Home
Categories
EXPLORE
True Crime
Comedy
Business
Society & Culture
Sports
History
News
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts211/v4/8e/1b/d2/8e1bd281-379e-9298-0d97-ab96fac70841/mza_13567437142407068720.jpeg/600x600bb.jpg
SecBrief 資安簡報室
Eric Chuang
16 episodes
3 weeks ago
👋 大家好,我是 莊斯凱 Eric Chuang,在資訊安全與雲端網路領域深耕超過 25 年,擔任過資安顧問、架構師、講師與企業顧問。 曾協助國內外企業導入 SASE、Zero Trust、微分段、DDoS 防護與雲端資安解決方案,也陪伴許多資安業務與顧問走過從「聽不懂」到「講得出來」的轉變。 我創立 SecBrief 資安簡報室,是想打造一個實用、可信、週週更新的資安知識據點,讓從業人員不用每天看白皮書,也能快速掌握趨勢、強化實戰思維。 不管你是資安業務、顧問、PM 還是工程師,都歡迎加入。 -- Hosting provided by SoundOn
Show more...
Technology
RSS
All content for SecBrief 資安簡報室 is the property of Eric Chuang and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
👋 大家好,我是 莊斯凱 Eric Chuang,在資訊安全與雲端網路領域深耕超過 25 年,擔任過資安顧問、架構師、講師與企業顧問。 曾協助國內外企業導入 SASE、Zero Trust、微分段、DDoS 防護與雲端資安解決方案,也陪伴許多資安業務與顧問走過從「聽不懂」到「講得出來」的轉變。 我創立 SecBrief 資安簡報室,是想打造一個實用、可信、週週更新的資安知識據點,讓從業人員不用每天看白皮書,也能快速掌握趨勢、強化實戰思維。 不管你是資安業務、顧問、PM 還是工程師,都歡迎加入。 -- Hosting provided by SoundOn
Show more...
Technology
https://files.soundon.fm/1754844324964-f782eb03-3b8c-421a-a7e6-ef1bc4cb1ef8.jpeg
EP14 | 警報響起時已經太遲了!駭客可能已經在你公司「住」了 42 天!⚠️😱
SecBrief 資安簡報室
25 minutes
1 month ago
EP14 | 警報響起時已經太遲了!駭客可能已經在你公司「住」了 42 天!⚠️😱
A. 定義威脅:勒索軟體只是冰山一角 勒索軟體不再只是單純的將檔案加密,那只是攻擊的最後一步。真正的核心威脅在於長期的後門經營與橫向移動。甚至有勒索軟體(如 Akira)在發動攻擊前,平均潛伏期已長達 42 天。 B. 解說手法:駭客如何神不知鬼不覺? 現在的攻擊手法已經進化,專門繞過傳統防禦: 偽裝合法行為:Akira 偽裝成網頁上的「我不是機器人」驗證,誘導下載後門。 建立內網 Mesh:Agenda (Qilin) 會在企業內網建立隱形的 Mesh 網路,讓 C2 指令在內部傳輸,防火牆根本看不到 。 濫用合法簽章:Rhysida 利用微軟合法的數位簽章來偽裝惡意軟體(如假的 Teams 安裝檔),騙過防毒軟體信任。 C. 提供解法:2025 年的三大防禦轉變 面對這些「寄生」在系統內的威脅,我們必須改變策略: 🕵️ 主動威脅獵捕 (Threat Hunting): 別等檔案被鎖才反應!要在駭客潛伏的 42 天黃金時間內,主動透過行為分析找出異常。 🛡️ 嚴格應用程式管控 (Application Control): 簽章已不可信!實施零信任策略,只允許 IT 部門核准的軟體執行,從源頭阻斷不明程式。 👁️ 全面監控內網 (NDR/XDR): 防火牆只能顧大門。必須部署 NDR/XDR 像監視器一樣盯緊內部流量,抓出異常的橫向移動與伺服器間的違規連線。 想知道如何在駭客動手加密前,就把躲在角落的他們抓出來嗎? 完整內容請看【資安簡報室】EP14:勒索軟體 2025 新趨勢。 #資安簡報室 #勒索軟體 #Akira #Rhysida #威脅獵捕 #零信任 #NDR #資安 #後門程式 #資訊安全 -- Hosting provided by SoundOn
SecBrief 資安簡報室
👋 大家好,我是 莊斯凱 Eric Chuang,在資訊安全與雲端網路領域深耕超過 25 年,擔任過資安顧問、架構師、講師與企業顧問。 曾協助國內外企業導入 SASE、Zero Trust、微分段、DDoS 防護與雲端資安解決方案,也陪伴許多資安業務與顧問走過從「聽不懂」到「講得出來」的轉變。 我創立 SecBrief 資安簡報室,是想打造一個實用、可信、週週更新的資安知識據點,讓從業人員不用每天看白皮書,也能快速掌握趨勢、強化實戰思維。 不管你是資安業務、顧問、PM 還是工程師,都歡迎加入。 -- Hosting provided by SoundOn