DEVCORE
CONFERENCE
2023
活動介紹
網路攻擊戰火不止,您的資安策略仍以被動防禦為主嗎?新型態攻擊技巧不斷推陳出新,您是否也逐漸發現基本的資安防禦機制已然捉襟見肘?
DEVCORE 深信,最好的防禦就是制敵機先、比駭客早一步掌握新型攻擊手法,因此我們持續研發可運用於紅隊演練中的戰術與攻擊手法,協助企業迎戰日新月異、千變萬化的網路攻擊型態。
延續 2019 年的 DEVCORE CONFERENCE,我們將再次舉辦這場純攻擊導向的專業技術研討會,同時為慶祝 DEVCORE 創立十週年,除了原有的駭客場外,特別加開企業場。
- 企業場將以深入淺出的方式分享台灣資安十年更新迭代、DEVCORE 十年資安奇幻旅程、紅隊演練策略使用方式與真正價值、企業常見資安風險、最讓駭客頭痛的資安防禦機制等。
- 駭客場則分享最新漏洞研究及真實紅隊演練案例,包含如何以 MITRE ATT&CK 框架檢視紅隊演練、SSRF 攻擊手法與實戰精華、Email 現代攻擊手法、如何將廢洞串接成 RCE 漏洞、虛擬機之安全挑戰、物聯網裝置攻擊實例、從零開始的 Pwn2Own 駭客大賽奪冠之路等議題。
活動時間
企業場 2023/03/10(五)13:00 - 16:30
駭客場 2023/03/11(六)08:40 - 16:20
TICC 台北國際會議中心
企業場
- 回顧 DEVCORE 及台灣資安服務的進化與成長
- 透過真實攻擊,驗證企業資安防禦應變能力
- 如何挑選對企業真正有價值的攻擊型服務
- 紅隊演練對企業的意義與正確解讀方式
- 企業應如何打造最有效益的資安策略
- 從紅隊攻擊思維瞭解資安產品極限
駭客場
- 萃取 70 場紅隊經典案例大公開
- 朽木不可雕也,但天生廢洞仍有用
- 偽造 Email 及繞過垃圾信辨識的技巧
- SSRF 漏洞在真實世界的各種利用方式
- 研究思維:虛擬機、智慧門鎖的研究之道
- 深入剖析 Pwn2Own 大賽二度奪冠背後秘辛