[HITCON年會] 如何應對日趨嚴重的駭客資訊戰?資安專家教你五招
[HITCON年會] 如何應對日趨嚴重的駭客資訊戰?資安專家教你五招
2015.08.28 | 科技

台灣APT攻擊的情況為亞洲最嚴重,台灣最大資安及駭客技術研討會台灣駭客年會(Hacks In Taiwan Conference, HITCON),這週以「Security of Things」為年度主軸,展開為期六天的活動。繼26 、27日企業場HITCON Enterprise後,28、29日緊接著社群場次HITCON Community登場,在研討會中深入分享駭客密技,台灣資安專家們認為,唯有了解駭客最新的攻擊手法,才知道要怎麼去防禦自己。

HITCON
(圖說:HITCON社群場滿座。圖片來源:取自HITCON臉書。)

HITCON總召蔡松廷指出,台灣是受到資安攻擊很嚴重的國家,HITCON在社群經營非常有經驗,但要改善資安環境的話,只有社群的力量不夠,所以即使舉辦企業場虧錢,也希望能讓更多人了解資安,今年更首次邀請行政院副院長張善政演講,希望政府、企業及社群未來能更緊密合作。
 
HITCON社群場總召集人翁浩正表示,邁入11屆的HITCON年會,從2005年的100名參與者,增加至1千名資安人員參與,會中也有來自10個國家的參與者與會。社群場更以物聯網資安為題,舉辦IoT Wargame,每位參與者都拿到一個特製的設備「HITCON nano」,了解嵌入式設備安全的重要,今年也舉辦「Hack2Own」駭客松競賽。這次最大的亮點是,去年獲得DEF CON世界冠軍的PPP戰隊,其中的天才白帽駭客geohot(George Francis Hotz)也應邀來台,向資安界分享他自己所開發的找漏洞工具。

HITCON
(圖說:HITCON社群場的名牌巧思。圖片來源:取自HITCON臉書。)

到底政府和企業遇到資安威脅時,應該怎麼辦?

1、開放資料反而更安全

26日的「HITCON專家企業資安防禦招式座談會」邀五位資安專家分享,台北市資訊局局長李維斌說,政府的資安預算只占1%,預算十分不足,先前北市府發生駭客攻擊偷資料的事件,台北市長柯文哲了解駭客所偷的資料後,發現這些都是公開在網路上的資料,等於駭客做白工,「柯文哲就指示能開放的政府資料就全都開放出來,反而因此也讓政府資安比較好管理,因為駭客沒什麼好偷的!」

2、改變心態,擁抱白帽駭客

翁浩正指出,企業內部發生資安事件的時候,企業往往是各部門互推責任,但資安部門往往夾在中間,又沒有權限處理,或是有白帽駭客主動提醒企業的漏洞,企業的反應往往是緊張、害怕,怕對方要來勒索。他說,「把駭客當成你的朋友,擁抱白帽駭客,他們可以幫助你處理漏洞!」例如,近期LINE也提出漏洞獎勵計畫,鼓勵資安研究人員回報漏洞,他認為這才是正向循環。

HITCON
(圖說:HITCON企業場,五位專家談企業如何面對資安威脅。圖片來源:HITCON提供。)

3、了解最新的攻擊手法

台灣駭客年會總召蔡松廷說,Hacking Team最重要的意義是告訴大家資訊戰的時代已經來臨,可以把它想成數位的軍火商,就是提供武器的廠商。在資訊戰裡面,要如何取得優勢和領先?就要購買比別人好的武器。如何在有限預算和資源下,應付資訊戰?他指出,其實中國的兵法可以參考,當人數和資源少的時候,不一定會居劣勢,最重要的是要了解自己。

此外,也要了解敵人,知道他們如何入侵、手上擁有的0day是哪一個、手法為何、利用你網站的哪個漏洞?了解夠多的話,比較容易防禦攻擊,趕快去修補漏洞。HITCON年會會定期揭露最新的手法和漏洞,持續追蹤這些訊息,就知道最新被攻擊的領域、手法和技術在哪裡,比較容易知道要如何布署安全策略。

4、鼓勵企業做漏洞獎勵計畫

帶隊參加網路攻防競賽的HITCON領隊李倫銓說,企業漏洞計畫裡贊助最多錢的企業,大約是每個漏洞五萬美元,讓研究員協助找漏洞,現在越來越多有熱情的研究員和高階資安人向企業送出漏洞通報,但卻找不到通報的管道,打客服電話通常沒有反應,或是企業進而懷疑他們,讓他們通報的熱情化為烏有,這會降低研究員的熱情。

李倫銓說,然而就算企業提高資安預算,也比不過地下黑心產業。知名的黑產像是Hacking team跟別人買每個漏洞的金額可達10萬美元,他們再轉賣漏洞的金額可高達好幾千萬。相比之下,黑產的金額大得多,這些資安人會選擇把漏洞送去哪裡呢?也許企業沒辦法給這麼高的回饋,但至少一定要有通報機制和獎金,這才是解決問題的根本,才能真的打破黑產的結構。

5、別只分內外網,要更細緻區隔網段

台灣威瑞特技術長邱銘彰(Birdman)也說,「企業或資安公司介入經濟活動,是對抗和破壞黑產最好的方法之一。」此外,邱銘彰認為,企業過去保護資安,用隔離內網和外網的方式,但是只分內外網太粗糙,而且對管理員工來說也是不人道的做法,因為員工還是會用手機上網,也有資料交換的需求,到最後反而形成某一台伺服器變成資料交換的集中地。

邱銘彰建議應該更細緻、漸層式的區隔網段,讓每個網段有不同的層級和責任,例如網管要遙控別人電腦只能用實體線接到某台電腦才能使用,這樣才能讓員工更遵守政策,更符合人性,真正做好資安管理。

往下滑看下一篇文章
台北最靜謐的繁華:高資產族「由股轉房」新趨勢,揭開大安區靜奢地產《La Maison d'An 安邸》現象
台北最靜謐的繁華:高資產族「由股轉房」新趨勢,揭開大安區靜奢地產《La Maison d'An 安邸》現象

大安區「財富世代交接潮」 安和路頂級地段輕奢資產「志榮安邸」

今年4月還在力守萬八關卡的台股,短短5個月時間在10月攀上2萬8千點歷史新高峰,繼續加碼還是部份獲利了結,高資產族群的動向也備受關注。近期大安區房市反映了大戶們的資產布局策略,光6至9月間就逆勢出現9筆總價破億的預售實登紀錄,大坪數成交單價在187~216萬元間,顯見高資產族群絲毫不受限貸水龍頭開大開小的政策影響,開始將股市獲利部位轉進穩定性高的超級蛋黃地段,由股轉房,透過購屋「加碼持股大安核心」。

定義「靜奢」:超越擁有的心靈安放

甲桂林
「志榮安邸」基地地格,安和路一段首排X對望僑福花園大廈。
圖/ 甲桂林

當財富積累到一定高度,追求便從「擁有」轉向「安放」,新富世代的成功者深知駕馭心境才能駕馭世界,他們需要的,不再是展現聲量的「豪宅」,而是能將世界的審美內化為日常,過濾喧囂的隱世寓所。

《安邸》正是這種靜奢哲學的完美體現,安和路一段,短短步行半徑連結仁愛、敦南藝文綠脈與信義國際能量,街廓筆直、綠蔭成列,是名流長年偏愛的生活半島,城市綠脈之上,稀有本身就是價值,靜巷綠蔭作景,城市天際入窗,回家即是從繁華退場的按鍵,讓心靈回歸隱謐安穩。

紐約視角,台北落地:Q-LAB 定義的建築語彙

甲桂林
紐約曼哈頓島-哈德遜廣場區。
圖/ 甲桂林

Q-LAB 曾柏庭建築師,他的設計哲學深受紐約經驗淬鍊,歷練於Rafael Viñoly Architects等頂尖事務所,形塑了他「雋永設計」的信念,正如Renzo Piano所言:「Architecture in the end has to be effortless. 建築,最終必須渾然天成,看似毫不費力。」

對曾柏庭而言,安和路的氛圍讓他想起曼哈頓的雀兒喜區——一個既擁有大都市的能量,又保留親密尺度與綠意氛圍的地方,他將這種都會化卻溫潤的氛圍,透過建築語言轉譯到台北,創造出耐得住時間、禁得起凝視的靜奢建築語彙。

詩學與光影的雕塑比例

甲桂林
《安邸》3D建築模擬透視圖(建築X安和路綠蔭首排)。
圖/ 甲桂林

「比例,是建築最難以取巧的語言。」《安邸》最鮮明的特色,在於「每三層一跨」的設計手法,它刻意拉長框距,讓建築的垂直比例顯得更輕盈挺拔,消弭了傳統住宅繁複的切割感,營造出抽象、近乎雕塑般的線性節奏,這種語法延伸到夜間:燈光以跨層節奏點亮,以最克制的方式,為街角增添一抹雋永光景。

由於基地臨路角地的極為稀缺性,Q-LAB 採取了「四向立面設計」,讓《安邸》成為一件360 度皆正的作品,在這裡,大廳入口被刻意隱去,取而代之的是「無邊界」的完整感,正如曾柏庭強調:「我希望建築不必依附於一個明顯的入口,而是像 Hermès 空間一樣,整體就是作品。」

101框景—隱於繁華的天際逸品

甲桂林
《安邸》RF層-3D建築模擬透視圖(空中花園X台北101大樓)。
圖/ 甲桂林

《安邸》不僅收藏地段的稀有,更收藏了城市的至高視野,它巧妙地將臺北101私景納入框景之中,私享空中浮島,更是為雲端視角而生,將天際納於日常,讓世界輕聲退場。

圈層 × 限量:Invitation Only心靈歸邸

甲桂林
《安邸》3D建築模擬透視圖(建築X台北101大樓)。
圖/ 甲桂林

真正的圈層識別,從來不是聲量,而是一種默契。《安邸》以少量釋出為準繩,這份「同頻圈層」的可貴,讓居者毋須多言,便能理解彼此的品味與高度,當作品被定義為 Invitation Only,也同時設定了擁有的門檻:懂得,才值得;值得,才留得久。

《La Maison d’An 安邸》——它隱於繁華,卻靜定非凡,為少數懂得收藏的國際菁英,圈定下最終的珍藏。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓