• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

如梭世代以紅隊演練與滲透測試培養企業實戰經驗

2022-12-19
分類 : 供應商視野
0
A A
0
1200 Img 8510

▲ 如梭世代創辦人洪睿荃(IK Hung)

目前多數企業的防護策略,還放在處理資安事件或修補弱點為主,並非透過風險評估或威脅建模來投資資安設備防護能力。如梭世代認為此種被動式防禦思維存在許多盲點,無法全面檢視防禦機制是否能成功有效阻擋下次攻擊行為。

採訪/林振輝、施鑫澤‧文/林裕洋


為獲取龐大經濟利益,駭客莫不積極尋找企業各種資安防護上的弱點。有別於過去亂槍打鳥的作法,目前駭客則是採用針對性攻擊行為,首先刺探企業的資安防護策略,如防火牆、防毒軟體等品牌,採用何種監控機制等等,最後再決定使用何種攻擊手法進行入侵。

儘管現今目前多數企業都採取防毒軟體搭配防火牆,藉此鞏固整體內部網路安全,但是在駭客攻擊手法多變、入侵管道多元下,儼然已經無法抵抗現今的資安威脅。目前多數企業的防護策略,還放在處理資安事件或修補弱點為主,並非透過風險評估或威脅建模來投資安設備防護能力。換句話說,此種被動式防禦思維存在許多盲點,無法全面檢視防禦機制是否能成功有效阻擋下次攻擊行為。

如梭世代創辦人洪睿荃認為,目前企業被攻擊型態大致上可分成三部分,首先是外部服務或是網站等存在已知風險,造成攻擊者可輕而易舉成功進入企業內部網路。其次,則是第三方軟體與服務安全性,過往企業使用第三方軟體與服務並未完整檢測與管控,直接進入企業內部網路,但其安全性卻無人檢視,成為駭客入侵的破口。最後,則是企業對於資安應變處理危機不足。過往企業發生資安事件後,首要目的將該台主機重新安裝,並無檢視是否還有其他殘留後門,造成攻擊者二次進場進行攻擊。

內容目錄 隱藏
主打紅隊演練 協助企業培養實戰經驗
增加駭客攻擊成本 建立駭客入侵障礙
資安威脅暴增 資安長責任重大

主打紅隊演練 協助企業培養實戰經驗

ZUSO 從社群起家,2019年成立實體公司的如梭世代,主要服務紅隊演練與滲透測試,更於 2022 年獲 MITRE Corporation 授權為CVE 計畫夥伴,旨在協助產業以負責任的弱點揭露實質改善資訊安全。

透過實際演練,利用紅隊攻擊行為來訓練防禦同仁應變、通報機制、與識別攻擊手法,特別是面對紅隊複雜攻擊鏈,來檢視防禦同仁是否能協同合作來面對紅隊攻擊,希望藉由提供攻擊面服務,協助企業培養防禦實戰經驗。

洪睿荃表示,在演練或檢測結束後,企業更在乎將此風險修補與短、中、長期改善方針,如梭世代團隊更將扮演企業資安顧問角色。針對企業面對威脅,提供實務上改善網路資安現況、針對已知風險修補方式,給予資安監控技術防禦面技術指導,讓客戶可快速掌握如何維運企業內資安,有效提升資安能見度。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

洪睿荃指出,真實威脅都來自外部服務,我們發現大多數企業都採用 WAF 進行阻擋防禦,但卻沒有針對Web 日誌進行威脅分析,導致攻擊者繞過WAF 時,可成功入侵至內網,資安人員卻渾然不知。因此,如梭研發團隊自主研發 CyberEyes ,此產品針對Web日誌作威脅分析平台,針對網路服務進行分析與告警服務,強化應變速度,同時聚焦Web資安威脅。

如梭世代技術長何宜霖說明,CyberEyes並非單點防禦產品,我們透過吸取長期資安顧問服務經驗,讓產品可提供分析攻擊手法與防禦機制,加上既有團隊內紅隊演練攻擊思路,建構資安防禦完整面向,有助於進而落實所謂內、外網連線之重要性外,也強化內網連線的監控,鞏固主動式防禦推動策略。

增加駭客攻擊成本 建立駭客入侵障礙

洪睿荃表示,現今資安威脅必須要有弱點是不可避免的基本認識,如梭世代認為高階主管的投資資安心態,不應該放在防止弱點產生,而是要增加攻擊者成本達到減緩攻擊者入侵能力,所以應該考慮從以下幾點改進。首先,資安防禦重點在於事前威脅情資分析,以及更有效對於攻擊者發動攻擊前,將攻擊者行為阻擋下來,並增加攻擊者成本。

其次,企業業防禦除增加縱深防禦外,更需要採取零信任網路架構強化身份驗證機制,權限下放才能更有效阻擋惡意攻擊者行為。第三點,企業不能有只靠一個防禦設備補捉攻擊者軌跡心態,更需要增加資安能見度,且未來應用服務皆變成微服務,造成網路邊界越來越模糊,控管與能見度勢必需要增強。第四點則是對於近來興起的第三方軟體與服務風險,更需要透過資安檢測,如透過滲透測試或是紅隊演練來識別弱點,且也需要透由合約來約束廠商相關資安作為。

「要提升資安團隊運作,主管必須要有駕馭整個團隊運作企圖心,企圖心會影響整個團隊運作方式,同樣也因具有企圖心,若遇到無法落實,便會回頭思考其中原因。」洪睿荃解釋:「依照企業給予資安預算做最有效配置,面對新型態駭客攻擊手法或是新聞事件,資訊主管應該思考若這次事件發生於本身企業,團隊該如何反應與偵測,因每次案例都是未來可能會發生的真實案例,也能趁檢視應變機制,或是監控不足的地方。未來是否還有改善空間,或是透過任何可行方式強化資安能見度。特別是資安政策部分,隨著時空背景變化與團隊經驗累積,更需要加以檢視、修改與提升相關流程與技術。」

資安威脅暴增 資安長責任重大

2021年政府繼續推動「資安即國安 2.0」計畫,促成企業資安落實的政策,新上任資安長如何面對當前資安威脅態勢。如梭世代認為重點在於企業資安佈局,資安長必須要點出企業資安缺乏的關鍵事務,面對關鍵事務則是要觀察資安團隊處理小型事務,如預防與偵測技術是否有辦法快速抓到偵測重點,這正是提升企業防禦面最基本要求。

洪睿荃表示,大方向應該從抓緊各部門的目標與方向著手,並清楚傳達理念給同仁,如透由紅隊演練重點方向各部門要詳細記錄紅隊攻擊軌跡,落實通報機制並思考要如何做好防禦機制。其次,亦應該思考有效利用相關資源,提升企業內部人力專業素質,特別是人才培育是資安最重要關鍵,若能吸取第三方資安廠商攻與防經驗,將有助於強化資安人才的能力。畢竟防禦設備是固定的產品,唯有搭配資安人員的思維,才能更有效防禦現今駭客攻擊。

如梭世代認為資安威脅未來會更加嚴峻,所以在規劃中,應思考透過小同大異的服務與產品,縮短企業對於資安上的投資矛盾。畢竟,資安產品重點核心在於服務,除增加產品的資安能見度之外,也將會透過服務協助企業增加防禦思維,進而強化在市場上的競爭力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 如梭世代資安
上一篇文章

強化金融市場競爭力 Temenos可組合式銀行方案成首選

下一篇文章

【專訪】聯米企業總經理劉德隆

相關文章

I170d15
供應商視野

博弘雲端 AICOM 三大特色 助企業落實雲端管理

2025-08-14
I170d14 (1)
供應商視野

CyberArk 多元方案齊發全方位保護身份安全

2025-08-12
◤InventAI團隊即將成為中華電信旗下AI新創子公司,以其DeepFlow智慧分析平台與DeepVoice客戶心聲分析平台,致力為各行各業提供從AI平台建置到應用落地的全面奧援。
Sponsors

中華電信InventAI推動企業升級轉型,擘劃數據智能新藍圖

2025-08-05
下一篇文章
1200 大圖

【專訪】聯米企業總經理劉德隆

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台
  • 聯發科攜手 Google 全球首推車用 Project Treble
  • 工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵
  • 新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化
  • AI 與數位雙生虛實整合 驅動產業數位永續競爭力

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170d11

【專訪】巨大集團資訊長鄭博化

從數位化著手,邁向數位轉型! 面對消費市場的快速轉變,多年前巨大集團也開始推動數

I170s03

AI 轉型下的企業如何拆解人才難題?

文/王義智 從 Shopify 「AI Baseline」到 Google「體面

I169s04

MCP 為企業打通代理式 AI 任督二脈

模型上下文協定(Model Context Protocol,MCP)不只是一場

I170d08

從七法案看 AI 發展之法律風險

文/蕭奕弘 2025 年 6 月 14 日,新北地方法院針對法源資訊股份有限公司

I169d11

【專訪】資策會董事長黃仲銘

AI、淨零齊下,扮演產業轉型推手 面對 AI、淨零議題浪潮,資策會已成立數位轉型

1200630 (2)

【專訪】南仁湖集團資訊部經理劉哲宇

集團整併轉型挑戰 在變局中塑造治理力 南仁湖企業經歷三地集團整併、資本結構轉變與

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

1200630

AI 公務人才發展辦公室揭牌 聚焦三大核心業務

文/鄭宜芬 為加速政府服務導入人工智慧(AI)應用,行政院人事行政總處與數位發展

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音