
EP54 - 美國資深PM經理的轉職與經驗分享
資安讀書會 與 NEX Foundation 在 HITCON 的贊助下在六月中舉辦了一場訪談活動,活動邀請到在美國各大企業資安領域深耕多年的重量級前輩 YM Chen與大家分享海外工作二十年的資安職涯經驗。 我們覺得這次活動機會難得,因此決定也將他上架到Podcast上讓所有有...
Radio and PodcastLive Radio & Podcasts
這是一個中文資安主題的Podcast,希望可以用最好理解的方式幫助大家更了解資訊安全,也更懂得保護自己。 資安解壓縮的各個連結: 有任何問題或建議都歡迎私訊我們的社群平台或是寄信到contact@infosecdecompress.com Powered by Firstory Hosting

資安讀書會 與 NEX Foundation 在 HITCON 的贊助下在六月中舉辦了一場訪談活動,活動邀請到在美國各大企業資安領域深耕多年的重量級前輩 YM Chen與大家分享海外工作二十年的資安職涯經驗。 我們覺得這次活動機會難得,因此決定也將他上架到Podcast上讓所有有...

!!! 抽獎囉 !!! 這次我們邀請到HITCON 2021的兩位總召Sean和Mars,帶大家認識一起來了解一下神秘的台灣駭客協會以及國際知名的HITCON研討會! 在疫情的考驗下,HITCON是如何結合線上與實體的活動,將台灣強大的資安能量推廣到國際?HITCON 2021如...

之前做了不少集的訪談內容,但都沒有帶大家了解一下Jeff的工作,我們覺得在停更前的這集帶大家透過Jeff的工作了解一下在美國非科技公司的資安分析師都在做些什麼 非科技公司對於資安是怎麼處理的?在人力資源比較不足的狀況下又是怎麼兼顧紅隊和藍隊的全方位資安檢視?在美國有身分問題,資安...

如果遇到新的人事物,你會毫不保留的信任嗎?這樣的概念是不是也同樣應該被運用在網路上?上網的過程中,你會不會去思考每個網域和連線是不是值得被信任的? 疫情讓許多公司的工作型態有所調整,過去時常被各大公司作為無條件信任的內部網路也正在改變,居家辦公成為許多人面臨的狀況,檢視新型態的工...

這集內容我們邀請到資安研究員馬聖豪,聖豪的資安生涯其實是從遊戲外掛開始,到後來把技術轉而用在資安上,開始鑽研逆向工程並透過自己的技術和知識來研究Windows作業系統上的漏洞 一起來聽聽看聖豪的學習逆向工程的路程,看看遊戲外掛與資訊安全有什麼關聯?逆向工程到底是什麼?聖豪怎麼會想...

2020全球疫情延燒之時,許多企業就做出讓員工在家上班的決策,許多權限與責任也從公司企業轉移到員工本身身上!調查顯示在疫情爆發後,社交工程跟釣魚相關的攻擊成長了超過兩倍,也有很多打著Covid-19、肺炎和疫苗等名號來吸引大家上鉤的行為 對於公司來說,員工在家上班讓管理上變得相對...

上一則News Update燃油管道系統中勒索病毒的貼文中和大家提過隨著科技的進步,許多種不同的商業模式不停創新與轉換,勒索軟體服務成了交易的商品,而釣魚服務當然也不例外 買了這樣的服務,不需要任何技術背景或知識,隨便的有心人士都可以是天才小釣手 最近看到的幾篇報告都顯示出這些釣...

五月初的時候Google發表了一篇文章討論讓帳戶更安全的辦法,其中也提及未來將逐漸自動開啟用戶帳號的雙因素驗證 因此,儘管我們在EP.28中曾經帶大家了解過幾個雙因素驗證的方法,也和大家分析過為什麼手機簡訊驗證是一個蠻不推薦的方法,還是想藉著這個機會把Google帳戶中六種驗證方...

你知道Edward Snowden是誰嗎?Snowden是一個曾為美國中央情報局和國家安全局工作過的人,後來因為向媒體揭露國安局的監聽計畫而遭到通緝,為了確保安全性與避免走漏風聲,當年Snowden和媒體聯絡時就指定要使用一款叫Pretty Good Privacy(PGP)的加...

你有沒有想過在社群媒體上按下檢舉之後到底都發生了什麼事?我的貼文是被AI還是某個人刪掉了?有了AI為什麼還需要動用到人力做審查?人工審查的參考準則是什麼?今天我們邀請到了身為社群媒體管理員的S和我們一起聊聊她的工作內容、審核機制和一般人對人工審查的誤解! 一起來聽聽看怎麼確保單一...

不知不覺疫情也已經影響我們的生活超	...

臉書在四月初的時候傳出發生資料外洩...

你知道什麼是網路攻擊鏈嗎?從資安角...

帳號被盜真的是一件很~令人頭疼的事...

為了提升效率也為了方便性,許多人都會借助瀏覽器擴充套件的力量讓事情事半功倍,但使用擴充套件的時候,我們也把許多權限交付到別人的手上,所以如果開發者意圖不軌,就非常危險了! 隨著使用者人數的增長,開發者在維護上需要花費的成本隨之增加,而擴充套件的開發者在將自己製作的工具變現上又很困...

之前在Ep.16和大家提到有一個叫Honeypot的東西,比起被動的等著被攻擊者攻擊,反過來用吸引人的命名讓攻擊者自己上鉤 這次要介紹的是一個一樣運用這個概念的工具Canarytoken,Canarytoken有點像一個隱藏警報器,透用偽裝的文件、Email或網址吸引入侵的駭客,...

最近有很多科技新聞是關於不同平台所做的更動,這些變動種類可以說族繁不及備載,包含隱私權政策變動、更改收費方式和更改使用規則等等,背後的因素也非常多元,身為整理癖還是很難把每一個做很好的分類,也很難統整出一套很完美的應對方式,但還是想大家看看幾個比較大的事件,也簡單提供了一些我們自...

大家新年快樂~過年我們想聊一點比較輕鬆的內容,和大家分享五個意想不到的攻擊手法 這些攻擊手法非常特殊,不過聽完也不要太過恐慌,目前還只是理論上可行而已,在實務上的運用還有很多條件與限制 主要只是想和大家分享,而且從防守方的角度去看,這些手法與思考方式隱隱的躺在我們思路裡也沒什麼壞...

前一個禮拜Clubhouse爆紅,大家爭先恐後的索取邀請碼想加入這個平台,我們也在得到邀請碼後,花了不少時間在上面 相信大家對於Clubhouse的出現與使用心得都有非常多不同見解,我們不會在這個部分多加著墨,主要還是想和大家聊聊資安與隱私層面的問題 近期看到很多資訊都說Club...

這集要帶大家從駭客的角度去思考,從他們的眼睛去看攻擊。站在駭客的立場去了解他們的看法與心態,然後思考自己要怎麼做才能把防護做的更完善! 雖然沒有所謂完美的防護,但我們還有是有很多方法可以從各種角度盡可能地讓攻擊變得更困難,阻擋駭客的入侵。讓我們透過縱深防禦,用層層防護把資安堆疊起...