• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

TRAPA Cyber Range 提升企業資安實務經驗

2024-01-03
分類 : 供應商視野
0
A A
0
Trapa執行長

◤ TRAPA Security 執行長趙正宇(Jeff)

模擬真實攻擊環境 訓練資安人員反應力

TRAPA Cyber Range 藍隊演練平台訴求透過模擬環境,讓資安人員直接面對網路威脅,以便能了解如何預防或阻止攻擊。此外,也可同步了解現行資安防護不足之處,作為後續導入資安解決方案的參考。

採訪/施鑫澤·文/林裕洋


面對駭客持續擴大攻擊力道與範圍,且鎖定與民生息息相關的關鍵基礎設施,讓全球資安意識大幅提升,企業在擴大資安設備與技術的引進之外,也積極擴充資安團隊規模。而金管會更透過修改公司法方式,要求特定規模以上的企業必須設置資安長、資安團隊等,期盼能落實個資保護的工作。在產業瘋搶資安人才的狀況下,根據研究報告指出,全球資安人才缺口約達 300 萬人以上,臺灣則不足額約 4 萬人左右。

過去幾年,在各學校積極開設資安相關課程外,資安公司也舉辦資安人員培訓課程,期盼助企業解決資安人才不足的問題。然而在人才不足外,多數資安工程師也欠缺處理異常事件的經驗,所以過去幾年愈來愈多單位開始舉辦企業紅、藍攻防演練,讓資安工程師在企業遭受攻擊當下,能在第一時間採取最正確的方式處理,藉此降低駭客入侵的傷害。而在今年臺灣駭客協會(HIT)舉辦「HITCON Carnival 2023」活動中,則透過與 TRAPA Security 合作首度舉行企業藍隊競賽(Cyber Range),這是以高難度藍隊技術為核心的競賽,對資安工程師的防禦、調查技術是極大考驗。

TRAPA Security 執行長趙正宇指出,有別於傳統的企業紅、藍攻防演練,此競賽模擬企業遭受網路攻擊,參賽隊伍扮演資安應變團隊的角色,從大量威脅告警資料及系統日誌中找出攻擊者的足跡,並針對攻擊事件應變,以增強企業資安威脅的防禦能力。此競賽為臺灣難度最高的藍隊(防禦)資安競賽之一,考驗參賽隊伍的技術實力及團隊默契,更重要的是培養參賽隊伍的實戰經驗與防禦技巧,從中熟悉資安事件的調查流程與技術。透過參與競賽可提升面對資安威脅的實戰解決能力,培育出企業與政府單位最需要的防禦性資安人才。

內容目錄 隱藏
模擬真實攻擊環境 訓練資安人員反應力
彌補實務經驗不足 Cyber Range 概念興起
模擬企業真實環境 TRAPA Cyber Range 受肯定
多元資安服務 助企業提升防護力

彌補實務經驗不足 Cyber Range 概念興起

現今企業正面臨著資安人才稀缺、無法掌握網路威脅真實樣貌、員工普遍缺乏資安意識等多重挑戰。為協助資安人員提升本職學能,目前市場上有愈來愈多培訓課程,而最近則是以企業藍隊訓練為主,如來自以色列的 Cyberbit 解決方案即在市場上深受歡迎。

備受臺灣業界關注的 HITCON Cyber Range,正是一場以資安事件調查為主的企業藍隊競賽,根據 HIT 提供資料指出,本次競賽共有 17 支隊伍參賽,來自政府、警調、軍方、高科技製造、半導體、區塊鏈、遊戲、電子商務等產業代表。當扮演紅隊的 TRAPA 團隊完成攻擊之後,參與企業藍隊競賽的隊伍需要各自扮演資安事件調查人員的角色,在模擬企業真實遭受的網路攻擊情境中,從海量的威脅告警資料和系統日誌裡找出攻擊者軌跡並迅速應對,展示對資安事件的調查流程和技術。

[ 推薦閱讀:【專訪】臺灣科技大學管理學院院長羅乃維 ]

趙正宇表示,TRAPA Security 推出的全方位藍隊演練平台,能夠讓企業透過真實的攻擊行動演練,讓員工身歷其境,同時結合國際標準,協助企業規劃員工學習藍圖,提供量身訂製的藍隊演練課程,準確提升員工的資安技能,以應對快速變化的網路攻擊。除此之外,企業也能藉此享有更全面性的資安訓練與實戰經驗,達到提高資安防禦能力,降低遭受網路攻擊的風險,並締造更安全的數位環境。

模擬企業真實環境 TRAPA Cyber Range 受肯定

創立於 2020 年的 TRAPA Security,公司團隊由不同領域的頂尖資安專家組成,包含前 SOC Team 成員、PSIRT 成員和漏洞研究員等,具備非常豐富的紅、藍隊經驗。該公司在各個資安領域皆能提供客戶最完整的服務,以研究全球案例的經驗和能量,推出深受市場關注的藍隊演練平台-TRAPA Cyber Range,協助企業培養藍隊資安意識,提供全球各地所需的資安人才。

考量到企業整體資安防護架構中,最大弱點在人才不足與經驗缺乏,TRAPA Cyber Range 藍隊演練平台最大特色之一,即提供各式典型 APT 組織行動,搭配最新攻擊技術,讓資安團隊在演練中體驗真實世界中存在的威脅,提高團隊的資安意識和技能。除此之外,產品本身也結合國際標準-MITRE ATT&CK & NICE Framework,得以量化資安團隊每位成員的學習狀況,讓企業能在第一時間掌握人才培育的進度,確保團隊技能與國際標準保持一致。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

「現今企業面臨資安威脅遠超過想像,TRAPA Cyber Range 藍隊演練平台訴求透過模擬環境,讓資安人員直接面對網路威脅,以便能了解如何預防或阻止攻擊。」趙正宇解釋:「在具備足夠技能之後,資安工程師還可進一步反思現有的資安設備/解決方案,擁有防禦哪些網路攻擊的能力,以及還有哪些不足之處。如此一來,自然能知道要添購哪些資安設備,有效提升企業整體的資安防護能力。」

多元資安服務 助企業提升防護力

TRAPA Cyber Range 藍隊演練平台模擬企業環境,如 DMZ、防火牆、AD、郵件伺服器和檔案伺服器,並參考真實 APT 組織攻擊案例在此環境中重現,讓資安人員從防禦方的角度體驗應用程式漏洞利用、惡意程式植入、橫向移動、資料外洩等攻擊手法,掌握駭客入侵的面貌。此外,該平台也設計許多常見的網路攻擊,如連接埠掃描、垃圾郵件和漏洞掃描等,以及上網、檢查電子郵件和存取檔案伺服器等內部用戶,讓資安人員學習如何從雜訊中分辨真正的攻擊行為。

趙正宇說,在推出 TRAPA Cyber Range 藍隊演練平台之外,我們也投入弱點研究服務,涵蓋 Mobile Security、IoT Security、Automotive Security、OS Kernel 等領域。我們投入進階漏洞研究的目的,是希望透過逆向工程或原始碼檢測,挖掘應用服務中的 0day 漏洞,並嘗試在複雜的系統架構中開發漏洞利用程式,作為後續協助企業改善應用程式開發與強化整體防護機制的參考。

除此之外,TRAPA Security 也能提供全面性的產品安全評估,助企業降低漏洞的可利用性,以增加攻擊者成本並提高產品安全及穩定性。此外,亦提供漏洞情報和產品安全諮詢服務,提供資訊安全建議和相關諮詢。期盼透過全方位資安防護,助企業大幅提升整體資安防護力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: APTCyber RangeMITRE ATT&CK & NICE FrameworkTRAPA人才培育培訓紅、藍攻防演練資安駭客
上一篇文章

深化產學合作打通學用落差 培育金融資安菁英

下一篇文章

【專訪】聚和國際總經理室暨資訊中心資訊長王邦畯

相關文章

I170d15
供應商視野

博弘雲端 AICOM 三大特色 助企業落實雲端管理

2025-08-14
I170d14 (1)
供應商視野

CyberArk 多元方案齊發全方位保護身份安全

2025-08-12
◤InventAI團隊即將成為中華電信旗下AI新創子公司,以其DeepFlow智慧分析平台與DeepVoice客戶心聲分析平台,致力為各行各業提供從AI平台建置到應用落地的全面奧援。
Sponsors

中華電信InventAI推動企業升級轉型,擘劃數據智能新藍圖

2025-08-05
下一篇文章
王邦畯文章首圖

【專訪】聚和國際總經理室暨資訊中心資訊長王邦畯

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • 1200630

    【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I169d11

【專訪】資策會董事長黃仲銘

AI、淨零齊下,扮演產業轉型推手 面對 AI、淨零議題浪潮,資策會已成立數位轉型

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

1200630

【編輯室札記】企業導入生成式 AI 帶來的副作用

總主筆/施鑫澤 當前可說是 AI 遍地開花、百花齊放的盛況,政府也大力倡導百工百

I169s04

MCP 為企業打通代理式 AI 任督二脈

模型上下文協定(Model Context Protocol,MCP)不只是一場

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

I170d08

從七法案看 AI 發展之法律風險

文/蕭奕弘 2025 年 6 月 14 日,新北地方法院針對法源資訊股份有限公司

I170d17

擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

地端 LLM 伺服器建置系列報導 LLM 的風潮刻正吹向企業市場,當前想要運用得

I169d05

以永續金融聚焦企業範疇三減碳

文/林呈欣 金管會作為金融市場的監理者,在推動企業永續轉型方面扮演著重要的角色。

I168d16 Web

英特內永續 ESG 雙數位平台系統:人工智慧永續報告書

在金融管理機構系統開發具有相當經驗的英特內,亦投入 ESG 相關應用系統開發,其

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音