ADVERTISEMENT
最近一兩年,因為疫情的關係加速了百工百業的數位轉型,大家對於網路服務的接受度也愈來愈高,企業透過網路佈局更多智慧化服務或是生產流程。當然,網路帶來便利的背後,也伴隨著潛藏的資安威脅,包括透過網路釣魚、社交工程而來的詐騙,或是駭客透過惡意程式進行的攻擊,或是透過勒索軟體要求高額贖金,都成為危害甚深的隱患。
為了讓國內企業與一般民眾都能正視資安的重要性,經濟部工業局推動多項資安計畫,並舉辦資安活動以推廣資安知識。本次在臺南沙崙資安服務基地舉辦「2021資安駭客體驗營」活動,結合資安主題分享講座與解謎遊戲,讓參加者在沉浸感十足的遊戲體驗過程中吸收資安觀念,同時由資安專家帶來主題分享,包括駭客工具教學與解析遊戲中遇到的資安資訊,讓大家對於資安知識有更深刻的了解與印象,提升大家面對資安事件的洞察力與應變力。
ADVERTISEMENT
在去年 2020年,經濟部工業局委由工業技術研究院規劃執行,打造了兩個場次的「駭客體驗營」與「資安計畫密室逃脫版」活動,深受參與者的好評,今年也在 11/19 再次打造了全新的「資安偵探團」活動,邀請大家一同扮演資安偵探,深入臺南沙崙智慧綠能科學城中的「沙崙資安服務基地」,展開一場大規模的密碼破解戰,三十位資安偵探在助手華生的協助之下,一同抽絲剝繭,挑戰最速通關~而當天現場的盛況,就交由 T 客邦特派員為大家帶來第一手直擊吧!
ADVERTISEMENT
遊戲前暖身!資安導師引導大家深入了解無處不在的資安危機
在開始展開資安偵探團的解謎任務之前,主辦單位安排了一場資安主題分享,由國內知名資安公司「全景軟體」的 Joe 擔任資安導師,教大家實用的駭客工具,以實際的案例為大家分析生活中可能潛藏的資安問題,像是大家都有機會使用的「免費Wi-Fi」就可能被有心人士利用,透過網路封包分析工具「側錄」你上網時傳輸的所有資訊。
ADVERTISEMENT
此外,Joe 也為大家帶來了網路上經常可見的「網路釣魚」網站是如何進行偽裝與盜取你的資料,同時也使用「WireShark」這個免費開源的網路封包分析軟體,實際為大家示範駭客如何在未加密的網路環境獲取使用者的帳密資料。
ADVERTISEMENT
規劃六大區域「全境探索」,看看誰先找到關鍵密碼!
在經過資安導師的「醍醐灌頂」之後,接下來的解謎遊戲要探索六個關卡。資安偵探們分為六個組別,分別前往設置在「沙崙資安服務基地」一樓的「資安應用示範場域」與五樓的「資安共創媒合空間」的六個關卡進行探索,每一個關卡都有限制時間,各組需要分工合作找出場所中潛藏的資訊,拼湊出可能的密碼!
在通關的過程中,若是小組完全沒有頭緒,也可以求助「助手華生」,要求使用「進階線索」來獲得更多資訊,但要特別注意的是,每使用一項進階線索,最後的過關時間會被額外加三十秒,不過若是可以巧妙運用,說不定還能縮短找到正確答案的時間哦!
資安導師解析遊戲中的資安觀念,補充資安能量、提升資安實力
在所有的組別完成六個關卡的探索與密碼的破解之後,接下來主辦單位安排另一場資安主題分享講座,由「鑒真數位」的謝耀宏業務暨專案管理專員擔任資安導師,解析參加者在遊戲中遇到的資安議題,包括釣魚郵件、遠端攻擊、通訊憑證加密、身份認證、數位鑑識等等,串連第一場主題分享與遊戲內容,把闖關過程轉化為腦中的資安知識。
這些分享內容都有助於大家在日常生活與工作中去注意可能的資安風險,提升資安意識,其中的數位鑑識主題,就教大家在面對資安事件時,如何收集數位證據、確認可疑目標以及如何做鑑識分析。
結果發表!遊戲中累積資安知識讓大家受益良多!
經過最後的分數統計,此次資安駭客體驗營-資安偵探團的活動由 C 組奪得頭籌!根據小編在旁的觀察,這一組的組員可說是手腳最快的一群人,分工合作也非常有效率,也因此在六個關卡中都能在限制時間之前就獲得充份的線索。
在活動後的心得分享中,有許多組別都不約而同的表示,兩位資安導師的主題分享讓大家了解以前不會注意到的資安風險,不少觀念也是第一次接觸。解謎遊戲的設計很有挑戰性,為了尋找可能的答案,很認真觀看每個場域的資訊,把資安觀念融入在遊戲中也令人印象深刻,例如有一關的主題是釣魚郵件,現場真的出現釣魚玩具,另外像是透過WireShark軟體就能側錄使用者上網傳遞的資料,讓大家以後在使用免費WiFi時會更加小心。
過往的資安相關活動以在北部舉辦居多,此次活動南下在臺南「沙崙資安服務基地」舉行讓人覺得很新鮮。除了活動本身的資安主題分享與遊戲,參加者也能因為在資安應用示範場域中進行探索,認識智慧綠能、智慧製造、智慧駕駛等等不同領域的資安議題與防護技術,真的讓人受益良多。
ADVERTISEMENT