页面加载中,请稍候
来源:DIGITIMES科技网发布时间:2022-01-13123浏览
询问 AI网安攻击层出不穷,对于个人或企业组织而言,网安问题与如何防护都已经成为不容忽视的课题之一。黑客攻击日新月异,该如何应对日益严峻的攻击态势,同时确保重要数据的安全性,近期受到的关注持续上扬。
创立于2012年,由白帽黑客团队创办的台湾网安新创DEVCORE,2021年因发现微软(Microsoft)Exchange漏洞而声名大噪,目前客户产业横跨高科技制造、政府、金融、交通、医疗等。团队认为,藉由主动式攻击服务,才能协助企业提升网安意识、强化防御能力,为迎战每日变异的攻击型态做准备。
DEVCORE共同创始人暨CEO翁浩正指出,主动式网安服务主要分为两者,一为渗透测试(Penetration Test),二则为红队演练(Red Team Assessment)。渗透测试是以黑客思维尝试入侵企业指定的网站、信息系统、设备等软硬件,找出各种潜在的漏洞,验证企业数据与设备的安全性,评估是否有待加强。红队演练则是在不影响企业营运的前提性,进行模拟入侵攻击,攻击各种进入点,全盘查看企业的漏洞与抵御程度。
翁浩正认为,在目前网安问题日益严重的状况下,企业仍以非黑客思维进行保护是非常可惜的,未来十年藉由主动式攻击保护企业的需求将会愈来愈多。
DEVCORE共同创始人暨红队组总监许复凯表示,红队演练对企业来说的功能就像是COVID-19(新冠肺炎)的疫苗一般,首先藉由找出有风险的服务器、架构与陋习,让企业能够修正以改善体质,再透过模拟内网攻击链,让企业得以识别攻击、决策最佳阻断方式,增加抵御能力,并且,红队演练并不会造成服务中断或数据损失的状况。在做红队演练的同时,重要的是在过程中训练企业应变与处理攻击的能力。
许复凯说,红队演练并非用以告诉企业有多么脆弱,核心用意在于企业面对真正的攻击者或敌人时,可以独当一面地挡下攻击。未来企业的安全性必然愈来愈完善、层级越高,然而,红队演练是让企业随时知道自己漏洞在何处的方式,也能适时进行补强,持续提升网安防护。
随着许多网安事件的起因皆为漏洞遭到攻击,供应链攻击也多归因于此,漏洞揭露逐渐成为网安领域中相当重要的一环。然而,DEVCORE共同创始人暨资深专案经理徐念恩解释,在网安攻击升级为国际问题时,国家可能意图将数码武器私有化,甚至公开高价收购国际网安漏洞,某些犯罪组织也低调收购网安漏洞,以利日后做为攻击目标。DEVCORE除了渗透测试与红队演练外,也积极揭露漏洞,并遵循不贩卖、不私藏、主动通报、积极确认修补结果。
徐念恩表示,过去鲜少团队与个人去做红队演练或漏洞回报的工作,DEVCORE期待藉由在此领域的努力,在提升企业网安意识、增加网安职缺之外,也吸引更多台湾网安人才追逐梦想。翁浩正指出,DEVCORE非常重视人才培养,因此目前在辅仁大学与台湾科技大学设立网安奖学金,期盼能够鼓励更多学子投入网安领域,建立更完善的网安生态系。
责任编辑:陈至娴
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-07-15
2026-06-30
2026-06-23