基礎建設聯防實務:APT 與混合戰狙擊之處 - 黃予璿 / Solomon

去年中油公司曾發生國家級網路攻擊事件,後來破獲為 APT41 所發起,此樣態不僅鎖定能源產業,疫情下醫療院所也成灰色地帶衝突節點,故剖析利用傳媒發動的認知戰、過去查獲犯罪、南海軍演等途徑夾帶 APT 攻擊的新手法便是本講題主軸。技術上先表述軍事新聞關鍵語料與警政署;海巡署;國防部公開之電信詐欺、走私、經濟犯罪、漁船越界、西南空域動態等資料相關性,接著詳述其和系統告警吻合程度並模擬駭客若自動化侵入 ISAC 反向破密的程式碼。最後實證部分解說關鍵基礎建設常遭逢的 APT 族群及使用 OSI 模型漏洞的新興資安事件,由「Brutus」此圖表洞悉他國戰術。

目標聽眾

對灰色地帶衝突議題有所興趣的大眾。

先備知識

理解 APT 初步知識。

歡迎大家來到SITCON 2021 ヽ(✿゚▽゚)ノ
共筆入口:https://hackmd.io/@SITCON/2021
手機版請點選上方 按鈕展開議程列表。

請從這裡開始

Select a repo