01/23 (五) 參加一個研討會,這是由 F5 Regional Offices 在寒舍艾麗酒店舉辦的活動。
原本,報名參加研討會活動,是因寒舍艾麗酒店沒去過,想去見識一番。對於研討會的內容,心裡早想著還不是廠商的產品推廣會;不太奢望有多大的收穫。
老實說,若是事實和我想的一樣,想必這一小文章,就不會出現在此了。
這是長達一天的活動,會中先後有多位講員上台介紹,不同的內容主題。因著第一堂講員的介紹,就讓我當天的心情為之一震。(因為我知道,今天不會白來了)
讓大家瞧瞧研討會的摘要:
- 從台積電前研發處長梁孟松被三星挖角,16奈米技術被三星超前,以致台積電控告梁孟松一事;來談資安議題。
- 中華人民共和國鐵道部售票網站 12306 網站,在 2014年春運創造出
每秒 24萬次成功交易的記錄(含訂票、支付完款項等事宜)
一天有 84億次的網頁點擊次數。
- 中國國航公司,特價票(1~2折)被有心人士收購,再以95折或全票的價位出售案。
- 2008年北京奧運,大會贊助商可口可樂 (Coca-Cola),舉辦瓶蓋上13碼數字註冊可換100元 iCloud 優惠劵活動。
- 519斷網案:技術競爭、誤傷,進而產生大規模的斷網現象。
- 以前資安重點,在保護主機安全,現在則是要考慮所有的上網設備。
- 用於防弊的網頁校驗碼,目前2D形式,已經可以被程式自動破解;3D校驗碼還有防禦功效。
源代碼:code.google.com/p/3dcaptcha/
- 意外發生後的 處理、維護成本 》事前的 防禦成本。
- 要重新思考 Relink 安全
對手可能不是要攻擊你,而是要利用你的商業模式,來獲利、變現。
- 可編程防禦腳本,可因應未來資安問題的需求。
- 標準
- DDoS攻擊:流量越來越巨大,種類越來越多樣。
瞭解即時DDoS攻擊的情形 http://www.digitalattackmap.com/
我並不特別聰明,只是在問題上堅持的時間比較長罷了。 |
沒有留言:
張貼留言