觀點

駭客也來做鑑識 拿到更多機密資料

2011 / 08 / 15
廖珮君
駭客也來做鑑識   拿到更多機密資料

新版個資法要求企業自負舉證責任,為台灣數位鑑識產業注入一股成長動能,只是,數位鑑識技術不單可以用來還原資安事件真相,倘若有一天,駭客利用數位鑑識技術對端點電腦進行調查分析,企業所失去的資料將會比想像中還要多。

 

國巨管理顧問公司數位鑑識技術長鍾文魁表示,在企業資安規劃裡,目標資產與端點電腦的保護同樣重要,但經常有企業忽略端點電腦(也就是處理資料的電腦)的重要性,對目標資產做了完善保護,如:把資料庫放在IT架構的最裡層,或是針對資料本身規劃很多保護措施,卻沒有對端點電腦防護做進一步規劃,倘若竊取資料的駭客懂得數位鑑識技巧,他不必花時間進攻資料庫,只要從端點電腦殘存記錄中就能找到想要的資料。

 

之前曾經遇過一個案例,駭客在竊取資料以後,利用數位鑑識技術分析端點電腦,結果所獲得的資料反而比之前還要多。因此,保護重要資料固然重要,但做好端點防護,也就是用來處理重要資料的電腦,否則,即便對資料做再多的保護、築起再高的牆,也無法達到防止資料外洩的目的。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新