SlideShare a Scribd company logo
2017 OWASP Taiwan Week
滲透測試實戰分享
2017.11.22
財團法人資訊工業策進會
Lucas Ko
lucasko@iii.org.tw , lucasko.tw@gmail.com
● 畢業於國立臺灣科技大學 資訊工程研究所
● 現任職於資策會資安所,擔任雲端威脅分析平台專案經理
● 專長:系統開發、滲透測試、Docker、DevOps
● 證照:CEH、ECSA
● 經歷:
▶ 執行政府網路攻防演練、實地稽核
▶ 銀行ATM滲透案
▶ (ISC)² Security Congress APAC 2017 講師
Lucas Ko
那些年我們執行的黑箱測試
● 模擬真實駭客攻擊行為。
▶ 資料蒐集、社交工程、 網路掃描、 弱點掃描、 Exploit
● 數個月內,超過1000個受測目標。
▶ (1個網站視為1個受測目標)
● 滲透測試團隊
● 人力安排。
● 分工合作。
黑箱測試(Black-box Testing)
● 黑箱測試不只反應駭客攻擊真實情況。
● 受測單位應該針對攻擊進行通報,並執行阻擋或安排修復計
畫。
黑箱測試(Black-box Testing)
執行大量滲透測試的困境
● 目標太多,時間不夠
● 工作分配不均
● 攻擊情資無法即時分享
● 攻擊流量較大,易被察覺
執行大量滲透測試的困境
如何有效執行大量滲透測試
角色
攻擊
裁判 通報
防禦
團隊分工
Senior
Testers
Junior
Testers
Principal
Testers
● 網路掃描、弱點掃描
● 資料蒐集
● 弱點驗證/滲透
● 手動檢測 (自動化工具無法檢測的部分)
● Double Check 驗證失敗的弱點
● 提權、橫向滲透
DAY NIGHT
執行時間
● 預先註冊多組IP Address
▶ 申請專線、租用GCP、AWS
▶ 但避免使用Free VPN 、避免偽造IP: nmap -D RND:10
• 避免客戶對於未知IP產生疑慮
● User-Agent String多樣性:Mobile、iPad
規避偵測
● Nmap 常用防火牆/IDS規避技術:
▶ Fragment Packets (-f)
▶ ACK Scan (-sA)
▶ Window Scan (-sW)
▶ Decoys Scan (–D 192.168.1.1 192.168.1.2 )
▶ 以白名單方式、避免Random方式
▶ Delay (--scan_delay)
▶ Host Timeout Option (--host-timeout)
規避偵測
情資分享-滲透測試平台
● 善用滲透測試平台進行攻擊,可與團
隊成員掃描/滲透資訊。
▶ Cobalt Strike (Armitage的商業版)
• 以Metasploit為核心的的GUI滲透工具。
• 整合Nmap、 mimikatz、PowserShell
等工具。
情資分享-弱點管理平台
● 線上撰寫攻擊紀錄。
● 便於資料彙整以及通報不同的系統負責人。
● 即時的攻擊情資分享。
1. 注入攻擊
2. 弱密碼
3. 敏感訊息暴露:
▶ 個人資料外洩、完整原始碼外洩
4. 跨站腳本攻擊:
5. 不安全的物件參考:
▶ 網站原始碼下載
6. 缺少功能級別的存取控制:
▶ 獲得管理員權限
7. 不當的安全組態設定
檢測結果 弱點排名
1. 團隊分工:
2. 在有限的時間、人力下,一個參數/入口點並不會測試太複
雜攻擊手法(除非系統屬於核心系統)。
3. 情資分享的重要,避免重工。
▶ 掃描結果、手法、已知弱點資訊:帳號、弱密碼
4. 弱點管理平台
▶ 能有效檢視攻擊進度。
▶ 快速搜尋已知弱點。
小結
銀行/ATM 滲透測試
● 2016年3月:孟加拉中央銀行被駭客盜領8,100萬美元
● 2016年6月:駭客入侵烏克蘭銀行SWIFT系統,損失1,000萬美元
● 2016年7月:第一銀行系統遭駭,ATM被盜領7000萬
● 2016年8月:2016 BlackHat 駭客示範入侵ATM
● 2016年8月:泰國銀行系統遭駭,ATM被盜領1229萬泰銖
● 2017年3月:俄羅斯銀行系統遭駭,駭客植入惡意程式,ATM被盜領80萬美元
● 2017年10月:尼泊爾NIC亞洲銀行SWIFT系統遭駭
● 2017年10 月:前蘇聯國家銀行系統遭駭,損失約4,000萬美元
● 2017年10 月:遠東銀行系統遭駭,盜匯18億台幣
近年金融機構受害頻傳
● 加密勒索軟體導致SWIFT系統當機
▶ Bitsran.exe程式用於反向式木馬、加密系統檔、內網擴散。
▶ 將自己寫入HKLM機碼中(登入時run)
▶ 建立遠端連線並進行加密檔案,取代檔名為_
▶ 檢查後門與加密行為,確保重開機也會被執行
勒索軟體攻擊SWIFT系統
資料來源:資安產業行動計畫網站ACW, 「遠東銀遭駭 資安所分析惡意程式還原駭客手法」
● 此勒索軟體已經將帳號以及密碼都預設在程式中
○ FEIBSPUSER14,密碼為 ******vgy7
○ FEIBscomadmin,密碼為 ********adM
● 掃描內網IP,並試圖針對內網的電腦進行擴散
○ IP已寫死在程式裡面(Hard-Code)
● 系統已經被植入了後門。而在觸發後,許多的外部IP向受駭電腦進行連線與控
制。
勒索軟體攻擊SWIFT系統
資料來源:資安產業行動計畫網站ACW, 「遠東銀遭駭 資安所分析惡意程式還原駭客手法」
受測目標
● 防毒主機
● 狀態監控主機
● 白名單主機
● ATM
● ATM派版主機
● ATM交易明細紀錄主機
受測目標
ATM
自動櫃員機
● 網路銀行
● 保險系統
● 金融卡業務系統
● 信用卡業務系統
● 其他
銀行業務
● 金管會要求攻擊類型:
● 開啟遠端服務
● 植入非授權程式
● 執行非授權程式
● 修改機敏資料
● 換置畫面
● 竊取檔案資料
攻擊手法類型
檢測案例
ATM 伺服器
佔75%
漏洞分布
ATM 佔25%
● DMS設備管理派送系統存在Websehll漏洞
● 可上傳任意程式至系統上
案例:Webshell漏洞 1/2
● 成功派送腳本,修改使用者密碼,成功遠端登入ATM
案例:Webshell漏洞 2/2
● 低權限使用者,可執行高權限之行為。
案例:不當權限控管
● ATM管理系統存在跨站腳本攻擊漏洞
案例:跨站腳本攻擊 1/2
● 較不建議使用黑名單過濾可疑符號(如: ’<’, ‘”’, ‘/’, … ),,
容易被繞過
● 使用白名單過濾只讓特定符號通過(如:[0-9], [a-zA-Z], _),
較建議
● 使用HTML Entities,將特殊符號轉換成HTML的編碼。
案例:跨站腳本攻擊 2/2
● 公司英文簡稱即為密碼
案例:RDP 弱密碼 1/2
● 建議措施:
▶ 不使用預設帳號密碼
▶ 密碼不得與帳號名稱一樣
▶ 密碼不得使用可預測規則:公司英文名稱、員工編號、
公司電話等
▶ 不使用公司名稱的中文注音拼音
▶ 不使用常見密碼
12345678、1qaz@WSX、1qaz2wsx
案例:RDP 弱密碼 2/2
● ATM派版系統內存在暫存檔案
● 帳號與密碼相同,成功連限制目標主機
● 成功連線至目標主機,獲取交易明細
案例:ATM主機 弱密碼 1/2
▶ 銀行外部系統存在MSSQL弱密碼漏洞
▶ 搭配CLR漏洞,獲取系統主機權限
▶ module: exploit/windows/mssql/mssql_clr_payload
▶ Hashdump 密碼,可持續用於橫向滲透
案例:MSSQL弱密碼+CLR漏洞
● 透過路徑瀏覽漏洞檢視
案例:路徑瀏覽漏洞
▶ McAfee Agent 5.0.0產品含有漏洞
▶ CVE-2015-7237
▶ Patch公布於2015/9
▶ Path Traversal (CWE-21)
▶ Insecure Direct Object References (CWE-932)
▶ McAfee Agent patch fixes a vulnerability in its remote log viewing
functionality:
▶ https://kc.mcafee.com/corporate/index?page=content&id=SB10130
案例:McAfee 路徑瀏覽漏洞 1/2
● 透過防毒軟體漏洞,成功檢視ATM派版系統原始碼
▶ 弱點位置:
/DisplayLogFile?log_file_name=McScript.log&product_id=EPOAGENT3000&t=1481575550936
▶ 攻擊語法:
/DisplayLogFile?log_file_name=../../../../etc/passwd&product_id=EPOAGENT3000&t=1481575550
936
案例:McAfee 路徑瀏覽漏洞 2/2
▶ OfficeScan 伺服器存在越權漏洞
▶ cve-2017-5481
▶ SECURITY BULLETIN: Trend Micro
OfficeScan (11, XG) Multiple
Vulnerabilities
▶ https://success.trendmicro.com/solution
/1117204-security-bulletin-trend-micro-
officescan-11-xg-multiple-vulnerabilities
案例: OfficeScan 越權漏洞
● 使用者帳號管理頁面並無針對身份進行限制,一般使用者可
以查詢到root帳號的基本資訊。
案例: OfficeScan 越權漏洞
● 針對上述頁面,使用Burp Suite將封包進行攔截
案例: OfficeScan 越權漏洞
● 登入成功,其登入帳號顯示為root,並具有管理功能
案例: OfficeScan 越權漏洞
▶ 不過度依賴防火牆。
▶ 普遍存在弱密碼問題。
▶ 限制檔案類型,避免Webshell漏洞。
▶ 帳號權限控管不當,存在不當的安全存取控制弱點。
▶ 帳號權限最小化。
▶ 商用防毒軟體應更新至最新。
總結
Thank you
2017.11.22
財團法人資訊工業策進會
Lucas Ko
lucasko@iii.org.tw , lucasko.tw@gmail.com

More Related Content

What's hot

伺服器端攻擊與防禦III
伺服器端攻擊與防禦III伺服器端攻擊與防禦III
伺服器端攻擊與防禦IIITaien Wang
 
基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗
Taien Wang
 
伺服器端攻擊與防禦I
伺服器端攻擊與防禦I伺服器端攻擊與防禦I
伺服器端攻擊與防禦I
Taien Wang
 
議題二:Web應用程式安全防護
議題二:Web應用程式安全防護議題二:Web應用程式安全防護
議題二:Web應用程式安全防護Nicolas su
 
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS
 
.NET Security Application/Web Development - Overview
.NET Security Application/Web Development - Overview.NET Security Application/Web Development - Overview
.NET Security Application/Web Development - Overview
Chen-Tien Tsai
 
【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack
Hacks in Taiwan (HITCON)
 
用戶端攻擊與防禦
用戶端攻擊與防禦用戶端攻擊與防禦
用戶端攻擊與防禦
Taien Wang
 
台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤
jack51706
 
網頁弱點掃描服務簡報 20120606
網頁弱點掃描服務簡報 20120606網頁弱點掃描服務簡報 20120606
網頁弱點掃描服務簡報 20120606Fionsu
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS
 
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS
 
SITCON2021 Web Security 領航之路
SITCON2021  Web Security 領航之路SITCON2021  Web Security 領航之路
SITCON2021 Web Security 領航之路
Tzu-Ting(Fei) Lin
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門Tyler Chen
 
滲透測試 Talk @ Nisra
滲透測試 Talk @ Nisra滲透測試 Talk @ Nisra
滲透測試 Talk @ Nisra
Orange Tsai
 
Tdohconf 2017-ncku
Tdohconf 2017-nckuTdohconf 2017-ncku
Tdohconf 2017-ncku
jack51706
 
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
Shang Wei Li
 

What's hot (18)

伺服器端攻擊與防禦III
伺服器端攻擊與防禦III伺服器端攻擊與防禦III
伺服器端攻擊與防禦III
 
基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗基礎網頁程式攻擊檢驗
基礎網頁程式攻擊檢驗
 
伺服器端攻擊與防禦I
伺服器端攻擊與防禦I伺服器端攻擊與防禦I
伺服器端攻擊與防禦I
 
議題二:Web應用程式安全防護
議題二:Web應用程式安全防護議題二:Web應用程式安全防護
議題二:Web應用程式安全防護
 
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
 
.NET Security Application/Web Development - Overview
.NET Security Application/Web Development - Overview.NET Security Application/Web Development - Overview
.NET Security Application/Web Development - Overview
 
【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack
 
用戶端攻擊與防禦
用戶端攻擊與防禦用戶端攻擊與防禦
用戶端攻擊與防禦
 
台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤台科大網路鑑識課程 封包分析及中繼站追蹤
台科大網路鑑識課程 封包分析及中繼站追蹤
 
網頁弱點掃描服務簡報 20120606
網頁弱點掃描服務簡報 20120606網頁弱點掃描服務簡報 20120606
網頁弱點掃描服務簡報 20120606
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
 
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
 
SITCON2021 Web Security 領航之路
SITCON2021  Web Security 領航之路SITCON2021  Web Security 領航之路
SITCON2021 Web Security 領航之路
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
滲透測試 Talk @ Nisra
滲透測試 Talk @ Nisra滲透測試 Talk @ Nisra
滲透測試 Talk @ Nisra
 
Tdohconf 2017-ncku
Tdohconf 2017-nckuTdohconf 2017-ncku
Tdohconf 2017-ncku
 
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
 

Similar to 2017.11.22 OWASP Taiwan Week (Lucas Ko)

議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析Nicolas su
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
NSFOCUS
 
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
ChungSC_tw
 
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
Hacks in Taiwan (HITCON)
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud
 
Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012
正炎 高
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
Wales Chen
 
企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)WASecurity
 
20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacier20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacierdrewz lin
 
9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析
Hsiao Tim
 
分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析
ITband
 
Spirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfSpirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdf
ssuserdfa916
 
從AlphaGo的設計淺談資安領域的異常分析流程
從AlphaGo的設計淺談資安領域的異常分析流程從AlphaGo的設計淺談資安領域的異常分析流程
從AlphaGo的設計淺談資安領域的異常分析流程
Jhang Raymond
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考drewz lin
 
機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案
道成資訊股份有限公司
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
T客邦
 

Similar to 2017.11.22 OWASP Taiwan Week (Lucas Ko) (20)

議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
 
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
 
Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)
 
20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacier20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacier
 
9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析
 
網路安全防護
網路安全防護網路安全防護
網路安全防護
 
分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析
 
Spirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfSpirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdf
 
從AlphaGo的設計淺談資安領域的異常分析流程
從AlphaGo的設計淺談資安領域的異常分析流程從AlphaGo的設計淺談資安領域的異常分析流程
從AlphaGo的設計淺談資安領域的異常分析流程
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
Epp0716
Epp0716Epp0716
Epp0716
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考
 
機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 

2017.11.22 OWASP Taiwan Week (Lucas Ko)