行動應用程式(Mobile App)已成為企業提供服務與推動數位轉型的核心,但同時也帶來了日益嚴峻的安全挑戰。隨著惡意攻擊手法不斷演進、攻擊面持續擴大,企業除了必須面對原始碼、第三方 SDK、開源元件及軟體供應鏈本身的風險外,更棘手的是許多威脅「僅在執行階段才會顯現」——例如執行環境遭竄改、網路通訊遭攔截、弱加解密攻擊,或是敏感資料與金鑰外洩等問題。
傳統的靜態分析(SAST)雖能找出部分漏洞,卻無法完整驗證 App 在真實環境中的安全性;唯有透過編譯後的 App(Binary 檔)進行自動化檢測,並結合動態分析(DAST),才能以駭客視角有效識別潛在威脅。
本次線上研討會將深入探討行動應用程式所面臨的關鍵資安風險、其對企業造成的潛在衝擊,並分享如何透過高效的自動化安全檢測策略提升 App 的安全韌性,同時大幅降低漏洞偵測與修補的成本。

真實案例解析
Mobile App 的真實案例與風險剖析

安全強化實務
行動應用程式風險辨識、動態分析與修補策略

驗證安全機制
驗證執行階段保護與網路安全性

落實安全韌性
自動化檢測的導入效益與總結

Joe Cho│Quokka 資深技術顧問
現任 Quokka 擔任資深技術顧問,主要負責 CVE 漏洞的發現與研究,並專注於行動應用程式與行動裝置的安全議題,包括 RCE(遠端程式碼執行)以及 PII(個人可識別資訊)洩漏等相關研究。過去也曾擔任系統工程師,主要專注於網頁應用程式的 SAST、DAST 以及模糊測試(Fuzzing)解決方案,累積了應用程式安全測試與漏洞分析的實務經驗。
| 活動日期| | 2026/8/26 (三) 13:30-14:30 |
| 活動地點| | 線上研討會 |
| 報名流程| |
|
| 活動備註| |
|