SlideShare a Scribd company logo
1 of 14
Download to read offline
R.A.T. in 台中
贊助商:鼎盛資科
Organization
Taiwan	Cyber	Security	Alliance
Overview
The Honeynet Project
• The Honeynet Project is a leading international
501c3 non-profit security research organization,
dedicated to investigating the latest attacks and
developing open source security tools to improve
Internet security. With Chapters around the world,
our volunteers have contributed to fight against
malware (such as Confickr), discovering new attacks
and creating security tools used by businesses and
government agencies all over the world. The
organization continues to be on the cutting edge of
security research by working to analyze the latest
attacks and educating the public about threats to
information systems across the world.
http://honeynet.org/
Cloud Security Alliance
• The Cloud Security Alliance (CSA) is the world’s leading
organization dedicated to defining and raising awareness
of best practices to help ensure a secure cloud
computing environment. CSA harnesses the subject
matter expertise of industry practitioners, associations,
governments, and its corporate and individual members
to offer cloud security-specific research, education,
certification, events and products. CSA’s activities,
knowledge and extensive network benefit the entire
community impacted by cloud — from providers and
customers, to governments, entrepreneurs and the
assurance industry — and provide a forum through
which diverse parties can work together to create and
maintain a trusted cloud ecosystem.
https://cloudsecurityalliance.org/
OWASP
• The OWASP Foundation came online on December 1st 2001 it
was established as a not-for-profit charitable organization in
the United States on April 21, 2004 to ensure the ongoing
availability and support for our work at OWASP. OWASP is an
international organization and the OWASP Foundation
supports OWASP efforts around the world. OWASP is an open
community dedicated to enabling organizations to conceive,
develop, acquire, operate, and maintain applications that can
be trusted. All of the OWASP tools, documents, forums, and
chapters are free and open to anyone interested in improving
application security. We advocate approaching application
security as a people, process, and technology problem because
the most effective approaches to application security include
improvements in all of these areas.
https://www.owasp.org/
Members
• Corporate
• Founding Member
• Member (Global: USD$30K、Local:入會費1萬/年費3萬)
• Affiliate
• Non-profit (Local: 入會費1萬/年費3萬)
• Academic (Local: 入會費1萬/年費3萬)
• Personal (Global: Invited Only、Local: 入會費1千/年費3千)
• Community (Free for Social Network)
http://2018.twcsa.org/http://2018.twcsa.org/
HoneyCon 2018
The Honeynet Project為誘捕技術與資安研究為主的非營利組織,由The
Honeynet Project Taiwan Chapter在國內辦理的誘捕技術研討會,今年的HoneyCon
已邁入第十年,自2013年之後成為每年超過400人參與的大型資安技術會議,在2017
年更突破了550人次,每年同步辦理的資安實務課程(Workshop)頗受好評,透過實務
的課程推廣誘捕技術的應用以及最新的資安技術;自2015年起開辦國內首次針對國小
學生的兒童資安營隊(HoneyKids),以及數位鑑識科技偵探營(HoneyCSI:Cyber),前
者希望將資安教育向下扎根,透過課程活動學習如何避免成為資訊安全事的主角,後
者則介紹數位鑑識科技、資安事件調查,以因應數位時代所帶來的改變。
http://2018.twcsa.org/http://2018.twcsa.org/
CSA Taiwan Summit 2018
雲端安全聯盟(CSA, Cloud Security Alliance)為全球非營利組織,全球超過77000名
研究者參與,CSA Taiwan Chapter自2011年底於台灣成立,2015年中於內政部正式設
立民間協會組織,在國內扮演雲端服務安全等新興資安議題的推動者,為了提高國內雲
端服務供應商對於使用者信任,配合全球雲端服務安全證書CSA STAR的推動,累積到
2017年底止已有七個單位取得此一殊榮,透過第三方驗證的實施,建立公正客觀的量測
標準,提高使用者對於採用雲端服務平台的信賴,取得CSA STAR Level 2驗證的單位包
括了國內主要電信服務供應商,中華電信、遠傳電信以及台灣大哥大,國內最大的資料
中心Acer eDC以及國家級研究單位-國家實驗研究院以及國家高速網路與計算中心,東
海大學、雲高科技股份有限公司等,皆已獲得國際CSA STAR Level 2頂尖雲端服務安全
驗證。
http://2018.twcsa.org/http://2018.twcsa.org/
OWASP AppSec Taiwan 2018
OWASP(Open Web Application Security Project)為全球主要針對開放網頁應用程
式安全進行研究的非營利組織,目前已有超過45,000名的志願參與者,針對頁應用程式
相關的資安問題,進行關鍵的研究並發佈相關的研究成果,對於現今以網頁程式運作為
主的資訊環境,更顯得OWASP正扮演著舉足輕重的角色;今年OWASP重新啟動台灣分
會的運作,希望以更積極主動的方式,將國際間的熱闁資安議題,以及研究的成果,透
過社群活動、大型會議等方式,分享給國內的參與者,OWASP台灣分會依循全球一致
的原則,以中立的角色連結產管學研界,希望凝聚國內資安社群的能量,以接軌國際資
安社群,能夠同步發佈全球已公開的研究資料,將有助於改善與提昇國內的資安防禦技
能與產業環境。
http://2018.twcsa.org/http://2018.twcsa.org/
News
透過資安攻防競賽,培養國內資安人才,已經越來越常見,
並有許多競賽是採奪旗的概念,強調精通駭客攻擊技術,
也要能完成系統防護與修補,但純粹強調防守、貼近企業
場景的賽制,相對少見。由臺灣雲端安全聯盟(Cloud
Security Alliance,CSA)與精誠集團舉辦的「HoneyMe
資安攻防電競賽」,在昨日(7月10日)進行,今年首次
邀請企業代表組隊,共有10隊參與競賽,包含電信公司、
高科技業以及政府單位的資安部門技術人員,競賽時間是
從7月10日上午9點20分開始,到下午4點30分結束,最終
由遠傳電信拿下第一,贏得9萬元的獎金,並於今日進行頒
獎。
由臺灣雲端安全聯盟(Cloud Security Alliance,CSA)與
精誠集團舉辦的「HoneyMe資安攻防電競賽」,首次邀請
企業代表組隊,共有10隊參賽,並以紅藍對抗賽形式進行,
最終由遠傳電信代表隊伍拿下第一。
https://www.ithome.com.tw/news/124480
http://2018.twcsa.org/http://2018.twcsa.org/
News
HoneyMe資安攻防電競賽於7月11日下午舉行頒獎,這次活動總
共有10隊參與競賽,包含電信公司、高科技業以及政府單位的資
安部門技術人員。
HoneyMe資安攻防電競賽首次邀請企業代表組隊,在昨日(7月
10日)舉行競賽,並以紅藍對抗賽形式進行。特別的是,這次的
資安競賽規則以是以防守為主。
規畫了4種不同的場景與關卡,並以紅藍對抗賽形式進行,特別的是,它以是一
個以防守為主的資安競賽,當中邀請了白帽駭客擔任紅隊專責攻擊測試,而參賽
的企業代表隊伍則擔任負責防禦的籃隊。因此,這也有別於過去的駭客攻防活動
以「攻擊」為重點,而從企業防護概念的角度出發。
http://2018.twcsa.org/http://2018.twcsa.org/
News
以企業遭受離職員工報復,號召一群駭客對前公司發動各式攻擊。而攻擊所使用的手段,則包括網路阻斷服
務攻擊 DDOS,Web應用程式安全漏洞導致資料外洩,以及惡意程式感染等攻擊手法。另外,競賽也設計了加分
的彩蛋遊戲,只要提供完整的攻擊日誌記錄證明,就能獲得加分。
臺灣雲端安全聯盟理事長蔡一郎表示,這次HoneyMe資安攻防電競賽是臺灣雲端安全聯盟首次嘗試融入企
業防護概念所開創出的全新紅藍對抗賽形式。現今各行各業的應用場域中,只要有網路幾乎就會有資安事件,而
資安事件背後的成員可能是個人或團體,除了追求技術之外,更可能是涉及龐大利益組織犯罪行為。當組織遭受
到攻擊時,負責防禦的藍隊成員如何在第一時間避免災害擴大,並且規劃如何進行災害復原,更重要地是找出並
解決發生問題的根源,避免相同的手法被用於下一次的攻擊。希望透過競賽過程讓業界負責防禦的藍隊人員了解
駭客新型態的攻擊手法以及防禦措施,熟悉資安防護軟體的應用,為隨時的資安事件做好因應準備。
https://times.hinet.net/news/21860460
TaiWan Cyber Security Alliance	
service@twcsa.org

More Related Content

Similar to Twcsa organization

臺灣的自由軟體策略/軟體的授權
臺灣的自由軟體策略/軟體的授權臺灣的自由軟體策略/軟體的授權
臺灣的自由軟體策略/軟體的授權maolins
 
雲端運算與數位策展
雲端運算與數位策展雲端運算與數位策展
雲端運算與數位策展子軒 簡
 
單元三 雲端運算與數位策展(完整)20120408
單元三 雲端運算與數位策展(完整)20120408單元三 雲端運算與數位策展(完整)20120408
單元三 雲端運算與數位策展(完整)20120408Evonnefufu
 
信息资源检索 星荧版
信息资源检索 星荧版信息资源检索 星荧版
信息资源检索 星荧版eii2008
 
從開放資料到開放發展
從開放資料到開放發展從開放資料到開放發展
從開放資料到開放發展ckliu
 
六合彩
六合彩六合彩
六合彩zazhong
 
從開放資料到開放發展
從開放資料到開放發展從開放資料到開放發展
從開放資料到開放發展ckliu
 
網際網路與圖書資訊傳播
網際網路與圖書資訊傳播網際網路與圖書資訊傳播
網際網路與圖書資訊傳播Ted Lin (林泰宏)
 
軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維
軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維 軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維
軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維 National Cheng Kung University
 
What Does ICANN Do Infographic (Chinese)
What Does ICANN Do Infographic (Chinese)What Does ICANN Do Infographic (Chinese)
What Does ICANN Do Infographic (Chinese)ICANN
 
09.公益组织的开源软件-我们的开源项目.上海.2012.05.20
09.公益组织的开源软件-我们的开源项目.上海.2012.05.2009.公益组织的开源软件-我们的开源项目.上海.2012.05.20
09.公益组织的开源软件-我们的开源项目.上海.2012.05.20Steven Cheng
 
Open Source and Linux introducion
Open Source and Linux introducionOpen Source and Linux introducion
Open Source and Linux introducionBSEC
 
TWNOG介紹與邀請.pptx
TWNOG介紹與邀請.pptxTWNOG介紹與邀請.pptx
TWNOG介紹與邀請.pptxLouk Chi
 
090407 院部主管會報簡報v4.ppt
090407 院部主管會報簡報v4.ppt090407 院部主管會報簡報v4.ppt
090407 院部主管會報簡報v4.pptstpi
 
20130414 presentation szhk_coop_iproa_seminar_wsa2013
20130414 presentation szhk_coop_iproa_seminar_wsa201320130414 presentation szhk_coop_iproa_seminar_wsa2013
20130414 presentation szhk_coop_iproa_seminar_wsa2013Alex Hung
 
(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰
(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰
(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰Ernest Chiang
 

Similar to Twcsa organization (20)

臺灣的自由軟體策略/軟體的授權
臺灣的自由軟體策略/軟體的授權臺灣的自由軟體策略/軟體的授權
臺灣的自由軟體策略/軟體的授權
 
新型態公共服務導致社會體制的變革
新型態公共服務導致社會體制的變革新型態公共服務導致社會體制的變革
新型態公共服務導致社會體制的變革
 
OPEN 講 iii
OPEN 講 iiiOPEN 講 iii
OPEN 講 iii
 
雲端運算與數位策展
雲端運算與數位策展雲端運算與數位策展
雲端運算與數位策展
 
單元三 雲端運算與數位策展(完整)20120408
單元三 雲端運算與數位策展(完整)20120408單元三 雲端運算與數位策展(完整)20120408
單元三 雲端運算與數位策展(完整)20120408
 
信息资源检索 星荧版
信息资源检索 星荧版信息资源检索 星荧版
信息资源检索 星荧版
 
從開放資料到開放發展
從開放資料到開放發展從開放資料到開放發展
從開放資料到開放發展
 
六合彩
六合彩六合彩
六合彩
 
香港六合彩
香港六合彩香港六合彩
香港六合彩
 
從開放資料到開放發展
從開放資料到開放發展從開放資料到開放發展
從開放資料到開放發展
 
網際網路與圖書資訊傳播
網際網路與圖書資訊傳播網際網路與圖書資訊傳播
網際網路與圖書資訊傳播
 
軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維
軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維 軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維
軟體又熱又平又擠:淺談開放原始碼軟體衝擊下的新思維
 
What Does ICANN Do Infographic (Chinese)
What Does ICANN Do Infographic (Chinese)What Does ICANN Do Infographic (Chinese)
What Does ICANN Do Infographic (Chinese)
 
09.公益组织的开源软件-我们的开源项目.上海.2012.05.20
09.公益组织的开源软件-我们的开源项目.上海.2012.05.2009.公益组织的开源软件-我们的开源项目.上海.2012.05.20
09.公益组织的开源软件-我们的开源项目.上海.2012.05.20
 
Open Source and Linux introducion
Open Source and Linux introducionOpen Source and Linux introducion
Open Source and Linux introducion
 
TWNOG介紹與邀請.pptx
TWNOG介紹與邀請.pptxTWNOG介紹與邀請.pptx
TWNOG介紹與邀請.pptx
 
090407 院部主管會報簡報v4.ppt
090407 院部主管會報簡報v4.ppt090407 院部主管會報簡報v4.ppt
090407 院部主管會報簡報v4.ppt
 
8 2-10 hkust chn
8 2-10 hkust chn8 2-10 hkust chn
8 2-10 hkust chn
 
20130414 presentation szhk_coop_iproa_seminar_wsa2013
20130414 presentation szhk_coop_iproa_seminar_wsa201320130414 presentation szhk_coop_iproa_seminar_wsa2013
20130414 presentation szhk_coop_iproa_seminar_wsa2013
 
(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰
(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰
(zh-TW) MOPCON 2014: 如何面對 O2O 線上與實體的挑戰
 

Twcsa organization