【當資安遇上 AI】Uber 借助 IAM Recommender 大幅降低潛在資安危機
.
隨著雲端上的資源呈現指數型增長,存取權限也不斷上升。根據 Google 調查,絕大多數被授與的權限未被使用,而過度的授權會為企業帶來潛在的資安風險。
.
對企業而言,大規模推行 #最小權限原則 是極為重要且困難的,而 Google Cloud 於 2019 推出的 IAM Recommender 透過 #AI 幫助 Uber 及各大企業實踐這項目標。
.
IAM Recommender 幫助 Uber 盤點出大量被過度授予的權限,並透過 #風險引擎 每天將 #可以自動刪除的權限 和 #需要人工判讀的權限 加以分類,而所有異動都會開票加以追蹤。IAM Recommender 與 #BigQuery 、 #DataStudio 整合,組織可以將所有建議清單導入並以視覺化追蹤。
.
▎報名收看 Google 官方中文演講場次:https://bit.ly/2ZMYzv5
▎Next OnAir Week 1 精華整理:https://bit.ly/3jpSwnU
#GoogleCloud #NextOnAir #NextRecap
#iKalaCloud #數位轉型就找iKala
同時也有2部Youtube影片,追蹤數超過1,460的網紅羅廷瑋,也在其Youtube影片中提到,辛苦的消防打火英雄,在火場上衝鋒陷陣、出生入死救人,為了提升專業救生技能,卻因受訓而被追討「危險加給」等津貼。 —————-詳細過程 今年4月間接獲轄區多位基層消防人員陳情參加因公「奉派受訓」與「全職進修」,無故被扣除或減發「主管加給」、「危險加給」、「危險加給加成」,經查此舉根本與行政院95年12...
最小權限原則 在 羅廷瑋 Youtube 的最佳解答
辛苦的消防打火英雄,在火場上衝鋒陷陣、出生入死救人,為了提升專業救生技能,卻因受訓而被追討「危險加給」等津貼。
—————-詳細過程
今年4月間接獲轄區多位基層消防人員陳情參加因公「奉派受訓」與「全職進修」,無故被扣除或減發「主管加給」、「危險加給」、「危險加給加成」,經查此舉根本與行政院95年12月5日院授人給字第0950064869號函訂定「警察人員帶職帶薪全時進修期間各種加給支給原則」規定關於消防機關警察人員參加其他非屬取得較高學歷或學位之帶職帶薪受訓期間,加給照常支給之規定完全牴觸,消防局本身更自訂108年1月1日生效之「研商本局消防人員訓練進修期間待遇核發原則」毫無法律之授權及逾越裁量權限,而且六都當中唯獨臺中市政府消防局所獨犯的錯誤!
況且,消防署107年10月12日消署人字第1070203125號函、內政部再次來函107年12月28日內授消字第1070458631號函都重申行政院函所訂「警察人員帶職帶薪全時進修期間各種加給支給原則」核發。固然臺中市政府消防局已經針對108年1月1日以後的扣款錯誤進行發還,但很遺憾,104~107年底受害者多數,金額最大宗的扣薪錯誤則完全沒有處置!
「議員是作為公部門與民眾的溝通橋樑」,對小羅而言,服務民眾關注的必然是與自身社會距離最近的親身事務,更是小羅維護消防人員穩定服務環境議題的重要素材。
承續媽媽市長照顧消防弟兄的允諾,小羅將全力爭取經費償還所有受害者!
https://tw.appledaily.com/....../TGIUCSEPONHRRJI2PMI6MDATOM/
![post-title](https://i.ytimg.com/vi/bW189ozmX0M/hqdefault.jpg)
最小權限原則 在 寶博士 Youtube 的最佳解答
【來賓:翁浩正 DEVCORE 戴夫寇爾 執行長】錄音時間2020.04.16
勒索病毒、詐騙郵件、密碼被盜…各種資安漏洞如何補?本集真實駭客現身,直接跟你說,攻擊者在想什麼?GeoHotz 真的神?!📺 上一集【寶博朋友說】地表最強駭客向新冠肺炎🦠宣戰! - https://youtu.be/pimbl4JwswY
簡介 00:00
Allen 是誰? 03:21
駭客的分類 06:16
GeoHotz 地表最強有多強? 09:02
Zoom 的資安問題究竟是... 19:35
寶博朋友收到勒索信 30:12
Email 被駭防護 36:23
權限最小化原則 49:08
Devcore 發掘中華電信小烏龜漏洞事件 54:25
https://devco.re/blog/2019/11/11/HiNet-GPON-Modem-RCE/
📍Devcore 獎學金
https://kolee.pse.is/P75KT
相關連結:
📍DEVCORE 戴夫寇爾:具備駭客思維的滲透測試專家 https://devco.re/
📍台灣駭客年會HITCON https://hacker.org.tw/
📍ZOOM 資安問題
📍e-mail 詐騙
📍165 反詐騙 https://165.npa.gov.tw/#/
📍FidO https://fidoalliance.org/?lang=zh-hans
📍紅隊演練 https://devco.re/services/red-team
⭐葛如鈞(寶博士)
Facebook▶️https://www.facebook.com/dAAAb
YouTube▶️https://youtube.com/c/dAAAb
- - - - - -- - - - - -
📣訂閱SoundOn
APP▶️http://www.soundon.fm/download
Facebook⏩https://reurl.cc/1QxXzQ
官網▶️https://www.soundon.fm
Instagram▶️ https://reurl.cc/XX6Z3j
- - - - - -- - - - - -
🎵片頭:Music from https://icons8.com/music/author/savvier Fame Inc by SAVVIER
🎵片尾:Music from https://icons8.com/music/author/NORDGROOVE by NORDGROOVE
- - - - - -- - - - - -
主持:北科大互動設計系 專任助理教授 葛如鈞/寶博士
感謝:北科大創新思考與區塊鏈應用社群計畫補助|北科大互動設計系 https://ixd.ntut.edu.tw |北科大創新創業情報站 https://fb.com/ntuticorner
![post-title](https://i.ytimg.com/vi/QO5aKpFf1TU/hqdefault.jpg)
最小權限原則 在 Pentium Network 奔騰網路- Mavis 零信任與特權存取專欄 ... 的必吃
... 最小特權原則(Principle of Least Privilege, PoLP) ... 最小權限,而且會隨著工作需求的變化進行調整。透過限制特權,任何組織的 ... ... <看更多>