D視覺化智慧戰情室

2022/06/09
蓋亞資訊攜手果核數位打造手機App資安全面防護網

蓋亞資訊攜手果核數位打造手機App資安全面防護網

2022/06/09
伊雲谷、果核數位共推雲端資安解決方案appGuard

伊雲谷、果核數位共推雲端資安解決方案appGuard

2022/05/18
科技視覺,釋放數據新價值,創造高效關鍵決策 - 2022 智慧城市與物聯網 南港展覽館

科技視覺,釋放數據新價值,創造高效關鍵決策 - 2022 智慧城市與物聯網 南港展覽館

2022/03/01
HACKER TALK - 關鍵基礎設施一點也不安全?! XP 時代的惡意程式盛行又該如何應對?

HACKER TALK - 關鍵基礎設施一點也不安全?! XP 時代的惡意程式盛行又該如何應對?

2022/02/22
2022 資安365年會-OWASP Top 10 2021企業指南

2022 資安365年會-OWASP Top 10 2021企業指南

2022/02/21
未來的CDN服務主流:複合式CDN平台的管理與效用

未來的CDN服務主流:複合式CDN平台的管理與效用

2021/10/26
駭客首要攻擊目標Active Directory(AD)!該如何保障AD安全並阻斷攻擊?! 
馬上報名【InfoSec Taiwan國際資安大會】將為您現場說明

駭客首要攻擊目標Active Directory(AD)!該如何保障AD安全並阻斷攻擊?! 馬上報名【InfoSec Taiwan國際資安大會】將為您現場說明

2021/10/14
什麼是多重內容傳遞網路 (Multi CDN)?網站停機有哪些原因?

什麼是多重內容傳遞網路 (Multi CDN)?網站停機有哪些原因?

2021/06/15
果核推出資安評級服務,協助企業檢測網路駭客病毒的威脅!

果核推出資安評級服務,協助企業檢測網路駭客病毒的威脅!

2021/06/02
複合式內容傳遞網路(CDN)平台,打造內外兼具的客製化資安解決方案!

複合式內容傳遞網路(CDN)平台,打造內外兼具的客製化資安解決方案!

2021/05/17
地表最強的駭客論壇,5分鐘快速分析ML與區塊鏈安全!

地表最強的駭客論壇,5分鐘快速分析ML與區塊鏈安全!

2021/03/25
果核數位兩大資安方案助企業保護App安全

果核數位兩大資安方案助企業保護App安全

2021/03/15
地表最強 駭客講堂 - 開春首發,不聽會後悔的重量級課程

地表最強 駭客講堂 - 開春首發,不聽會後悔的重量級課程

2021/02/09
2021/1/28-1/29 Taipei Game Show台北國際電玩展-B2B ZONE 商務區攤位活動

2021/1/28-1/29 Taipei Game Show台北國際電玩展-B2B ZONE 商務區攤位活動

2021/01/05
果核 2020 聖誕駭樂論壇,剖析 WoW64 惡意利用、進階網路機器人攻擊

果核 2020 聖誕駭樂論壇,剖析 WoW64 惡意利用、進階網路機器人攻擊

2021/01/04
果核數位榮獲BSI 雲端資安獎,擁本地優勢+國際合作,免除 AIoT 時代資安疑慮

果核數位榮獲BSI 雲端資安獎,擁本地優勢+國際合作,免除 AIoT 時代資安疑慮

2020/12/09
遭到網路駭客DDoS攻擊怎麼辦?要如何重新建立資安防護?

遭到網路駭客DDoS攻擊怎麼辦?要如何重新建立資安防護?

2020/11/23
駭客資安論壇 - 2020/12/5(六) 聖誕駭樂

駭客資安論壇 - 2020/12/5(六) 聖誕駭樂

2020/11/16
重新定義金融加密機制與分享醫療區塊鏈解決方案 - 11/2-11/4 InfoSec Taiwan 2020國際資安大會

重新定義金融加密機制與分享醫療區塊鏈解決方案 - 11/2-11/4 InfoSec Taiwan 2020國際資安大會

2020/10/14
防駭之心不可無 – 建立防護化解危險,勢在必行

防駭之心不可無 – 建立防護化解危險,勢在必行

2020/10/06
鞏固防禦堡壘,拒絕再當受駭者

鞏固防禦堡壘,拒絕再當受駭者

2020/09/29
果核聲明

果核聲明

2020/09/25
果核「駭客資安論壇」,揭示特權帳號管理、App 風控的精進之道

果核「駭客資安論壇」,揭示特權帳號管理、App 風控的精進之道

2020/06/23
~~線上~~駭客資安論壇將於6/11準時上線

~~線上~~駭客資安論壇將於6/11準時上線

2020/05/27
物聯網隱藏資安風險
果核數位推AI SOC服務

物聯網隱藏資安風險 果核數位推AI SOC服務

2020/05/11
HyperG 強打 Amazing Thor VDI 方案,為企業提出安全靈活的防疫辦公利器

HyperG 強打 Amazing Thor VDI 方案,為企業提出安全靈活的防疫辦公利器

2020/04/28
在家上班4隱憂!釣魚信件、驗證機制、連線存取恐成為資安破口!

在家上班4隱憂!釣魚信件、驗證機制、連線存取恐成為資安破口!

2020/04/16
HyperG 推 Smart Sensing,藉由動態偵測與防禦機制,強力守護 App 安全

HyperG 推 Smart Sensing,藉由動態偵測與防禦機制,強力守護 App 安全

2020/04/07
果核數位與 Reblaze 聯手出擊,強力守護企業網站與 App 安全

果核數位與 Reblaze 聯手出擊,強力守護企業網站與 App 安全

2020/03/17
2020年資安人亞太資訊安全論壇 - 區塊鏈技術與醫療應用

2020年資安人亞太資訊安全論壇 - 區塊鏈技術與醫療應用

2020/02/06
2020/2/6-2/7 Taipei Game Show台北國際電玩展攤位活動

2020/2/6-2/7 Taipei Game Show台北國際電玩展攤位活動

2020/01/17
果核數位「聖誕駭樂」資安社群論壇,探索 IR、生物辨識、API 風險三大議題

果核數位「聖誕駭樂」資安社群論壇,探索 IR、生物辨識、API 風險三大議題

2020/01/06
【iThome專訪】果核鎖定 OWASP 十大 API 風險,完整佈局檢測、監控與顧問服務

【iThome專訪】果核鎖定 OWASP 十大 API 風險,完整佈局檢測、監控與顧問服務

2020/01/02
AISOC服務 - 第一時間為客戶揪出可疑的行為,確保內部網路的安全

AISOC服務 - 第一時間為客戶揪出可疑的行為,確保內部網路的安全

2019/12/23
果核結盟 I.X,力推實體金鑰加密、杜絕企業機密外洩

果核結盟 I.X,力推實體金鑰加密、杜絕企業機密外洩

2019/12/09
【數位時代專訪】- 做好「隨時被駭」準備,App資安先驅果核數位:滴水不漏的資安保護過時了

【數位時代專訪】- 做好「隨時被駭」準備,App資安先驅果核數位:滴水不漏的資安保護過時了

2019/12/09
12/14 資安社群論壇【聖誕駭樂- 駭客退散耶誕禮物】

12/14 資安社群論壇【聖誕駭樂- 駭客退散耶誕禮物】

2019/11/28
果核數位通過108年經濟部工業局資安服務能量登錄

果核數位通過108年經濟部工業局資安服務能量登錄

2019/10/18
果核數位資安社群論壇會後報導 - 洞察駭客戰術、增強防禦能力

果核數位資安社群論壇會後報導 - 洞察駭客戰術、增強防禦能力

2019/06/04
VMware攜手AWS 助企業加快數位轉型 - 果核數位為首波在地合作夥伴,共同提供完整的VMware Cloud on AWS技術服務

VMware攜手AWS 助企業加快數位轉型 - 果核數位為首波在地合作夥伴,共同提供完整的VMware Cloud on AWS技術服務

2019/05/23
5/25(六) 今年首場資安社群論壇 - 駭客過招,實戰分享

5/25(六) 今年首場資安社群論壇 - 駭客過招,實戰分享

2019/05/02
2019年果核數位【共同供應契約採購項目總覽】更新

2019年果核數位【共同供應契約採購項目總覽】更新

2019/04/25
【雙平台下被刻板印象所忽略的手機app漏洞】- 2019 亞太資訊安全論壇,您不能不知道的平台漏洞

【雙平台下被刻板印象所忽略的手機app漏洞】- 2019 亞太資訊安全論壇,您不能不知道的平台漏洞

2019/04/18
果核數位與BaaSid攜手,實現史上最便捷的安全區塊鏈認證應用

果核數位與BaaSid攜手,實現史上最便捷的安全區塊鏈認證應用

2019/03/07
在iOS系統架構下,你的app真的無堅不摧? iThome臺灣資安大會將分享iOS攻擊手法與攻破實戰分享,快上網報名議程!

在iOS系統架構下,你的app真的無堅不摧? iThome臺灣資安大會將分享iOS攻擊手法與攻破實戰分享,快上網報名議程!

2019/03/04
TAF國家級認證的實驗室-電檢中心認證appGuard四大功能

TAF國家級認證的實驗室-電檢中心認證appGuard四大功能

2019/01/28
2019/1/24-1/25 Taipei Game Show 台北國際電玩展 - 世貿三館商務區正式登場

2019/1/24-1/25 Taipei Game Show 台北國際電玩展 - 世貿三館商務區正式登場

2019/01/17
從防堵手遊外掛起家,果核數位攻進金融App資安市場

從防堵手遊外掛起家,果核數位攻進金融App資安市場

2018/10/18
iThome專訪: 結合國際視野與戰略思維,將資安能量推向至高境界

iThome專訪: 結合國際視野與戰略思維,將資安能量推向至高境界

2018/10/04
9/20 國際資安威脅與戰略攻防要素- 資安社群論壇

9/20 國際資安威脅與戰略攻防要素- 資安社群論壇

2018/08/29
用AI從Big Data 挖寶掘金! 研討會即日起熱烈報名中

用AI從Big Data 挖寶掘金! 研討會即日起熱烈報名中

2018/08/07
【案號:1070201】appGuard加入共同供應契約採購囉!

【案號:1070201】appGuard加入共同供應契約採購囉!

2018/06/06
果核數位力推appGuard,助保險業牢牢守護App安全

果核數位力推appGuard,助保險業牢牢守護App安全

2018/05/31
Radware全系列產品舊換新 : Server Load Balance(Alteon)、IPS Defensepro和Link Load Balance(Linkproof),即日起開跑!

Radware全系列產品舊換新 : Server Load Balance(Alteon)、IPS Defensepro和Link Load Balance(Linkproof),即日起開跑!

2018/04/24
果核與全球一級DDOS清洗商Radware攜手合作,提供企業資安完整防護,並提供台灣在地化的第一線服務

果核與全球一級DDOS清洗商Radware攜手合作,提供企業資安完整防護,並提供台灣在地化的第一線服務

2018/04/23
果核數位 SOC 結合 AI 聯防,能加速斬斷駭客攻擊,以子之矛、攻子之盾,反制敵方的 AI 攻擊

果核數位 SOC 結合 AI 聯防,能加速斬斷駭客攻擊,以子之矛、攻子之盾,反制敵方的 AI 攻擊

2018/03/27
2018 資安社群論壇報名開跑,精采內容你絕對不能錯過阿!

2018 資安社群論壇報名開跑,精采內容你絕對不能錯過阿!

2018/03/12
【橘妹愛玩 TECH專訪】App 上線前的最強把關者:果核貓網讓開發者在雲端完成一切 App 相容性測試!

【橘妹愛玩 TECH專訪】App 上線前的最強把關者:果核貓網讓開發者在雲端完成一切 App 相容性測試!

2018/03/06
賀!106年資安服務廠商評鑑 - 果核數位SOC監控服務獲得特優

賀!106年資安服務廠商評鑑 - 果核數位SOC監控服務獲得特優

2018/01/05
iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】

iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】

2018/01/05
Merry Hackmass - 2017年最後一場資安社群論壇,趕快來報名!

Merry Hackmass - 2017年最後一場資安社群論壇,趕快來報名!

2017/12/05
果核數位資安社群論壇徵稿活動即刻開跑,你就是我們要的熱血資安講師

果核數位資安社群論壇徵稿活動即刻開跑,你就是我們要的熱血資安講師

2017/11/15
企業有API漏洞怎麼辦?資安團隊靠滲透測試,模擬駭客找到問題!

企業有API漏洞怎麼辦?資安團隊靠滲透測試,模擬駭客找到問題!

2017/09/19
遊戲決勝在雲端Bluemix Infra 研討茶會,分享IBM Watson人工智慧與社群結合應用

遊戲決勝在雲端Bluemix Infra 研討茶會,分享IBM Watson人工智慧與社群結合應用

2017/09/12
資安社群論壇 - 駭客思維 滲透測試,帶您進入駭客的世界

資安社群論壇 - 駭客思維 滲透測試,帶您進入駭客的世界

2017/09/01
2017/09/20 (三)「當AI遇到Big Data商機在哪裡?」研討會,席次有限,額滿為止!

2017/09/20 (三)「當AI遇到Big Data商機在哪裡?」研討會,席次有限,額滿為止!

2017/08/28
果核資安社群論壇 - 報名開始
將邀請專業講師,探討時下關注的資安議題

果核資安社群論壇 - 報名開始 將邀請專業講師,探討時下關注的資安議題

2017/06/22
【專訪】善用果核數位appGuard 搶進商機無限行動支付市場

【專訪】善用果核數位appGuard 搶進商機無限行動支付市場

2017/05/22
果核數位:appGuard 要為遊戲、銀行、支付 App 穿上最強悍的資安鋼鐵衣!

果核數位:appGuard 要為遊戲、銀行、支付 App 穿上最強悍的資安鋼鐵衣!

2017/05/11
你在明,駭客在暗,防駭時代先行自保,刻不容緩!

你在明,駭客在暗,防駭時代先行自保,刻不容緩!

2017/03/24
【資安研討會線上報名開跑】

【資安研討會線上報名開跑】

2017/03/16
重大漏洞訊息通報 - CVE-2017-5638 Struts 2 S2-045

重大漏洞訊息通報 - CVE-2017-5638 Struts 2 S2-045

2017/03/08
IBM與果核結盟切入雲端服務 協助台灣遊戲布局全球<br><br>

IBM與果核結盟切入雲端服務 協助台灣遊戲布局全球

2016/12/19
【專訪】資安人-appGuard保護App安全 果核數位協助業者搶攻行動商機<br><br>

【專訪】資安人-appGuard保護App安全 果核數位協助業者搶攻行動商機

2016/12/13
2017資安趨勢論壇 – 行動軟體資安檢測與防護<br><br>

2017資安趨勢論壇 – 行動軟體資安檢測與防護

2016/12/12
「網管人」雜誌專訪刊載價格與實際收費狀況有所出入說明<br><br>

「網管人」雜誌專訪刊載價格與實際收費狀況有所出入說明

2016/11/11
【專訪】網管人 - 檢測行動應用安全 幫App套金鐘罩鐵布<br><br>

【專訪】網管人 - 檢測行動應用安全 幫App套金鐘罩鐵布

2016/11/11
【合作客戶】台灣之光-四合願,選用appGuard做為最佳防駭服務<br><br>

【合作客戶】台灣之光-四合願,選用appGuard做為最佳防駭服務

2016/07/13
【活動訊息】【突破虛擬+現實的數位商戰】 ~驊宏資通帶您 ~ 翱翔雲端 倘佯數據海!~

【活動訊息】【突破虛擬+現實的數位商戰】 ~驊宏資通帶您 ~ 翱翔雲端 倘佯數據海!~

2015/10/12
【專訪】保護App安全 果核數位推出appGuard

【專訪】保護App安全 果核數位推出appGuard

2015/09/02
【活動訊息】2015/01/15(四)13:30~17:00 2015-HP資安趨勢論壇

【活動訊息】2015/01/15(四)13:30~17:00 2015-HP資安趨勢論壇

2014/12/30
【活動訊息】2015/02/06 (五) HP Fortify 源碼檢測體驗營

【活動訊息】2015/02/06 (五) HP Fortify 源碼檢測體驗營

2014/12/25
來自遊戲橘子的果核數位

來自遊戲橘子的果核數位

2014/12/25