紅藍軍資安攻防競賽成果發表
記者黃文記∕歸仁報導
為強化市政資安防護並深化公私協力機制,台南市政府攜手資安社群舉辦第二屆「Hack the Tainan 紅藍軍資安攻防競賽」,二十八日在沙崙智慧綠能科學城的資安暨智慧科技研發大樓舉行成果發表會暨頒獎典禮。市長黃偉哲出席表示,市府將持續透過實戰演練精進防護能力,守護市民的資料安全,提供更安心的數位服務。
本屆競賽吸引了國內頂尖資安專家、學生及產業代表共四十八支隊伍組成紅隊參賽。在為期十五天的實戰中,紅隊深入檢視市政對外系統,發現了包括資訊洩漏、遠端命令執行、存取控制缺陷及資料庫注入攻擊等漏洞。市府已依風險分級完成修補與版本更新,並同步強化身分驗證、資料庫防護及伺服器安全設定,後續也將持續複測追蹤,確保各項改善措施落實到位。
黃偉哲指出,市府連續兩年舉辦這項競賽,並大膽開放真實的市政系統作為攻防演練場域,就是希望落實「公私協力、以戰養防」的理念,由市府團隊與民間高手共同發掘潛在風險,切實精進地方政府的防禦力。
數位發展部資通安全署長蔡福隆也到場表達支持,他表示「資安即國安」數位防護不能只仰賴中央,更需要地方政府與民間社群緊密合作。
市府研考會說明,「Hack the Tainan」是南台灣首創、也是目前唯一以真實市政資訊系統為演練場域的紅藍攻防賽事。今年邁入第二屆,依舊廣邀白帽駭客(紅隊)進行實境滲透測試,並由市府團隊(藍隊)負責即時應變與防禦。