您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:115-08-20

發布單位:保安警察第一總隊

資安週報-第 55 期(115/7/20 - 115/7/26)

資安儀表板
外部曝險分析、重大漏洞、實兵演練、聯防監控、蜜罐誘捕、事件通報等六類量化指標
外部曝險分析:
        經由外部檢測政府機關資通安全狀況,例如使用EASM工具或實兵演練,及早發現曝露於外部之風險
整體曝險持續下降 新揭露弱點仍需關注
本次針對曝險程度較高之100個A、B級公務機關進行EASM資安曝險檢測,前10大風險項目共計9,436項。其中,「元件高風險漏洞」以3,903項居首,「過時或弱加密協定」1,913項次之,「TLS憑證不受信任」1,520項位居第三。前三項合計7,336項,占前10大風險項目總數約77.7%,顯示目前外部曝險風險仍高度集中於元件漏洞、加密協定與憑證管理等議題。相較上期9,630項,本期整體風險數量減少194項,降幅約2%。
進一步分析主要風險變化情形,「元件高風險漏洞」仍為最大宗風險,數量由上期4,050項減至本期3,903項,降幅約3.6%。其中,Apache HTTP Server相關弱點(CVE-2024-38475)仍為主要風險來源;Archive_Tar相關弱點(CVE-2020-36193)已見減少,惟本期新增WordPress相關弱點(CVE-2026-60137、CVE-2026-63030)。其他主要風險項目則呈現增減互見,「過時或弱加密協定」由1,989項減至1,913項,降幅約3.8%;「TLS憑證不受信任」由1,525項減至1,520項,降幅約0.3%。另「未部署WAF」由689項增至729項,增幅約5.8%;「CSP設定不當」由924項增至940項,增幅約1.7%。
防護建議:
除修補漏洞外,應:
建議受測單位採取下列防護措施
定期更新憑證,全面啟用TLS 1.2以上版本協定,並停用未加密或舊版協定
儘速修補已知漏洞,並淘汰已停止維護之軟體版本
部署網站應用程式防火牆(WAF),並導入內容安全政策(CSP)等網站安全標頭,以降低XSS攻擊與惡意存取風險
關閉不必要之對外服務,並定期盤點已停用站台、主機及應用服務是否已確實下線,避免資產未完全關閉而持續對外曝露;如確有遠端管理需求,應嚴格限制來源IP,並採用加密通道(如SSH)
建議受測單位採取下列管理措施
定期盤點並更換外洩帳號憑證,搭配多因素驗證(MFA),以強化存取安全
建立弱點修補與驗證機制,確保風險持續改善
強化資安教育訓練,提升系統維運人員對憑證生命週期管理、加密協定設定及對外服務管理之安全意識
聯防監控:
近一週以MITRE ATT&CK Matrix 分析攻擊者行為,提醒公務機關留意攻擊趨勢變化,是否由初期之偵測刺探進入影響層面更大竊取資料與破壞資通系統
防禦迴避高居首位 偵測刺探仍具威脅
本週政府領域資安聯防監控參考MITRE ATT&CK Matrix分析TTP戰術框架分布顯示,本週趨勢相較上週無顯著差異。「防禦迴避」為最常見攻擊手法,占比15.2%,攻擊者通常會透過關閉或刪除指令紀錄,並利用合法的系統工具間接執行惡意命令,以達到規避監控的目的。因應此類威脅,建議導入端點防護措施,加強指令紀錄的稽核能力,限制高風險工具的濫用,並強化特權帳號的管理,以避免攻擊者繞過偵測並消除其行為痕跡。
防護建議:
建議機關採取下列防護措施:
防禦迴避(Defense Evasion)
啟用端點偵測與回應(EDR),監控異常行為
保留並定期稽核系統與指令執行紀錄(如 PowerShell、Shell)
限制高風險系統工具(如 PowerShell、cmd、WMI、PsExec)使用權限
落實最小權限原則,強化特權帳號管理與多因素驗證(MFA)
建立異常程序執行、日誌清除及防毒停用等行為的告警機制
偵測刺探(Reconnaissance)
持續監控異常掃描流量、IP 探測及連線行為
定期盤點並降低對外暴露資產,移除不必要服務與開放埠
強化外部服務存取控制,限制來源 IP 或採用 VPN 等保護措施
建立帳號探測、暴力破解及憑證蒐集行為的偵測規則
結合威脅情資封鎖已知惡意來源,並持續分析可疑偵查活動
《持續監控與最小權限並行,降低攻擊成功風險》
資料來源:國家資通安全研究院資安週報重點節錄