Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
資安從業人員的寶(鬼)島求生
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Nothing
December 06, 2015
Technology
0
180
資安從業人員的寶(鬼)島求生
#資安從業人員的寶(鬼)島求生
#講師:HITCON 理事長 蔡松廷(TT)& HITCON 常務理事 邱銘彰(Birdman)
#HITCON CTF Conference
Nothing
December 06, 2015
Tweet
Share
More Decks by Nothing
See All by Nothing
Hacker as a Maker 如何利用 MTK 7688 設計出超炫的 CTF 決賽戰場燈控效果
nothinghere
0
230
Practical cryptanalysis for hackers.
nothinghere
0
92
HITCON GIRLS Malware Analysis
nothinghere
0
170
台灣資安人才培育現況
nothinghere
0
130
CTF: Hello, World!
nothinghere
0
230
CTF 經驗分享
nothinghere
0
230
Other Decks in Technology
See All in Technology
Abuse report だけじゃない。AWS から緊急連絡が来る状況とは?昨今の攻撃や被害の事例の紹介と備えておきたい考え方について
kazzpapa3
1
640
元エンジニアPdM、IDEが恋しすぎてCursorに全業務を集約したら、スライド作成まで爆速になった話
doiko123
1
620
堅牢.py#2 LT資料
t3tra
0
140
楽しく学ぼう!コミュニティ入門 AWSと人が つむいできたストーリー
hiroramos4
PRO
1
190
JAWSDAYS2026 [C02] 楽しく学ぼう!AWSとは?AWSの歴史 入門
hiragahh
0
150
楽しく学ぼう!ネットワーク入門
shotashiratori
4
3.2k
(Test) ai-meetup slide creation
oikon48
2
350
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
5
1.2k
今のWordPress の制作手法ってなにがあんねん?(改) / What’s the Deal with WordPress Development These Days?
tbshiki
0
440
us-east-1 に障害が起きた時に、 ap-northeast-1 にどんな影響があるか 説明できるようになろう!
miu_crescent
PRO
13
4.3k
DevOpsエージェントで実現する!! AWS Well-Architected(W-A) を実現するシステム設計 / 20260307 Masaki Okuda
shift_evolve
PRO
3
720
マルチプレーンGPUネットワークを実現するシャッフルアーキテクチャの整理と考察
markunet
2
240
Featured
See All Featured
The Curse of the Amulet
leimatthew05
1
10k
Agile Actions for Facilitating Distributed Teams - ADO2019
mkilby
0
150
The Illustrated Children's Guide to Kubernetes
chrisshort
51
52k
The AI Revolution Will Not Be Monopolized: How open-source beats economies of scale, even for LLMs
inesmontani
PRO
3
3.1k
The SEO identity crisis: Don't let AI make you average
varn
0
410
What does AI have to do with Human Rights?
axbom
PRO
1
2k
Winning Ecommerce Organic Search in an AI Era - #searchnstuff2025
aleyda
1
1.9k
Evolving SEO for Evolving Search Engines
ryanjones
0
150
Build The Right Thing And Hit Your Dates
maggiecrowley
39
3.1k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
1.1k
Large-scale JavaScript Application Architecture
addyosmani
515
110k
Design of three-dimensional binary manipulators for pick-and-place task avoiding obstacles (IECON2024)
konakalab
0
380
Transcript
資安從業人員的鬼島求生 Birdman, TT HTICON 寶
前言 這兩位講師在資安業界加起來約有30年的打滾經驗,有非常多獨特的見解,一直都影響台灣的資安 嘴砲藉。這場心靈成長給想要投入資安工作,或是已經在資安工作的人,對於台灣資安產業,與資 安的從業選擇的分析與建議。 Birdman (駭客協會常務理事) 曾發表過很多資安研究在 HITCON, SYSCAN, DEFCON,
BLACKHAT, OWASP, AVTOKYO, HTCIA。能在台灣作資安技術的Startup, 並且在賣給美國上市資 安公司,是一個很強的男人。 TT (駭客協會理事長) HITCON 總召集人. 除了 HITCON 很多活動之外, 閒暇之餘有過四次 Black Hat 演講, 待過資安設備代理商, 本土資安產品開發商, 跨國資安企業, 目前經營一家 小資安公司. 平時低調寡言, 一點都不強.
這是一場非典型演講
台灣的資安產業 掃毒軟體商 電腦稽核商 資安服務商 資安銷售商 其他… 沒有多樣性, 沒有產業結構, 無法自給自足 !
資安工具人所需具備的各種能力 表達 與溝通能力 軟體設計 與開發能力 資訊蒐集 與管理能力 跳躍式 與邏輯思考能力
來! 我幫你作資安職業性向分析 資安產品銷售 資安產品維護 資安服務 資安顧問 資安研發 資安研究 資安訓練 聽電腦風扇與硬碟聲音才有安全感
喜歡裝電腦跟接網路線 又宅又喜歡寫程式 只會用程式語言溝通,無法講人話 不按牌理出牌 愛鑽各種規則的漏洞 愛講話、天生表演慾強 喜歡光劍跟四軸飛行器 網管 阿宅 怪咖 嘴砲 高 高 中 中 低 低 低
黑色產業 線上賭博 網路間諜 資料與攻擊武器掮客 攻擊武器研發 系統漏洞研究 網路勒索 網路遊戲犯罪
None
台灣資安環境的現況 • 政府的資安政策與法規 – 不成熟 • 企業對於資安問題的理解與投資 - 不夠 • 沒有多樣性,資安技術廠商的類型 - 不多
• 學界產出的資安人才數量 – 不足 • 專業的資安技術研究能力 – 沒有累積 但,只是窮抱怨的人,永遠只能抱怨,原力無法覺醒 !
鬼島的生存策略 除了當工具人, 來去創業吧 ! 像樣的資安公司很少 整體市場規模很小 企業與政府長官不太懂資安 真正能用的人才太少 所以機會很多 所以對手很小
不會亂管你 你就是人才
Q&A