随着数位科技发展而来的是更复杂且具威胁性的资安挑战。为了协助企业妥善因应此挑战,由数位发展部补助电信技术中心发展「软体系统资通安全分析及检测平台」,近期则办理「自助式软体资安深度网页扫描服务工作坊」,共有来自资通讯业、高科技业、服务业、资安及电信业等超过百人叁与,可见提升网站的安全性及可信赖性为企业所重视的目标。
|
数位发展部韧性建设司吴铭仁??司长(右5)与各产业贵宾合影。 |
数位发展部韧性建设司??司长吴铭仁致词时提及,在蔡总统提出以经济产业、社会安全网、民主自由体制及国防战力等面向打造「四大韧性」,以建构安全坚韧的智慧国家。其中,推动「经济产业」面向的重点工作之一,就是确保5G网路等关键基础设施安全。网页是5G服务应用中普遍之使用介面,为使5G网路服务具备韧性,网页安全也是极为重要的一部分。
因此,数位部推动建构软体安全实验室,开发软体系统资通安全分析及检测平台,透过网页脚本录制以深入扫描网页,取得更深度的弱点检测报告,协助企业提前发现深层的网页漏洞并即时修补,降低威胁事件的发生。
资安防护须存在每一个网页的每一行程式码中
电信技术中心王秉丰经理详细介绍自助式软体资安深度网页扫描服务,展示如何使用平台进行全面的网页安全检测。这个服务采用先进的漏洞扫描技术,藉由自动化扫描引擎的辅助,可发现更多深层网页存在的弱点,帮助企业优先处理风险。
国立成功大学李信杰教授则分享高效网页测试脚本录制方法,引导叁与者运用工具录制网站资安检测脚本,以提升扫描覆盖率。这将使得网页扫描能够更加深度且全面地发现弱点。
另外,OpenText公司李柏厚顾问介绍常见的网页资安弱点,包括跨网站指令码攻击(XSS)、SQL Injection攻击等;同时分享产业实务遭遇的攻击情境,帮助企业从各面向思考网站面临的资安危机。
在科技发展的关键时刻,强化资讯安全的意识已成为跨产业组织不可或缺的共同目标。数位发展部偕同电信技术中心、各产业协会以及产业联盟携手合作,为企业建立一个互动学习和交流的平台,共同面对资安的挑战,进而建构更加稳固可信的数位环境。