顯示具有 IPBan 標籤的文章。 顯示所有文章
顯示具有 IPBan 標籤的文章。 顯示所有文章

2020年11月4日 星期三

[演講簡報] 加密勒索時代下的資料保存之戰




今年度台灣幾場大型資安盛會之一 InfoSec Taiwan 臺灣國際資安大會 再次展開,由 TWCSA 台灣數位安全聯盟於台北文創大樓舉辦,在今年度的大會中,我以加密勒索下的資料保存議題展開,並採用開源軟體保護為投稿主題,從資料保存、隔離防護、狀況監測、架構規劃等,提供實際經驗分享。


2019年10月11日 星期五

開源暴力攻擊防禦工具:IPBan


在網路服務為主的世代,所有資訊服務都會經由網路 IP 與 Port 對外提供服務,然而現在越來越多的網路攻擊事件,尤其是暴力破解猜帳號的手法不斷上演,對於企業資訊系統的安全帶來威脅。

在這種情況下,採用登入失敗幾次號就阻擋此 IP 的作法是一個可行的方案。在很久以前 Linux 上已經有 Fail2ban 這樣防止暴力破解的入侵防護框架,功能強大而有效。

而在 Windows 陣營這邊,除了 RDP (遠端桌面協定) 漏洞之外,也有越來越多的 RDP 被猜到帳號入侵導致加密勒索檔案的案件發生,那麼 Windows 平台上有沒有這樣的開源方案可以使用呢?