9/11
直播連結:國際會議廳 R0
第一會議廳 R1
第二會議廳 R2
遠距會議室 R3
交誼廳 R4
報到時間
嘉賓致詞
總召致詞 & Opening
Industrial Cybersecurity Landscape in 2020: Trends, Challenges, and Opportunities
劉榮太
Break
[ HITCON 論壇 ] 金融業如何迎擊數位戰場的第一道烽火
翁浩正 蔡福隆 處長 郭建中 董事長 蘇清偉 資安長 劉培文 執行副總經理
A Million Boluses: Discovery and Disclosure of Vulnerabilities in an Insulin Pump
Julian Suleder
Lunch
[ HITCON 論壇 ] 主動式資安防禦策略,解決 OT 資安相依性風險
毛敬豪 所長 劉榮太 執行長 鄭嘉信 執行長 楊瑞祥 技術長 王仁甫 總監
APT Chimera - Operation targets Semiconductor Vendors
陳仲寬 Inndy Lin JohnThunder
人力徵才
Bug Bounty Competition
Break
[ HITCON 論壇 ] 如何兼顧疫情控制與隱私保護
李柏鋒 OCF 簡宏偉 處長 龐一鳴 處長 劉宇倫 醫師 Sherry Chung MyData Taiwan
網軍內網滲透之奇技淫巧 (Operation: I am Tom)
zha0 Tom Aragorn
Bug Bounty Competition
TDOH Village
Coffee Break
[ HITCON 論壇 ] 疫情後資安人才培育的挑戰與契機
Alan Lee 黃俊穎 博士 Tzong-Chen Wu Seungjoo Kim Kana Shinoda Yan Shoshitaishvili
Reversing In Wonderland: Neural Network Based Malware Detection Techniques
Sheng-Hao Ma Shin-Ming Cheng
Tropic Trooper’s Back: USBferry Attack Targets Air-gapped Environments
Joey Chen
5G Village Session
Break
A CTF-Style Escape Journey on VMware Workstation
Yanyu Zhang
5G Village Session
Closing
9/12
直播連結:國際會議廳 R0
第一會議廳 R1
第二會議廳 R2
遠距會議室 R3
交誼廳 R4
報到時間
Opening
Break
Breaking Samsung's Root of Trust: Exploiting Samsung S10 Secure Boot
Cheng-Yu Chao
Bug hunting from zero to 0(day) to ($)0
Anthony Lai Byron Wai Ken Wong
CTI Village
Break
From LNK to RCE: Finding bugs in Windows Shell Link Parser
Lays
Potential Security and Privacy Issues in Novel Taiwanese National eID system
何明洋
First step in the quest for manufacturing cyber-resilient IoT devices
Jun Sato 張智翔
CTI Village
Break
RE: 從零開始的 OOO DEF CON CTF & DEFCON 28 準備與競賽分享
ddaa yuawn
LEAYA: Last Exploitation 絢 - An Embedded System Detection and Response
cp zet freetsubasa
Exploit (Almost) All Xiaomi Routers Using Logical Bugs
Aobo Wang Jihong Zheng
CTI Village
Lunch
協會時間
Break
Development of Signaling Spoofing Attacks Using Function Containerization of Rogue Base Stations
Shin-Ming Cheng Bing-Kai Hong
Guarding the Factory Floor: Catching Insecure Industrial Robot Programs
Federico Maggi Davide Quarta Marcello Pogliani Stefano Zanero Marco Balduzzi
CTI Village
Break
-
Bug Bounty X Router X IP Cam X 電子支付
The Great Hotel Hack: Adventures in attacking hospitality industry
Etizaz Mohsin
CTI Village
Coffee Break
Lightning Talk / 閉幕 / 花絮與展望 HITCON 2021
你的資安策略夠明確嗎?透過框架優先緩解真實威脅
議程摘要 Abstract
任何企業要達到適切的安全都須仰賴正確的資安策略。但資安策略的困境往往不夠明確、難以實踐、脫離真實,除了難以幫助企業減緩資安威脅、也無法達成有限預算的投放。
資安策略的制訂很困難,但參考框架的話就可以事半功倍,像是 NIST Cybersecurity Framework (CSF)、MITRE ATT&CK、CIS 等等。而這麼多框架到底是什麼?彼此間的關係為何?怎麼選用才能避免淪為紙上談兵?而面對真實威脅時,如何以更完整的角度去緩解一連串的脆弱的環節?
我們期待透過這場議程,幫助企業理解資安策略的訂定方式。選擇適合自己的框架項目,更可明確制訂每個階段的目標,讓企業推動資安實踐的過程更為具體並且正確應對真實威脅。
翁浩正
戴夫寇爾 DEVCORE 執行長、台灣駭客協會 HITCON 常務理事。具備多年駭客技術研究及資安輔導經驗,協助政府及企業化解防禦盲點,消除與攻擊方的資訊不對稱。曾任學術及政府單位專任講師及顧問,並熱衷於社群經營及分享,培育更多資安人才。
專長於紅隊演練(Red Team)、滲透測試、企業真實資安風險評鑑、專業教育訓練。
鍾澤華
現任戴夫寇爾事業發展經理,負責將真實攻擊技巧轉換成企業防守策略及制度。曾任大型組織資安部門主管,負責資安政策、稽核、維運、採購等事項等業務;具備多年資安管理制度、防護及監控機制規劃經驗,擅長組織資安策略規劃、資安產品及服務發展趨勢分析,具有豐富的事件處理經驗。致力於將資安轉譯為企業可以理解及重視的項目,讓其從策略、管理面,持續改善防護姿態。