現任職於中租迪和股份有限公司,執行企業資安威脅抵禦。
畢業於台灣大學工程科學及海洋工程學研究所 資訊組。
興趣:閱讀、跳舞、重訓及抱石。
Senior Specialist
Cybersecurity Engineer
Taipei,TW
[email protected]
執行企業資安威脅抵禦,強化技術框架與人員訓練,成功降低偵測與回應攻擊的時間
進行資安監控,已具備於第一時間內有效處理與應變的能力
進行事件通報,使用Firewall、IPS及資安設備Log,結合鑑識工具進行事件時間軸拼湊
弱點掃描與滲透測試專案審核,主動發掘企業漏洞並提供修補協助,提交漏洞數已累計超過20個
企業WAF Log與XDR Log分析
企業適用SIEM導入驗證與評估
撰寫全英董事會提報項目:資安風險管理執行成果文件
撰寫全英海外分公司資安建議
已執行超過50個上線系統弱點掃描與滲透測試
每年度網路攻防演練攻擊手,對機關超過6000個系統進行滲透測試
每年度政府機關資安稽核技術檢測作業,對機關內網上線系統進行滲透測試,累計超過10個專案經驗,曾發現任意檔案上傳弱點與竄改封包造成之無效存取控管弱點
維運網路攻防演練報告系統、資料庫與系統Bug修正
108年網路攻防演練裁判組
108年網路攻防演練攻擊手,發現高風險弱點(XSS、Blind Injection及無效存取控管弱點)
撰寫行政院資安處CODE 2019跨國攻防演練全英技術規範、紅隊系統架構等文件,並擔任外語組技術支援人員
109年、110年網路攻防演練攻擊組,於1個月內完成獨立建置攻擊場域、人員邀請與攻擊報告審核,並擔任攻擊手
109年CTF資安系列競賽-金盾獎決賽題目出題者,試題內容利用LFI與XXE漏洞
CVE-2020-25213與CVE-2020-10564弱點驗證與實作
2021年教育體系資安檢測技術服務計畫之教育訓練進階滲透測試課程講師
2021年網路攻防演練巡迴研討會講者
撰寫行政院資安處CODE 2021跨國攻防演練全英技術規範、紅隊系統架構等文件
現任職於中租迪和股份有限公司,執行企業資安威脅抵禦。
畢業於台灣大學工程科學及海洋工程學研究所 資訊組。
興趣:閱讀、跳舞、重訓及抱石。
Senior Specialist
Cybersecurity Engineer
Taipei,TW
[email protected]
執行企業資安威脅抵禦,強化技術框架與人員訓練,成功降低偵測與回應攻擊的時間
進行資安監控,已具備於第一時間內有效處理與應變的能力
進行事件通報,使用Firewall、IPS及資安設備Log,結合鑑識工具進行事件時間軸拼湊
弱點掃描與滲透測試專案審核,主動發掘企業漏洞並提供修補協助,提交漏洞數已累計超過20個
企業WAF Log與XDR Log分析
企業適用SIEM導入驗證與評估
撰寫全英董事會提報項目:資安風險管理執行成果文件
撰寫全英海外分公司資安建議
已執行超過50個上線系統弱點掃描與滲透測試
每年度網路攻防演練攻擊手,對機關超過6000個系統進行滲透測試
每年度政府機關資安稽核技術檢測作業,對機關內網上線系統進行滲透測試,累計超過10個專案經驗,曾發現任意檔案上傳弱點與竄改封包造成之無效存取控管弱點
維運網路攻防演練報告系統、資料庫與系統Bug修正
108年網路攻防演練裁判組
108年網路攻防演練攻擊手,發現高風險弱點(XSS、Blind Injection及無效存取控管弱點)
撰寫行政院資安處CODE 2019跨國攻防演練全英技術規範、紅隊系統架構等文件,並擔任外語組技術支援人員
109年、110年網路攻防演練攻擊組,於1個月內完成獨立建置攻擊場域、人員邀請與攻擊報告審核,並擔任攻擊手
109年CTF資安系列競賽-金盾獎決賽題目出題者,試題內容利用LFI與XXE漏洞
CVE-2020-25213與CVE-2020-10564弱點驗證與實作
2021年教育體系資安檢測技術服務計畫之教育訓練進階滲透測試課程講師
2021年網路攻防演練巡迴研討會講者
撰寫行政院資安處CODE 2021跨國攻防演練全英技術規範、紅隊系統架構等文件