Aaron

Business Development Director

曾在大型組織擔任資安受駭者,因此嘗盡苦頭、受盡折磨、懷疑人生。
希望能透過最接近真實威脅的技術能量,協助企業找出有效的防禦策略,讓投入資安產業的人邁向健康開朗的人生。

作者文章

你的資安策略夠明確嗎?透過框架優先緩解真實威脅

2020-10-13

我們的紅隊演練是用最強的攻擊技巧找出企業各種可能的疏漏,但這些疏漏背後的複雜問題組織一定比我們更加瞭解。我們期望透過分享一個不同視角的方法論,讓企業可以參考這樣的方式建構更全面的防禦策略。

敵人不是勒贖軟體,而是組織型駭客

2020-08-21

駭客攻擊事件一直存在於真實世界,只是鮮少被完整公開揭露。今年國內一些重大關鍵基礎設施 (Critical Information Infrastructure Protection,CIIP) 以及國內的跨國企業紛紛發生嚴重的資安事件,我們想簡單的跟大家談談這些事件背後企業真正需要思考及重視的核心問題。

以攻擊者的角度制定防禦策略

2019-10-09

企業期望透過風險評鑑 (Risk Assessment) 來盤點出可能的疏失,我們想聊聊從攻擊者的角度是怎樣看待這個擬訂防禦策略核心工具