蔡一郎的部落格

Yilang's Blogger

2016年演講與授課清單

Published by Yi-Lang Tsai under , on 12/28/2016 06:58:00 上午
2016年-演講與授課清單
日期講題地點主辦單位
2016/12/28掌握資安事件中的駭客思維國立成功大學管理學院國立成功大學管理學院
2016/12/16Big data analysis in information security technology國立中正大學2016 International Computer Symposium (ICS2016)
2016/12/13資安人的駭客思維朝陽科技大學資訊學院朝陽科技大學資訊學院
2016/12/7深入資安領域的資訊技術中原大學資訊工程學系中原大學資訊工程學系
2016/12/2TANet 100G 資安防護演練- DDoS Wargame逢甲大學中科校區TANet 100G骨幹網路應用推廣說明會
2016/11/24資訊人掌握網路管理新思維福華公務人力發展中心資策會網管研習營
2016/11/18ASOC 2.0 新思維國家高速網路與計算中心台南分部點亮100G資安新視界研討會
2016/11/16-17Linux系統安全中華電信高雄訓練所中華電信高雄訓練所
2016/11/11駭客入侵手法培析(下)國家通訊傳播委員會國家通訊傳播委員會
2016/11/9建構政府資訊安全的環境臺中市政府公務人力訓練中心台中市政府-智慧市政大未來研討會
2016/11/8資安領域的資料科學與應用國立中山大學圖資大樓國立中山大學圖書與資訊處研討會
2016/11/8惡意程式知識庫建置與網路安全攻防平台實務國防大學資訊管理系國防大學資訊管理系
2016/11/2The Hacker are Ready? Are you?Grand Victoria HotelFortinet 361 Security Forum 2016
2016/11/2即時掌握資安大數據分析與應用台北國際會議中心SplunkLive 2016 Taipei
2016/10/29-30在雲霧漂渺之間談物聯網安全高雄國際會議中心MOPCON 2016 行動應用科技開發者年會
2016/10/28駭客入侵手法剖析東海大學TWNIC網安實務教育訓練
2016/10/22誘捕系統實作東海大學TWNIC網安實務教育訓練
2016/10/7、14DNS及DNSSEC介紹與實作南台科技大學TWNIC網安實務教育訓練
2016/10/5CSA的行動APP檢測標準(MAST)嘉南藥理大學教育部行動寬頻尖端技術人才培育-小細胞基站聯盟中心計畫
2016/9/20駭客入侵手法培析(上)國家通訊傳播委員會國家通訊傳播委員會
2016/9/9-10DNS及DNSSEC介紹與實作東海大學TWNIC網安實務教育訓練
2016/9/7雲端資安新趨勢與企業挑戰 STEP BY STEP台北威斯汀六福皇宮中信國際電訊轉動金融資安管理研討會
2016/8/1雲端安全聯盟資安研究中華電信高雄訓練所中華電信高雄訓練所
2016/7/28誘捕系統實作南台科技大學TWNIC網安實務教育訓練
2016/7/17交流場次有志一同(資訊安全)中央研究院2016台灣資料科學愛好者年會
2016/7/132016 Honeynet Project年會焦點與全球研發趨勢台大集思國際會議中心HoneyCon 2016
2016/7/11資訊收集和情報分析挑戰賽後分析台大集思國際會議中心IRCON 2016
2016/7/11Honeynet 101台大集思國際會議中心HoneyCon 2016
2016/6/23雲端運算及資訊技術與資訊安全領域研究經驗分享財團法人工業技術研究院財團法人工業技術研究院
2016/6/2駭客任務首部曲-Google Hacking、資訊獲取國立成功大學計算機與網路中心國立成功大學計算機與網路中心、國家高速網路與計算中心
2016/5/30網路攻防平台與應用技術(二)南台科技大學資訊工程系南台科技大學資訊工程系
2016/5/27雲端世代下的物聯網應用安全東海大學人文大樓台灣臺中軟體園區發展產學訓聯盟第二屆第一次會員大會暨「城市物聯串、巨量生智慧」研討會
2016/5/26從駭客思維看物聯網的安全邊界高雄寒軒國際大飯店工業4.0研討會
2016/5/24台灣網路安全的現況與趨勢台北市電腦公會2016台美網路資訊安全論壇
2016/5/23雲端與資訊安全實務國立雲林科技大學資訊工程系國立雲林科技大學資訊工程系
2016/5/20Linux系統與資訊安全嘉南藥理大學嘉南藥理大學
2016/5/19當企業面對APT與勒索軟體威脅的因應對策中華電視公司中華電視公司
2016/5/18社群網路與行動通訊安全台灣中油股份有限公司台灣中油股份有限公司
2016/4/29資料開放平臺趨勢台大集思國際會議中心國家高速網路與計算中心/資訊安全開放資料平台研發與惡意程式知識庫維運計畫研討會
2016/4/26資安威脅趨勢與因應對策嶺東科技大學資訊管理系嶺東科技大學資訊管理系
2016/4/25網路攻防平台與應用技術(一)南台科技大學資訊工程系南台科技大學資訊工程系
2016/4/20行動技術與雲端服務正修科技大學資訊工程系正修科技大學資訊工程系
2016/4/18網路與作業系統安全防護策略ConfidentialConfidential
2016/4/15社群網站及網路犯罪的詐騙方法與實際案例交通部觀光局東部海岸國家風景區管理處交通部觀光局東部海岸國家風景區管理處
2016/4/15資安事件案例分享與危害分析交通部觀光局東部海岸國家風景區管理處交通部觀光局東部海岸國家風景區管理處
2016/4/13企業在虛擬世界的資安防禦國立成功大學企業管理系國立成功大學企業管理系
2016/4/7CDX網路攻防平台介紹國立高雄第一科技大學資訊管理系國立高雄第一科技大學資訊管理系
2016/3/24從CSI:Cyber看雲端安全稽核世代中華民國電腦稽核協會中華民國電腦稽核協會
2016/3/22通往雲端安全的最後一哩路台北六福皇宮零壹科技雲端研討會
2016/3/18國網中心資安服務推廣中華民國資訊軟體協會中華民國資訊軟體協會
2016/3/18國際雲端安全認證-CSA STAR介紹中華民國資訊軟體協會中華民國資訊軟體協會

台灣電腦安全事件應變研討會 (IRCON) 2016 會議記實

Published by Yi-Lang Tsai under , , on 8/06/2016 10:55:00 下午
從資訊安全事件往往可以學習到更多的資安技術,以及瞭解如何面對新興的威脅,IRCON 主要希望建立起國內的資安交流平台,尤其對於資訊安全事件的應變,更是需要各相關單位與應變團隊的合作;源自 IRC-ON 的涵意,IRC是歷史悠久的線上即時傳訊服務,不論是個人或是群組,都可以在相同的平台上,盡情的交換訊息,而 IRCON 就是希望成為資訊安全事件應變的交流平台,今年是 IRCON 的第二屆,參與人數即超過250人,遠較去年第一次辦理時成長了1.5倍,從主辦單位的角度來看真的是喜憂相參,高興的是越來越多人願意關注資訊安全事件所造成的企業營運風險,憂的是越來越多人急迫的需要更有效的解決資安事件所帶來的影響,以及需要掌握的技術。


主題演講(Keynote)
今年在議程的規劃上,希望更進一步與國際接軌,也希望更瞭解其它國家如何面對與解決資訊安全事件,因此在主題演講的規劃上,主要邀請了日本三個不同層次的資安應變組織,JPCERT/CC、NTT-CERT以及NCA的關鍵成員,一同來台分享如何建立資安事件的應變與情資通報的架構,相對於國內採行的G-ISAC架構,多層次的應變組織能夠更有效的進行各通報單位橫向的溝通,例如:相同產業間的情資交換與事件分享,比起廣泛對象的資安情資將會更為有用,在辦理會議的期間,也碰巧發生了國內重大的第一銀行ATM提款機遭到駭客攻擊入侵的盜領事件,其實所使用的手法並非第一次出現,而是多年前早已有國外的金融機構受駭,而這類預警的事件未受到國內金融產業的重視所致,這也凸顯了國內對於資安情資掌握的程度,尚未能夠與國際同步接軌,如何縮短國內情資與國際間的落差,這也是 IRCON 未來的重要使命之一。

上午的主題演講,邀請了 Shin Adachi、Natsuko Inui 以及國內法務部調查局的周台維科長,分別從國際發展趨勢與觀點、日本民間資安協會組織以及國內法律層面的角度,分別對於資訊安全議題進行分享。

(圖) Shin Adachi 主題演講

(圖) Natsuko Inui 主題演講

國網中心自2008年積極投入資訊安全領域之發展,從資安維運中心的建置與團隊的養成,歷經了幾個不同的階段,也開發了許多的資安平台,對於資訊安全領域不論在管理制度以及技術研發的支持,已有許多的成果,今年的會議在主管的支持下,也讓今年的會議在規劃與設計上更豐富與多元化,並且連結2016國際資訊安全組織台灣高峰會同步舉辦,結合更多的資源共同推動國內對於資安議題的重視。

(圖) 國網中心周立德副主任 開幕致詞

(圖) IRCON 2016

除了上午的主題演講之外,下午也安排了多場精彩的議題與專業的講師,透過不同的觀點與目前國內外的資安趨勢進行分享,從資安事件的偵測、分析、應變到情資的交換,都是對於資安風險管控的重要環節,個人也感謝每位講師的分享,其中亦包括來自國外的幾位友人。

DDoS特別議程
因應分散式阻斷服務DDoS的威脅與日俱增,今年的 IRCON 特別規劃此一議程活動,讓與會人員可以更進一步瞭解我們所面臨的DDoS攻擊威脅相關的技術,以及可以因應的處理方式,避免因為大規模的阻斷服務攻擊,影響了重要服務的營運。

資訊收集和情報分析挑戰賽(Information Gathering and Intelligence Analysis Challenge)
在面對資訊安全事件或是發掘潛存的資安問題時,早期的資訊收集是重要的關鍵,也是許多駭客常用的手法,今年配合 IRCON 的活動,特別規劃了資訊收集和情報分析的挑戰賽,讓與會人員共同發掘指定項目的受駭主機與事件的分析調查,Information Gathering的活動在國外的資安會議上常見,在今年也特別在會議期間,利用三個小時的時間,讓與會人員以協作的方式,共同參與資訊收集與情報的分析,透過資訊搜尋的技術與工具,在有限的時間內快速的發掘與完成挑戰賽所要求的題目。

(圖) 資訊收集和情報分析挑戰賽解題

誌謝
最後,感謝國內 TWNCERT/CC(中科院)TWNCERT(資安科技中心)以及TM-CSIRT(趨勢科技)的共同協辦,讓今年的會議更加的順利,也期待未來國內透過事件通報與情資分享的平台,共同面對新興的資訊安全問題。

一個令人留下深刻印象的會議舉行,主要來自於團隊的合作,這次由國網中心的資安團隊從會議的籌備到當天的協助,都讓整個活動從規劃到執行能夠順利完成,從會務、文宣、司儀、會場工作人員、議程與活動規劃等,個人在此也感謝整個團隊成員的付出。

關於IRCON 2016 (ABOUT IRCON 2016)
With the development of information technology, new services like Internet of Thing (IoT), Smart City, and financial services etc. bring convenience and efficiency to our daily life. However, new internet threats are rising and aiming to attack critical information infrastructures, financial institutes, and government organizations. According to security research, Taiwan is ranked at No.1 on the list of Most APT (Advanced Persistent Attacks) attacks countries. To secure our information property and fight against information security threats, it is essential to gather all resources from government agencies, industry, and academic organizations and raise information security awareness to the crowds.
IRcon is a conference for Incident Handling and Security Response in Taiwan. The focus of IRcon is to build a trusted platform and bring together security experts, researchers, and specialists from government, industries, and academic organizations for knowledge exchange and experience sharing. All issues related to internet threats, botnet tracking, and incident response are covered in IRcon and the conference is open to public.
IRcon 2016 is hosted by TWCSIRT (Taiwan Computer Security Incident Response Team), and sponsored by TWCERT/CC (Taiwan Computer Emergency Response Team and Coordination Center)、TWNCERT (Taiwan National Computer Emergency Response Team)、TM-CSIRT (Trend Micro Computer Security Incident Response Team).

隨著資訊科技的進步,新興資訊服務如:物聯網、智慧城市以及因應工業4.0與新世代的金融服務等,皆為我們的生活帶來了許多便利。然而,近年來新型態的網路攻擊威脅層出不窮,所引起的全球資安問題,都嚴重影響到國家整體安全。根據相關研究顯示,國內APT威脅為全球第一,資訊安全事件、大規模網路攻擊威脅事件頻傳,需統合產、官、學、研界資源來共同因應。
IRCON意即建立各資安防禦端的連結啟動,讓國內各個資訊安全應變單位能夠在共同的平台上進行資訊與技術交流。IRCON 2016為台灣專為探討資訊安全事件處理與應變技術的研討會,由TWCSIRT主辦,TWCERT/CC、TWNCERT、TM-CSIRT共同協辦,並邀請政府單位、國內FIRST會員、網路服務業者(ISP)以及資訊安全維運中心(SOC)共同參與之大型資訊安全年會。今年會議特別邀請國內外資安研究專家、CERT、CSIRT資安事件應變單位共同分享,以提供相關資訊安全事件處理的經驗。

 IRCON 2016 網路相簿

媒體報導-台美網路資安論壇-探討物聯網資安威脅與資料保護 開啟中美合作契機

Published by Yi-Lang Tsai under , , on 5/25/2016 11:00:00 下午

回首2015,放眼2016

Published by Yi-Lang Tsai under on 1/03/2016 11:30:00 下午
2015年已成為歷史,不過這一年來卻是感觸最多的一年,年初跟家人到了小琉球一趟,暫時離開城市的煩雜,享受一下片刻的慢活,從搭上東港前往小琉球的高速船,一切的時間卻開始變慢了,一個騎著車環島一圈不需一個小時的小島,卻有著純樸的風情,身邊帶著Mac Air,卻是一點也不想要打開它來用;來到小琉球的第一件事,當然就是找家道地的餐廳,品嘗一下在地的海鮮美食,之後再開始二天一夜的旅程,之前也不是沒來過,不過在冬天來這倒是第一次,還好沒遇上寒流也沒想像中的風大,反而在陽光下吹來徐徐的涼風,不斷的提醒我們現在還是冬天,倒也有著之前十月份去舊金山的感覺。


有人常問我說,像我經常到國外出差,覺得台灣跟世界上其它國家最大的不同在那?聽來這個問題頗大,也不是簡單就能夠回答的,多數情況我的答案是:「我覺得國外與國內最大的不同,在於許多的制度的出發點,因為文化背景上的差異,就有很大的不同,台灣在思考很多制度或是法規的設計時,多是以「防弊」為出發點,就深怕讓誰佔了好處;反觀國外多是以「信任」為出發點,因為制度絕對沒有十全十美,也不可能沒有缺點的制度,所以採用「信任」為出發點的制度來設計,讓許多新的思維與產業可能引領突破。這點在服務的單位也是有很深的感觸,團隊的成員除了需要在資安技術的精進之外,其它耗費最多的時間,卻是在處理制度內的行政流程;每次到訪其它的城市,都會安排個空檔到當地主要的大學走訪,有時候也不乏國際知名的學府,而國內在許多地方要求的產學結合,其中一樣是採防弊的精神來定出制度與辦法,而在國外早也實踐,尤其許多知名學府外的幾條馬路,都有著學校教授領導的公司,正在為產業的創新做出努力,同樣的場景回到台灣,應該早就被拿出來講得體無完膚了。

人的情感與思維是相當矛盾的,多數的人都是習於「安定」的生活,卻又忍不住抱怨時不我予,當到一個地方工作久了,往往就讓自己也沒了「競爭力」,習於每天例行性的工作內容,習於每天在線上聊天群組中的公司八卦,習於看不到外面世界的裋視,總是以為自己有多麼的重要,可是卻忘了職場上總是無情的,當我們越看不到其本質時,就讓我們自己失了依據,職場上的來來往往,來自外在的吹噓哄捧,讓許多的人迷失了自我,總覺得自己身居要職,廠商都得聽我的,而將自己的意識凌駕於專業之上,常常要廠商買東送西,其實說穿了差別只在於自己本身的價值,還是因為是在目前的位子呢?而讓業界願意提供更好的優惠呢?當然形形色色的人很多,往往人際間的經營,卻是人生最大的課題,「莫忘初衷」經常是我分享給團隊的一個概念,想想當時怎麼對目前的工作有興趣而爭取進入這個環境,一段時間過去了,這個感覺仍然還在嗎?這個是相當重要的!


2015年因為工作的關係,出國了幾趟,許多朋友常常看到我在機場打卡,就知道我又要出國了,接下來這幾天絕對不會打電話找我,因為常聯絡的朋友都知道,我在國外是不會接電話的,打了也沒用,還不如傳個訊息或是寫個電子郵件來得有效率;這一年來到訪了德國、奧地利、日本、挪威、美國、新加坡、中國大陸、泰國等,參加會議之餘多是利用回程前的片刻,挑個一、兩個景點走走,也算是瞭解一下當地的風土民情,看到了德國對於技術研發的重視與堅持,挪威融合天然美景資源下的城市,充滿新創與研發加速器的美國,新加坡則是有著快速步調的經濟實力,而大陸的一、兩線城市發展早已不亞於台灣的五都,有過之而無不及。



今年也拿到第二個來自Cloud Security Alliance的肯定,第一個是2014年拿到的「CSA Ron Knode Service Award」,而2015年拿到的是「CSA APAC Ninja Award」,連續兩年拿到來自CSA的肯定,當然需要感謝CSA亞太區的主席Aloysius對台灣的支持,經常的聯絡與協助我們在台灣推展CSA的相關研究議題,也讓我們能夠走得比亞太區的其它國家來得快,截至2015年底在台灣已有包括中華電信、遠傳電信、台灣大哥大、安碁eDC、國家實驗研究院、國家高速網路與計算中心等多個單位通過了CSA STAR Level 2的第三方驗證,可以預期的在2016年還會有更多的單位即將取得CSA STAR的殊榮,成為真正能夠在雲端服務的架構之下達成資訊安全要求的供應商。


2015年八月嘗試將三個大型的會議(CSA Taiwan Congress、HoneyCon以及IRCON)聯合舉辦,感謝整個團隊以及志工的幫忙,讓今年的會議在北海岸兩天一夜的Private Meeting之後劃下句點,感謝來自美國、香港、新加坡、馬來西亞、日本、德國以及韓國等地的朋友大力的支持,透過國際組織的能量,將我們凝聚在一起,也有這樣的機會可以請這些來自國際的資安專家,可以到台灣跟大家分享最新的資安技術與發展趨勢,而今年預期將會更加的擴大;回想起今年的活動,除了研討會的部份之外,我們辦理了HoneyMe (CTF)競賽、CSI:Cyber以及HoneyKids (Hack for Kids)的營隊活動,希望將資安推動到更廣大的領域,除了Workshop的菁英培訓之外,也希望透過營隊的活動將資安的種子撒在國小學童的心靈之中。



2015年在資安業務上的推動,也算是幫服務的單位,以TWCSIRT的名義完成加入FIRST國際資安組織,雖然到目前服務的單位或是國內幾個主要的單位,也還不是很清楚為什麼為成立TWCSIRT,其實TWCSIRT任務分成三大類,首先是負責惡意程式清理的主動網路威脅防禦中心(PCDC),第二類是包含數位鑑識、弱點分析、滲透測試在內的資安維運中心(SOC),提供學研網路以及國際資安事件調查,最後一類則是藉由國際合作,在第一時間獲得國際資安情資,合作對象包括各國資安協調中心CERT/CC,及一些重要的國際資安組織,例如:FIRST、The Honeynet Project等。


2015年到各地進行資安議題的分享,也超過了40場次,初估了一下應該也有超過3,000人次以上的聽眾,雖然不算太多,不過每次到各校或是各個研討會的場地進行資安議題的介紹,不論是技術面的還是管理面的,都是很開心主辦單位能夠邀請我,也讓我有機會可以分享每一段時期對於資安議題研究成果與心得,從演講到實務課程大多需要準備個幾天的時間,以期每次的分享都能夠讓與會人員有所收獲,尤其對於熱門的資安議題也都能夠瞭解,最重要的是可以建立資安的認知,不論在工作上或是在平時使用網路、雲端服務時,都能夠留意到資訊安全的潛在風險。

目前與國內幾位朋友共同的推動資訊安全相關的產業,也透過不同的協會組織,例如:資料保護協會、聯合資安發展協會等,深入各產業領域的推廣,希望將資訊安全的技術融合到不同的產業之中,所幸這一路走上遇到了不少的好友,有著共同的目標與理想,不計投入成本之下,在2015也逐漸有了許多的成果,這些都讓所有的忙碌有了實質的回報。

看著兩個小朋友的成長,雖然兩兄弟差了快六歲,不過也著實讓我跟老婆忙翻了,我經常在外出差,常常一早就得北上開會,回到家大都已超過八點了,無法每天幫忙看顧著小朋友,或是經常出國參加會議,常常透過視訊跟小朋友聊聊,雖然常常想著有些計畫可否少接點,團隊的人力也不是很充足,不過又考慮著有機會與能力可以多多幫忙規劃與執行資安的規劃,那何嘗不是與我們當時投入資安領域的初衷是一樣的呢?也謝謝參與到資安團隊的同仁能夠體諒與支持,讓我們的團隊也有著今天的成果。


來到目前服務的單位已超過14年頭,讓我從一個略懂資安的新手,成就了目前的我,除了感念之外,也思考著自己的下一步,自己總習慣的每隔十年給自己一個人生的目標,幾十個年頭過去了,好在每十年的目標都有如預期達成,面對自己的未來,有著不同層次的規劃,不論在職場上或是在學位上,都需要有所突破,首先規劃是讓自己的學位能夠再往畢業的門檻更進一步,得花些時間來寫論文投稿了,也給自己一個短期的目標:兩年內我要博士畢業!在這2016年開始之際,給自己一些自我勉勵與要求!