• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

TRAPA Cyber Range 提升企業資安實務經驗

2024-01-03
分類 : 供應商視野
0
A A
0
Trapa執行長

◤ TRAPA Security 執行長趙正宇(Jeff)

模擬真實攻擊環境 訓練資安人員反應力

TRAPA Cyber Range 藍隊演練平台訴求透過模擬環境,讓資安人員直接面對網路威脅,以便能了解如何預防或阻止攻擊。此外,也可同步了解現行資安防護不足之處,作為後續導入資安解決方案的參考。

採訪/施鑫澤·文/林裕洋


面對駭客持續擴大攻擊力道與範圍,且鎖定與民生息息相關的關鍵基礎設施,讓全球資安意識大幅提升,企業在擴大資安設備與技術的引進之外,也積極擴充資安團隊規模。而金管會更透過修改公司法方式,要求特定規模以上的企業必須設置資安長、資安團隊等,期盼能落實個資保護的工作。在產業瘋搶資安人才的狀況下,根據研究報告指出,全球資安人才缺口約達 300 萬人以上,臺灣則不足額約 4 萬人左右。

過去幾年,在各學校積極開設資安相關課程外,資安公司也舉辦資安人員培訓課程,期盼助企業解決資安人才不足的問題。然而在人才不足外,多數資安工程師也欠缺處理異常事件的經驗,所以過去幾年愈來愈多單位開始舉辦企業紅、藍攻防演練,讓資安工程師在企業遭受攻擊當下,能在第一時間採取最正確的方式處理,藉此降低駭客入侵的傷害。而在今年臺灣駭客協會(HIT)舉辦「HITCON Carnival 2023」活動中,則透過與 TRAPA Security 合作首度舉行企業藍隊競賽(Cyber Range),這是以高難度藍隊技術為核心的競賽,對資安工程師的防禦、調查技術是極大考驗。

TRAPA Security 執行長趙正宇指出,有別於傳統的企業紅、藍攻防演練,此競賽模擬企業遭受網路攻擊,參賽隊伍扮演資安應變團隊的角色,從大量威脅告警資料及系統日誌中找出攻擊者的足跡,並針對攻擊事件應變,以增強企業資安威脅的防禦能力。此競賽為臺灣難度最高的藍隊(防禦)資安競賽之一,考驗參賽隊伍的技術實力及團隊默契,更重要的是培養參賽隊伍的實戰經驗與防禦技巧,從中熟悉資安事件的調查流程與技術。透過參與競賽可提升面對資安威脅的實戰解決能力,培育出企業與政府單位最需要的防禦性資安人才。

內容目錄 隱藏
模擬真實攻擊環境 訓練資安人員反應力
彌補實務經驗不足 Cyber Range 概念興起
模擬企業真實環境 TRAPA Cyber Range 受肯定
多元資安服務 助企業提升防護力

彌補實務經驗不足 Cyber Range 概念興起

現今企業正面臨著資安人才稀缺、無法掌握網路威脅真實樣貌、員工普遍缺乏資安意識等多重挑戰。為協助資安人員提升本職學能,目前市場上有愈來愈多培訓課程,而最近則是以企業藍隊訓練為主,如來自以色列的 Cyberbit 解決方案即在市場上深受歡迎。

備受臺灣業界關注的 HITCON Cyber Range,正是一場以資安事件調查為主的企業藍隊競賽,根據 HIT 提供資料指出,本次競賽共有 17 支隊伍參賽,來自政府、警調、軍方、高科技製造、半導體、區塊鏈、遊戲、電子商務等產業代表。當扮演紅隊的 TRAPA 團隊完成攻擊之後,參與企業藍隊競賽的隊伍需要各自扮演資安事件調查人員的角色,在模擬企業真實遭受的網路攻擊情境中,從海量的威脅告警資料和系統日誌裡找出攻擊者軌跡並迅速應對,展示對資安事件的調查流程和技術。

[ 推薦閱讀:【專訪】臺灣科技大學管理學院院長羅乃維 ]

趙正宇表示,TRAPA Security 推出的全方位藍隊演練平台,能夠讓企業透過真實的攻擊行動演練,讓員工身歷其境,同時結合國際標準,協助企業規劃員工學習藍圖,提供量身訂製的藍隊演練課程,準確提升員工的資安技能,以應對快速變化的網路攻擊。除此之外,企業也能藉此享有更全面性的資安訓練與實戰經驗,達到提高資安防禦能力,降低遭受網路攻擊的風險,並締造更安全的數位環境。

模擬企業真實環境 TRAPA Cyber Range 受肯定

創立於 2020 年的 TRAPA Security,公司團隊由不同領域的頂尖資安專家組成,包含前 SOC Team 成員、PSIRT 成員和漏洞研究員等,具備非常豐富的紅、藍隊經驗。該公司在各個資安領域皆能提供客戶最完整的服務,以研究全球案例的經驗和能量,推出深受市場關注的藍隊演練平台-TRAPA Cyber Range,協助企業培養藍隊資安意識,提供全球各地所需的資安人才。

考量到企業整體資安防護架構中,最大弱點在人才不足與經驗缺乏,TRAPA Cyber Range 藍隊演練平台最大特色之一,即提供各式典型 APT 組織行動,搭配最新攻擊技術,讓資安團隊在演練中體驗真實世界中存在的威脅,提高團隊的資安意識和技能。除此之外,產品本身也結合國際標準-MITRE ATT&CK & NICE Framework,得以量化資安團隊每位成員的學習狀況,讓企業能在第一時間掌握人才培育的進度,確保團隊技能與國際標準保持一致。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

「現今企業面臨資安威脅遠超過想像,TRAPA Cyber Range 藍隊演練平台訴求透過模擬環境,讓資安人員直接面對網路威脅,以便能了解如何預防或阻止攻擊。」趙正宇解釋:「在具備足夠技能之後,資安工程師還可進一步反思現有的資安設備/解決方案,擁有防禦哪些網路攻擊的能力,以及還有哪些不足之處。如此一來,自然能知道要添購哪些資安設備,有效提升企業整體的資安防護能力。」

多元資安服務 助企業提升防護力

TRAPA Cyber Range 藍隊演練平台模擬企業環境,如 DMZ、防火牆、AD、郵件伺服器和檔案伺服器,並參考真實 APT 組織攻擊案例在此環境中重現,讓資安人員從防禦方的角度體驗應用程式漏洞利用、惡意程式植入、橫向移動、資料外洩等攻擊手法,掌握駭客入侵的面貌。此外,該平台也設計許多常見的網路攻擊,如連接埠掃描、垃圾郵件和漏洞掃描等,以及上網、檢查電子郵件和存取檔案伺服器等內部用戶,讓資安人員學習如何從雜訊中分辨真正的攻擊行為。

趙正宇說,在推出 TRAPA Cyber Range 藍隊演練平台之外,我們也投入弱點研究服務,涵蓋 Mobile Security、IoT Security、Automotive Security、OS Kernel 等領域。我們投入進階漏洞研究的目的,是希望透過逆向工程或原始碼檢測,挖掘應用服務中的 0day 漏洞,並嘗試在複雜的系統架構中開發漏洞利用程式,作為後續協助企業改善應用程式開發與強化整體防護機制的參考。

除此之外,TRAPA Security 也能提供全面性的產品安全評估,助企業降低漏洞的可利用性,以增加攻擊者成本並提高產品安全及穩定性。此外,亦提供漏洞情報和產品安全諮詢服務,提供資訊安全建議和相關諮詢。期盼透過全方位資安防護,助企業大幅提升整體資安防護力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: APTCyber RangeMITRE ATT&CK & NICE FrameworkTRAPA人才培育培訓紅、藍攻防演練資安駭客
上一篇文章

深化產學合作打通學用落差 培育金融資安菁英

下一篇文章

【專訪】聚和國際總經理室暨資訊中心資訊長王邦畯

相關文章

◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
I173d14 (1)
供應商視野

Radware 攜手聚上雲 助企業提升防護力

2025-11-12
I173d18 3
供應商視野

德昂資訊以顧問思維打造智慧決策

2025-11-07
下一篇文章
王邦畯文章首圖

【專訪】聚和國際總經理室暨資訊中心資訊長王邦畯

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172d12 (1)

從專案到平台仰賴 IT 與 OT 協作

OT 與 IT 整合的那些事系列報導一 在全球製造業邁向數位轉型下 IT 與 O

I173s24 (1)

AI Factory 助攻 製鞋業邁向智慧製造

近年在 AI、機器視覺、協作型機器人(cobots)、數位分身與 3D 列印技術

I172s14

網路安全 ─建立地區辦公室(2)

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和

I172s11

RWA、代幣化,以及虛擬資產佈局

文/黃啟誠 想像一下,如果我們能把台灣這塊土地上最棒的資產,比如台北信義區的黃金

I172d11 (1)

選對題目比什麼技術都重要

地端 LLM 導入系列報導之三:應用場域篇 導入地端 LLM 成功與否,關鍵不在

120063011032

AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

文/鄭宜芬 臺灣電子病歷系統因高度碎片化,難以共享醫療資料。衛福部資訊處處長李建

1200630110503

【專訪】旭榮集團執行董事黃冠華

紡織 AI 轉型 跨國智慧綠色供應鏈 紡織業面對全球競爭與永續議題,AI 不僅是

1200630 (2)

製造業 AI 轉型:流程自動化、結構再造與智慧決策

AI 浪潮席捲而來,全球供應鏈重組。企業的數位轉型已不僅止於流程自動化,而是經歷

I173s09 (1)

台灣邁向主權 AI 新紀元

文/謝介壽 台灣從行政院「AI 新十大建設」到總統 2025 年雙十演說「全球前

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音