蔡一郎的部落格

Yilang's Blogger

藍隊戰略下的企業資安防禦

Published by Yi-Lang Tsai under , , on 下午11:13
自從今年在七月份,在國際資訊安全組織高峰會辦了國內第一次針對企業防禦進行的競賽-「HoneyMe資安攻防電競賽」之後,雖然是以邀請賽的方式,邀請國內主要的企業參與,由精誠提供競賽的獎金,新的做法一改過往強調搶旗式(CTF)的競賽思維,而是採取更貼近企業需求的方式,讓國內許多的企業開始思考,如何面對目前重要的資安威脅,在現在駭客主義盛行的時代中,如何因應可能發生的資安攻擊,近幾年來屢見大型的網路攻擊,都以癱瘓企業對外的服務為主,而近來幾次的大型資料外洩事件,例如:國泰航空、萬豪集團等,都已成為使用者關注的社會事件,因為企業的資安防禦出了問題,客戶或是消費者就成了最大的受害者,輕則網路應用服務受到影響,重則客戶的敏感資料外洩,在追蹤幾個資安事件的過程,發現目前企業所面對的資安威脅,除了新型態的攻擊之外,典型的資安攻擊並未停歇,這也是值得大家持續關注的議題。

圖、精誠與台灣數位安全聯盟(原台灣雲端安全聯盟)合辦的藍隊戰略

俗話說:「只要有錢就能解決的都不是大事」,這句話在資安的領域就不一定適用,而且在投入大量的金錢買足防禦的設備之外,仍然可能發生資安事件,只是因為有資源的投入,讓資安事件發生的機率變低,在資訊安全領域最欠缺的是人才,反而資源的投入是讓站在企業防禦第一線的人員,有足夠的武器可以抵禦外來的攻擊,加上近來新興的攻擊手法越來越多樣化,也讓企業面臨到前所未有的資安風險,在發展企業的營運方向之餘,許多新建置的資訊平台,不論對內或是對外的服務,面對來自網路上的威脅,或是因為社交工程的過程中,可能遭遇到APT式的攻擊,這些都足以讓資安人員一刻也不得閒,在最近幾次大型的資安事件中,每一次的受駭規模都屢屢創下新的紀錄,例如:DDoS的攻擊威脅,在幾年前可能超過百Gbps的流量,就足以震撼企業,尤其對於提供網路服務或是需要高可用率的服務而言,因為網路攻擊的事件而影響了服務的提供,所帶來的損失是無法計數的。

圖、資安攻防競賽會場

國內的大型資安會議,HITCON也在今年開始了以藍戰防禦為主的攻防模式,樂見資安的思維已經開始萌芽,對於企業的資訊人員而言,透過競賽活動瞭解最大以及最新的威脅,是最容易接軌資安技術的方式之一,當然透過資安實務課程的培訓,對於在職場上工作的資訊人或是資安人而言,也是一個讓自己持續不斷成長的方式,例如:今年台灣數位安全聯盟(TWCSA)協助經濟部工業局辦理的資安人才培育課程計畫,也順利的開辦了針對金融領域的資安實務課程,透過技能的精進與學習,相信這些學員回到工作崗位後,對於所面對的資安威脅,應該會更容易掌握防禦的技巧。

相關新聞:
精誠揪隊 辦資安電競賽

億元設備模擬企業網路環境,HITCON首度舉辦考驗企業資安防禦能力競賽

2018年演講與授課清單

Published by Yi-Lang Tsai under , on 上午6:58
2018年-演講與授課清單
日期講題地點主辦單位/活動
2018/11/27-28DNS與DNSSEC教育訓練課程台南市教育網路中心教育部
2018/11/21TANet資安防禦十年回顧國立成功大學企業管理系國立成功大學企業管理系
2018/11/20全球資安威脅與趨勢分析綠能科學城綠能科學城
2018/11/16關鍵基礎設施資安攻防時代來臨大同大學Cyberspace 2018
2018/11/1-5金融資安實務課程國立台北大學台北校區台灣數位安全聯盟-107年度新興資安產業生態系計畫
2018/10/31資安事件調查與分析實務國家高速網路與計算中心台南分部國家高速網路與計算中心
2018/10/25CIO第四堂課-資安新型態防禦台北六福皇宮CIO資安學院
2018/10/22啟動物聯網時代的資安防禦國立屏東大學資訊科學系國立屏東大學資訊科學系
2018/10/12物聯網發展與安全實務遠傳電訊教育中心遠傳電訊教育中心
2018/9/27TANet資安防禦十年回顧國立高雄科技大學國立高雄科技大學
2018/9/25如何成為駭客眼中的目標?國立臺灣科學教育館科普傳播中心國立臺灣科學教育館科普傳播中心
2018/9/7物聯網發展與安全實務遠傳電訊教育中心遠傳電訊教育中心
2018/9/4IoT環境資安弱點檢測與強化國立交通大學電資中心國家高速網路與計算中心‧國立交通大學 / AIoT與雲端技術研討會
2018/8/31駭客沒跟你說的事財團法人工業技術研究院財團法人工業技術研究院
2018/8/30CIO第三堂課-網路與端點安全台北六福皇宮CIO資安學院
2018/8/29如何以駭客思維面對資安威脅國家高速網路與計算中心SP-ISAC資訊安全研討會
2018/8/27AI時代下的資安防禦戰略國立成功大學IRCON Summer Camp 2018
2018/8/15掌握資安威脅強化網路安全中華電視公司中華電視公司
2018/8/14如何面對網路社交工程與資安威脅農林航空測量所農林航空測量所
2018/7/16-17雲端應用服務安全與檢測實務國立中山大學圖書與資訊中心國立中山大學圖書與資訊處/高屏澎區域網路中心
2018/6/15如何以駭客思維面對資安威脅中部科學園區管理局中部科學園區管理局
2018/6/1從國際資安組織看資安防禦國家通訊傳播委員會國家通訊傳播委員會
2018/5/22網站應用服務安全分析與滲透測試國家高速網路與計算中心國家實驗研究院
2018/5/23如何幫助企業迎擊資安威脅君鴻國際飯店Microsoft
2018/5/8企業資安技術實務ConfidentialConfidential
2018/5/3駭客沒跟你說的事國立傳統藝術中心IRCON 2018
2018/5/2如何建置具駭客思維的資安攻防平台國立傳統藝術中心國家高速網路與計算中心資安計畫成果研討會
2018/4/26回顧台灣雲端資安及展望台北南港展覽館info security 第17屆亞太資訊安全論壇暨展會
2018/4/10物聯網發展與安全實務遠傳電訊教育中心遠傳電訊教育中心
2018/3/30掌握資安威脅強化網路安全金融資安資訊分享與分析中心金融資安資訊分享與分析中心(F-ISAC)會員專題討論會
2018/3/29CIO第一堂課-全面協防台北六福皇宮CIO資安學院
2018/3/27TANet的資安事件與因應對策國立政治大學電算中心台北第二區網中心資安研討會
2018/2/2行動通訊與資訊安全高雄復華中學手機軟硬體及資安科普營隊
2018/1/18-19網路攻防實戰營ConfidentialConfidential
2018/1/112018資安威脅與因應對策景文科技大學景文科技大學
2018/1/6深度弱點掃瞄實務國立交通大學台北校區國立交通大學亥客書院

新世代的HoneyMe-藍隊戰略

Published by Yi-Lang Tsai under , , on 下午10:28
近幾年來攻防競賽成為媒體的焦點,許多的學生也以投入CTF競賽為學習資安的目標,其中也培養了許多國際級的選手在國際的場合為台灣爭光,今年的HITCON以及BSF更在DEFCon 26一舉拿下不錯的成績,而HoneyCon大約在五年前開始辦理HoneyMe資安競賽,而HoneyMe是從CrackMe一詞再加上HoneyCon會議的關係,而發展出了不同階段的競賽模式,早期的HoneyMe以單純的系統弱點、應用軟體弱點等解題類型的競賽方式為主,當時由出題的團隊,設計各種不同類型的題目,讓參賽者進行分析並且回傳預先埋好的 Flag (旗標),依據不同的難度拿到該題的分數,後來慢慢開始結合一些資通訊的設備弱點,讓有興趣的人進行挑戰,玩開鎖也成為最近幾年必備的趣味遊戲。
(圖)2018 HoneyMe攤位挑戰賽

最近企業一直說還是缺資安的人,為何已經投入好幾年的資安人才培育,但是企業還是找不到人呢?單純從一位資安培訓的講師角度來看這個問題,近十年來大大小小的培訓課程不斷,也經常到學校分享所學,與傳統的教學方式最大的不同點,在於以實務的經驗帶著學員學習各種不同的資安技術,例如:Google Hacking、系統與應用軟體弱點分析、滲透測試等,這些都是學生們進入職場後,可能會使用到的資安技術,而這些技術將用於保護企業的資訊安全,讓這道安全的邊界能夠將網路的攻擊與資安的威脅阻絕在外。

為了辦理今年度的藍隊戰略競賽模式,一改以往由主辦單位設計題目,讓參賽者解題與闖關的模式,為了更貼近企業的真實情境,邀請了國內的擅長紅隊攻擊的專家,依據所預先規劃好的情境,直接進行網路攻擊,也可以藉此將平時熟悉的攻擊工具或是自行開發的測試程式,利用此次的活動做了實際的驗證,做為未來改善「紅隊測試」的參考,而參與競賽的藍隊,則必須依據該回合的要求,保護好需要確定服務正常的主機,並且進行資安事件的通報,在這次的競賽規則設計上,為了更符合目前產業的生態,加入了「技術救援」的角色,每一隊可以有請求技術救援的專家,共同參與建立安全防線的工作。

(圖)HoneyMe資安攻防電競賽 

對照到今年的DEFCon 26的Bule Team CTF,就不難發現新的Blue Team思維正在資安領域萌芽。
(圖)DEFCon 26 - Blue Team Village (https://www.defcon.org/html/defcon-26/dc-26-villages.html)

可以預見的未來,國內應該就會開始興起以企業藍隊防禦思維為主的競賽模式,這也將是未來的發展趨勢,畢竟能夠貼切到企業對於資安人才的期許與需求,才能夠真正的協助企業做好網路世界守門員的角色。









站在巨人的肩膀上看世界

Published by Yi-Lang Tsai under , , , on 上午9:20
現在是一個激烈變化的時代,資訊傳播的速度已超過傳統的認知,尤其對於資安技術的需求,比以往更為重要,參加研討會往往是取得最新消息的管道之一,也可以知道最新的資安威脅、研究的趨勢以及產業的動態,如何找到一個有效的解決方案,是許多從事資安工作最需要的,因為這是需要直接對當下的威脅產業防禦的效果,而資安的防禦許多時候亦非單純的技術問題,而是需要配合管理制度實行與落實的,近五年來從會眾的平均分佈,產業人士50%、學研30%以及政府機關20%左右的比例來看,如何能夠實際產生效益,是目前最重要的,而今年的資安競賽,也以更符合企業期待的模式進行規劃,許多企業重視的是資安的防禦,而非資安的攻擊技術,但不可否認的在企業內部有一群能夠自行進行資安檢測或是滲透測試的人,也是相當重要的。

(圖)2018國際資訊安全組織台灣高峰會

(圖)2018國際資訊安全組織台灣高峰會

今年算是長期在國內辦理資訊安全會議的一個里程碑,除了原本的資安組織台灣分會的本地會議之外,也爭取到了The Honeynet Project全球的年會來台灣,這是個人第一個參加的國際資安組織,也開始學習如何在組織中成長,每年的聚會都能夠從國際上的資安專家學習到許多,從第一次到馬來西亞的賽城(2009)正式參與全球的年會,之後每年陸續到巴黎(2010)、墨西哥城(2011)、舊金山灣區(2012)、杜拜(2013)、華沙(2014)、斯塔萬格(2015)、聖安東尼奧(2016)、坎培拉(2017)到今年的台北(2018),最難得的是也是在台灣辦理 HoneyCon 的第十年,兩個十年代表不同層次的成長,也感謝 Kean Siong 的大力促成,參加國際年會的第十年,學習著最新的資安趨勢,雖然未參與軟體的開發工作,但卻是最好的使用者,每年都將最新的誘捕系統或是誘捕技術應用在國內的許多專案中,而另一個十年則代表著國內技術的推廣成果,從第一年5、60人的小型研討會,如果扣掉台灣分會與工作人員,可能還不到四十位的與會者,到今年已經第十年了,參與會會眾超過了600人,剛好也是另一個 10 倍的成長。

(圖)2018全球年會官網

(圖)2018全球年會官網

(圖)2018全球年會官網

每年在台灣辦理的HoneyCon、CSA Taiwan Summit以及OWASP AppSec Taiwan,三個國內的資安研討會,特別需要感謝資安廠商、相關協會與社團的長期支持,主要在南部活動的RAT資安社群雖然不像其它國內的社群活躍,但是可以直接瞭解國際上的資安組織發展的最新訊息,也有許多人參加,因目前身兼多個組織的負責人,在經過思考後,今年將會有突破性的改變,如何將虛擬的組織實體化,套用當下所流行的虛實整合系統(CPS, Cyber Physics System),如何將這些組織與有志參與的人能夠系統化的整合,這將會是未來的重點。

今年的年會,感謝 Miguel、Kean Siong 的協助規劃會議與設計議程,也負責了講師的聯繫工作,The Honeynet Project的執行長 Faiz 也在忙碌之中特別前來參加,而多位 BoD 的成員,包括了 Max、Lukas、Kean Siong等,也一起前來參加,而許多其它分會的研究人員,也安排了許多精彩的議程,讓國內的與會者更瞭解The Honeynet Project,而會議的行政作業,也感謝台灣雲端安全聯盟的Henry、Ann以及Sunny,還有在主辦會議在經費上的支持,再次感謝今年年會的所有與會人員,讓今年的全球年會以及資安組織台灣高峰會活動在「瑪利亞」颱風的攪局下,還是能夠順利成功。

(圖)2018全球年會組織成員合影

【2018會議網站】
國際資訊安全組織台灣高峰會 http://2018.twcsa.org/
The Honeynet Project Annual Workshop全球年會 https://taiwan2018.honeynet.org/

【2019年的預言】
目前2019年的高峰會,預計在2019.7.9-11辦理,詳細資訊請追蹤FB的訊息。

媒體報導-HoneyMe資安攻防競賽首邀企業組隊,遠傳抱得第一

Published by Yi-Lang Tsai under , , on 下午10:33

媒體報導-精誠集團攜手台灣雲端安全聯盟舉辦「HoneyMe資安攻防電競賽」

Published by Yi-Lang Tsai under , , on 下午10:30



AI 的資訊安全與資訊安全的 AI

Published by Yi-Lang Tsai under , on 上午12:16
因 AlphaGo 興起的一股 AI 熱潮,似乎讓做所有的事,不掛個 AI 就落伍了,從政府以 AI 之名推動的幾個大型計畫,就不難看出這股熱潮,而全球也興起了一股以 AI 為發展主軸的風潮,本篇文章僅單純的以資訊安全領域的角度來看 AI 發展。

最近經常被人問的一些問題,不外乎就是「一郎,你覺得在資安領域有什麼 AI 的應用呢?」、「以後的資安防禦會採用 AI 的技術嗎?」、「在DEFCon辦的CGC競賽,未來會不會誕生Skynet呢?」、「一年內能夠達成什麼 KPI」等等,許多的問題看似天馬行空的充滿想像空間,不過憑心而論這些問題的來源,也透露了我們對於 AI 的陌生,說穿了其實人類並不知道 AI 能夠做什麼,但是卻有太多的夢想,希望 AI 的技術能夠幫忙完成。

這些問題,以目前的科技發展而言,實在有太多的可能性,加上前陣子看到這篇報導「AI Is Inventing Languages Humans Can’t Understand. Should We Stop It?」,打從心裏開始覺得人類是否一昧的追求科技的發展,而把「潘朵拉的盒子」打開了,而其所衍生出來的發展,不見得只會往好的地方發展,也有一半的機率會往壞的地方發展,原本同一件事情就存在著一體的兩面,從不同的角度看同一件事,其它看的人心態不同,所得到的結果也是不同的。

近一年來幾乎常常聽到朋友在談論的,就是未來可能與 AI 有關的創新,那既然想被稱為創新,那免不了要對應到現有的環境,到底有那些不足的地方,是傳統的方式無法處理的,或是可以利用 AI 的技術加速處理,或是能夠得到更好的結果的,這些需要思考的項目,其實都是在發展 AI 的應用中,需要事先思考的問題。

先從目前主要的資訊安全防禦架構開始談起,到底那些地方可以應用到 AI 的技術來改善現有的環境呢?我們所熟悉的資安設備,例如:防火牆、入侵偵測(防禦)系統、郵件閘道等,目前許多廠商也不約而同的打著具備 AI 學習的能力,當然也有許多直接號稱 AI 的解決方案,都直接吸引著我們的目光,從典型的日誌分析,因為大數據的時代,資安的分析面臨海量的資料,所以我們需要用 AI 來加速與簡化分析上的難度。

如果「回歸原始」是一種思考的模式,在問許多的問題之前,應該先瞭解想要解決的問題,而不是從問題中再找到其它的問題,而陷入了思維上的迷思,同樣的情境套用在 AI 這個話題上,應該思考的是「我們想要用 AI 解決什麼問題?」而不應該是在「創造新的問題」,許多人思考 AI 的議題,最直覺得思考就是要有足夠的運算能力、足夠的儲存空間、足夠的網路頻寬等等,就像最近在進行區塊鏈的運算,需求的評估需要使用到 Intel Core i9 的CPU,再加上近百GB的記憶體,但是回到問題的本質來看這件事,就不難理解其實新興技術的發展,對我們是陌生的,還沒想到可能會獲得結果之前,就先想說如果沒有什麼,就無法做這件事;剛好看到最近小朋友在看的童書中,提到富和尚與窮和尚要去西方取經的故事,因為路途遙遠,可以想像途中充滿了變數以及可能遭遇到的危險,因此富和尚一直在準備可能需要使用到的物品,而遲遲未動身前往,一年之後其實窮和尚早已經從西方取經回來了,但是富和尚仍然在準備、準備、準備,永遠都沒有準備好的一天,只有是否有朝目標行動的動力。

最近陪小朋友玩神奇寶貝,才知道原來「回歸原始」後的戰鬥力絕不亞於進化後的狀態,這不禁讓人思考,如果我們一昧的追求更先進的設備,想有利用新的領域來解決現有的問題,那我們真的知道「問題是什麼嗎?」,就像現在大家都在講 AI ,連政府也來帶動 AI 的發展,但是發展這些如果只是空談要啟動台灣的產業,那在人才外流的現實環境下,又會淪為空談,曾幾何時已經失去了原本發展過程中需要解決的真正問題。


(圖)神奇寶貝遊戲機台

面對許多需要解決的問題時,只能在當下分析所有可能的解決方案,然後從其中找到一個最佳的解法,隨著資訊科技的發展,許多以前無法有效解決的問題,從目前的角度來看卻是有著更好的解決方案,在發展 AI 領域的過程中,其實不難發現資安問題幾乎都會被提及,但是絕不會是投資的重點項目,除了這是一個跨應用領域的合作之外,還需要考慮到整個資訊架構的安全防禦,因為誰也不想服務上線了,最開心的卻是「駭客」,因為系統或是軟體的弱點,卻讓駭客不花一塊錢就有大量的資源可以使用。

長久以來製造業與代工業的硬體思維,正是我們逐漸失去競爭力的原因,逐水草而居的往低工資的國家移動,雖然短時間確保了原有的收益,但是競爭力卻一直在流失中,人力資源好找,但是好的人才卻是難尋的,許多企業在降低營運成本時,其實如果好的人才留不住了,再投入的成本是相當高的,這些都不是喊喊口號就可以轉變的,人才留不住,當然也許有人會說,再培養就有了,但是在轉頭對外高薪徵才時,卻總是忘了善待原本的人才。

在 AI 領域要發展資訊安全的應用,需要的是全方位的思維,傳統從網路安全或是系統安全的角度來看資安的防禦,相較之下是不足夠的,尤其在歷經雲端服務、虛擬化架構的轉變之後,現在的資訊服務型態已經與以往有所不同了,如果要建置一個以 AI 應用領域為主的資訊系統,在規劃設計階段,就得納入資安防禦的架構,如果是傳統「守門口」、「收紀錄」的設計方式,面對當下許多新型態的攻擊威脅時,能夠防禦的力道將是不足的。

目前已有許多以 AI 資安防禦為訴求的產品問世,從日誌分析的智能化到自動化的資安防禦,在市場上已有相關的產品,這些大多數根源於大數據的分析結果,近來Facebook因第三方應用軟體所造成用戶隱私資訊與行為模式的外洩,不得不令人開始思考,對於資料的處理以及資訊的保護上,一般的使用者該如何確保,而平台的營運商該如何建立使用者的信任呢?這些都是需要思考的問題。


關於我(Profile)

Published by Yi-Lang Tsai under on 下午10:59
學歷
  • 國立成功大學電腦與通訊研究所 高速網路實驗室 博士候選人
  • 國立成功大學電機工程研究所 密碼與網路安全實驗室 碩士
  • 國立成功大學水利及海洋工程學系 學士
經歷
  • 財團法人國家實驗研究院國家高速網路與計算中心 研究員
  • 中華民國資料保護協會 第一屆 監事
  • 中華民國南部科學園區產學協會 第五屆 理事 第六屆 監事
  • 台灣科技化服務協會 第三屆、第四屆 理事
  • 台灣雲端安全聯盟 第一屆、第二屆 理事長
  • 台灣資訊安全聯合發展協會 第一屆 監事
  • 中華民國資訊安全學會 第九屆 監事
  • The Honeynet Project 台灣分會長
  • Cloud Security Alliance 台灣分會長
  • OWASP 台灣分會長
  • CSCSS ISS TC 台灣分會副主席
  • 崑山科技大學資訊管理學系 兼任講師
  • 崑山科技大學資訊工程學系 兼任講師
  • 嘉南藥理科技大學 資訊管理系 協同教學業師
  • 吳鳳科技大學 資訊管理系 協同教學業師
  • 義守大學資訊工程學系 課程諮詢委員
  • 自由作家
榮耀(Honor)
  • 2015 CSA APAC Cloud Security Ninja Award
  • 2014 CSA Ron Knode Service Award (More)
國際會議(International Conference)
  • Chairman, Taiwan Cyber Security Organization Conference 2018 (HoneyCon 2018, CSA Taiwan Summit 2018, OWASP Taiwan Day 2018), Taipei, Jul. 10-12 2018
  • Chairman, Taiwan OWASP Taiwan Week 2017, Taipei, Tainan, Kaohsiung, Nov. 20-23 2017
  • Chairman, Taiwan Information Security Organization Conference 2017 (HoneyCon 2017, CSA Taiwan Summit 2017, OWASP Taiwan Day 2017), Taipei, Jul. 11-13 2017
  • Chairman, Taiwan Computer Security Incident Response Conference 2016, IRCon 2016, Taipei, Jul. 11 2016
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2016, Taipei, Jul. 11~13 2016
  • Chairman, 2015 Cloud Security Alliance Taiwan Conference, CSA Taiwan 2016, Taipei, Jul. 12~13 2016
  • Programme Committee, Cloud Security Alliance APAC Congress 2015, GuangZhou, China, Dec. 1~3 2015
  • Chairman, Taiwan Computer Security Incident Response Conference 2015, IRCon 2015, Taipei, Aug. 20 2015
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2015, Taipei, Aug. 18~20 2015
  • Chairman, 2015 Cloud Security Alliance Taiwan Conference, CSA Taiwan 2015, Taipei, Aug. 18 2015
  • Chairman, 2014 Cloud Security Alliance APAC Congress, Taipei, Sep. 1~5 2014
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2014, Taipei, July. 7~8 2014
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2013, Taipei, Jun. 27~28 2013
  • Programme Committee, Cloud Security Alliance APAC Congress 2013, Singapore, May 14~17 2013
  • Keynote Speaker, "Cloud Security Alliance Strategy and Roadmap", Cloud Security Alliance Taiwan Congress 2012, Taipei, Taiwan, Nov. 11 2012 
  • Speaker, "Cyber Security Defense: Botnet tracking and mobile security", Information Security Summit 2012 Hong Kong, Hong Kong, China, Nov. 21 2012
  • Workshop Tutor, "Digital Forensics for Mobile security", Information Security Summit 2012 Hong Kong, Hong Kong, China, Nov. 20 2012
  • Keynote Speaker, "Ghost is in the cloud", World Wide Security & Mobility Conference Taipei 2012, Taipei, Taiwan, Sep. 24 2012
  • Chairman, 2012 Innovation Information Security Workshop in Taiwan, Jun. 28~29 2012
  • Speaker, "Taiwan Chapter Status Report", The Honeynet Project Annual Workshop 2012, San Francisco, USA, Mar. 21~23 2012
  • Chairman, 2011 Innovation Information Security Summit in Taiwan, Taipei, Taiwan, Dec. 19 2011
Profile (English Version)
Yi-Lang Tsai is the The Honeynet Project Taiwan Chapter Leader, Cloud Security Alliance Taiwan Chapter Founder and Leader and OWASP Taiwan Chapter Leader. His works include the research projects for the detection、the analysis and the honeypot related information security technologies and also in the cloud security technologies for industry、government and academy. He is the Director of major security projects and leader of an Information Security Incident Response Team to work for Taiwan Academic Network (TANet) to handing security incident. He is the expert in UNIX/Linux、Windows OS、communication network technology、network security、ISMS、digital forensics. He is also known as the famous IT commentator and author in Taiwan. He has published 35 books and many columns on the professional IT publications.
  • Leader, The Honeynet Project Taiwan Chapter
  • Founder and Leader , Cloud Security Alliance Taiwan Chapter
  • Leader, OWASP Taiwan Chapter
  • Vice Chair, CSCSS ISS TC Taiwan
  • Leader, TWCSIRT (TaiWan Computer Security Incident Response Team) - FIRST Full Member
  • Researcher Fellow, National Center for High-performance Computing
  • Leader, Security Operation Center for NCHC (National Center for High-performance Computing)
  • Manager, Network Operation Center for TWAREN (TaiWan Advanced Research & Education Network)
  • Project Manager, Security Operation Center for TANet (Taiwan Academic Network)
  • Leader, Information Security Incident Response Team in Taiwan academic network
  • Project Manager, Taiwan Academic Network Security Operation Center
  • Core Manager, Botnet detection and anti-hacker program
  • Project Manager, Cloud security and research project
  • Convener, TWCERT/CC Honeynet working group
  • Member, TWNIC Network Security Committee
  • Director and Supervisors, Academia-Industry Consortium For Southern Taiwan Science Park, AICSP
  • Supervisors, Data Protection Association, CDPA
  • Director, IT-enabled Services Management Association, itSMA
  • Lecturer, Kun Shan University Dept. Information Management
  • Member, IEEE.org and Tainan Section
  • Freelance, 35 Computer books and 80+ articles 

OWASP Taiwan Week 2017 後記

Published by Yi-Lang Tsai under , , on 上午2:03
OWASP Taiwan Chapter於今年重新啟動台灣分會的運作,在7/11日舉辦了 OWASP Taiwan Day,吸引許多對 OWASP 有興趣的資安人一同參與,也讓大家再次有機會與國際資安組織 OWASP 再次接軌,延續七月份的熱情,這次在工業局、資策會資安所的支持下,OWASP台灣分會從11月20日到23日,接連四天舉辦2017 OWASP Taiwan Week 的活動,分別在北部及南部各舉辦兩天的OWASP Conference 及 OWASP Mini-Talk,這四天的活動除了邀請國外 OWASP 其他分會的夥伴來台灣之外,也與國內頂尖資安專家一同分享最新的資安技術。

這次剛好2017年版的OWASP Top 10在會議的前幾天發佈,也讓這次的活動成為被討論最多的議題,許多跟網站安全有關的分析,大多會參考 OWASP 所發佈的 Top 10,不過並不是解決了這10個弱點後,網站就是安全的,而是這10個是最需要被關注的,如果想要提昇網站服務的安全性,還是需要做個完整的弱點掃瞄與分析,並且需要隨時的關注系統與應用程式弱點的資訊。

台北場活動 

在國際化的潮流下,資訊安全的領域更是如此,長年經營國際資安組織,包括了The Honeynet Project、Cloud Security Alliance以及今年剛接手的 OWASP 下來,每次參加這些國際資安組織的年度會議,就能夠感受到資安真的不是一般的領域,要投入這個領域最重要的是熱忱,還要有一顆充滿學習的心,因為許多的技術發展,實在變化得太快了。

台北場活動

一大早在綿綿細雨的天氣下,會場中卻是相當的熱鬧,滿滿的人潮開啟了 OWASP Taiwan Week 2017的序幕,這次邀請了國外分會的講師,前來分享 OWASP的研究成果,也可以做為未來在國內推動相關研究計畫的參考,也可以藉此瞭解其它國家在資安發展的現況,每次辦理國際會議,每一次都是很好的交流機會。

台北場活動

今年接下 OWASP 台灣分會的會長一職,其實是思考了一陣子後的決定,也正式回覆總會的來信,經過一個小多時的電話會議,也確定後未來即將賦予的使命,每次的會議都希望從不同的面向,讓更多的人瞭解到底什麼才是「資安」,現在的資安已經不再是傳統的資安,因為許多新興資訊技術的成熟、科技的發展與應用的多元化,資安已經可以是一學問了,要瞭解的技術層次相當的廣泛,但是又得專精在其核心的技術上,才能夠掌握這個領域的精神。

台北場活動

學習資訊安全,往往起心動念可能是為了成為一名「駭客」,想擁有一技之長,能夠在數位的時代中有所成就,當然不是為了攻擊其它的網站,而是為了能夠保護自己,不論在服務的公司或是學校的網站,其實學習資安的技術,往往是為了「保護自己」才來學習「攻擊技術」。

台北社群場

台南社群場

高雄場活動

會議工作團隊與國外講師群

一場活動的舉辦,最辛苦就是背後支持的團隊,這次主要由台灣雲端安全聯盟來承辦這次的活動,在有限的時間與人力之下,將大大小小的事情一一完成,也讓這次的活動如預期規劃的進行,再次感謝Ann、Sunny、Henry、Jack、Erick以及Stan的鼎力協助!也有許多來自資安社群的支持,讓這次的活動能夠圓滿。

會議籌備團隊

這次的活動規劃,從台北、台南、高雄分別辦理,也希望能夠透過從北到南的舉辦活動,讓更多的人能夠知道 OWASP 目前的發展,以及台灣分會在未來在國內資安社群的營運方式,也希望與產官學研界能夠有更多的連結,四天下來的參與人數超過了400位,也超乎了原本的預期,也謝謝大家的支持與參與,再來緊接著就是2018年了,在規劃明年度的活動當下,也正省思著如何建立資安的 Eco-System,對於企業才是真正的有幫助。


2017年演講與授課清單

Published by Yi-Lang Tsai under , on 上午12:45
2017年-演講與授課清單
日期講題地點主辦單位/活動
2017/12/15從駭客技術看資安科技發展趨勢總統府106年府會資安週
2017/12/13如何以駭客思維面對資安威脅國立嘉義大學網路安全暨攻防技術實務研討會
2017/12/7一場矛與盾的資安軍備競賽國立武陵高級中學桃園區網中心會議
2017/12/6雲端資安攻防平台101大同大學資訊工程學系大同大學資訊工程學系
2017/11/30高互動式誘捕系統建置實務科技服務大樓台灣雲端安全聯盟
2017/11/24網路探勘:一次就上手中央研究院資創中心Cyberspace 2017
2017/11/20-23從OWASP看全球資安趨勢集思台大會議中心(台北)、國立成功大學C-Hub創意基地(台南)、高雄集思會議中心(高雄)OWASP Taiwan Week 2017
2017/11/3全面啟動:資安聯防新世代國家高速網路與計算中心台南分部國家高速網路與計算中心
2017/11/1-2高互動式誘捕系統建置實務科技服務大樓台灣雲端安全聯盟
2017/10/26深入不可不知道的駭客世界中部科學工業園區管理局中部科學工業園區管理局
2017/10/24從年初金融業遭遇DDoS攻擊,檢視企業安防應對機制85 Sky Tower HotelD Forum 2017 雲端資安論壇、技術、流程與策略研討會
2017/10/20科技應用對於犯罪手法之影響警政署106年度智慧警政安全管理研討會
2017/10/20誘捕系統實作東海大學TWNIC 2017 年度網安實務教育訓練
2017/10/13Cybersecurity: Threats, Challenges and Opportunities集思台大會議中心CSA Interaction
2017/9/28Cyber Security Threat and Challenge in TANetThe Corporate Hotel and Convention Centre Ulaanbaatar MongoliaMNSEC 2017
2017/9/15雲端安全與防護東海大學TWNIC 2017 年度網安實務教育訓練
2017/9/13從五力分析看惡意程式發展趨勢集思北科大會議中心2017台灣資安通報應變年會
2017/9/6全球網路安全發展趨勢台北市電腦公會台北市電腦公會
2017/9/6惡意程式分析檢測東海大學TWNIC 2017 年度網安實務教育訓練
2017/8/29十面埋伏的數位時代-安全趨勢即時報告中華電信學院2017中小企業資通訊安全論壇
2017/8/18當企業面對APT與勒索軟體威脅的因應對策悠遊卡股份有限公司悠遊卡股份有限公司
2017/8/14區域聯防打造滴水不漏的安防機制集思高軟會議中心GOVSEC 2017
2017/8/10網路DNS系統介紹暨攻擊防禦技術國家通訊傳播委員會國家通訊傳播委員會
2017/8/4社群網路與行動通訊安全悠遊卡股份有限公司悠遊卡股份有限公司
2017/7/20-21DNS及DNSSEC介紹與實作東海大學TWNIC 2017 年度網安實務教育訓練
2017/7/19科技與資訊安全財團法人工業技術研究院財團法人工業技術研究院
2017/7/18資安防駭技術實戰嘉義市教育網路中心嘉義市教育網路中心
2017/6/19如何面對行動化的數位時代經濟部加工出口區管理處經濟部加工出口區管理處
2017/6/1從駭客思維看物聯網應用系統安全國立臺灣海洋大學資訊工程學系國立臺灣海洋大學資訊工程學系
2017/5/24全球化的行動APP檢測標準嘉南藥理大學Small Cell 2017 產學合作論壇
2017/5/22進行跨領域的資安研究國立中正大學資訊工程學系國立中正大學資訊工程學系
2017/5/16智慧校園與行動應用安全國立中山大學圖書資訊中心國立中山大學圖書資訊中心
2017/5/12創新科技下的雲端服務安全國立臺北大學國立臺北大學
2017/5/11資安攻防平台實戰課程陸軍軍官學校陸軍軍官學校
2017/5/9融合雲時代的資訊安全台北科技大學億光大樓感恩廳(ISC)2 SecureTaipei 2017
2017/5/4駭客思維與手法分析慈濟大學電算中心慈濟大學電算中心
2017/5/3資安教育訓練慈濟大學電算中心慈濟大學電算中心
2017/4/11行動應用與資料保護中華電視公司中華電視公司
2017/3/24深入不可不知道的駭客世界台北威斯汀六福皇宮台灣資訊安全高峰論壇
2017/3/23面對雲端世代下的資訊安全威脅雲林地方法院雲林地方法院
2017/3/22雲端資安攻防平台實務國立高雄第一科技大學國立高雄第一科技大學
2017/3/20數位鑑識與網路封包分析國立雲林科技大學資訊工程學系國立雲林科技大學資訊工程學系
2017/3/10駭客任務:DDoS全面啟動中華電信學院中華電信學院