關於我

關於 Mars Cheng

Mars Cheng 目前為 TXOne Networks 資安威脅與產品防護中心資深經理,負責協調產品資安事件與應變、威脅偵測營運及先進威脅研究等事宜,同時亦擔任台灣駭客協會常務理事與 HITCON CISO Summit 2026 總召集人,負責推進與維繫資安社群、企業及政府間的關係。

目前主要身份包括:

  • TXOne Networks Inc. 資安威脅與產品防護中心資深經理,帶領 PSIRT、先進威脅研究與威脅營運相關工作
  • 台灣駭客協會常務理事,持續投入 HITCON、國際交流與高階資安對話
  • HITCON CISO Summit 2026 總召集人

我主要在做什麼

  • 建立能把研究成果轉化為產品與營運防禦能力的產品防禦體系
  • 帶領 ICS、OT、CPS、AI Security、惡意程式分析、Threat Intelligence、Threat Hunting 與新興攻擊面的研究
  • 強化產品資安事件應變流程、法規就緒與跨團隊協作能力
  • 在國際場域進行授課、演講與知識分享
  • 串接企業、社群與公部門的資安合作

代表性重點

  • 帶領 TXOne Networks 的 Cyber Threat & Product Defense Center,統籌 PSIRT、Advanced Threat Research 與 Threat Operation 三組團隊
  • 擔任 HITCON Conference、HITCON Training 與 FIRST Conference 2026 Review Board 成員
  • 擔任 HITCON CISO Summit 2023、2024、2025、2026 總召集人
  • 受邀於 NATO Cooperative Cyber Defence Centre of Excellence 授課
  • 參與台灣行政院國家資通安全會報與經濟部相關資安稽核工作
  • 曾於 Black Hat USA、Black Hat Europe、Black Hat MEA、RSA Conference、DEF CON、CODE BLUE、FIRST、HITB、HITCON、Troopers、NOHAT、SecTor、S4、SINCON、ROOTCON、ICS Cyber Security Conference Asia and USA、CYBERSEC、CLOUDSEC、VXCON 等場域分享

演講與授課

Mars 在國際資安會議中累計發表超過 65 場演講,亦講授超過 30 場資安課程。代表性授課與分享場域包括:

  • 北約合作網路防禦卓越中心 NATO CCDCOE
  • Global Cybersecurity Camp 2026、2024
  • 資安菁英人才培訓課程 NICS
  • 國防部、經濟部、教育部、財政部等政府單位
  • HITCON Training 與多間民間企業

教育背景

  • 輔仁大學圖書資訊學系 碩士,2016–2017
  • 碩士論文:The Study of RFID Ownership Transfer and Delegate Protocol Based on Quadratic Residues
  • 輔仁大學圖書資訊學系 學士,2012–2016
  • 曾擔任 Computer Introduction、Data Structure、Operating System、Cloud Applications 等課程教學助理

證照與研究基礎

  • BS10012 Lead Auditor
  • CCPA
  • Trend Micro One Month Malware Training 證書
  • CEH、ECSA 證照

漏洞研究與 CVE

早期在政府與研究單位服務期間,我參與 IoT 與關鍵環境的滲透測試、弱點研究與漏洞通報,至今累計提交 10 多個 CVE 編號,並於三篇 SCI 期刊中發表與應用密碼學相關之論文。代表性項目包括:

  • CVE-2018-9149,Zyxel,Physical Security,Critical 9.8
  • CVE-2018-9156、CVE-2018-9157、CVE-2018-9158,Axis,Remote Code Execution / Denial-of-Service,High 7.5
  • CVE-2018-11491、CVE-2018-11492,ASUS,Insecure Authentication / Denial-of-Service,Critical 9.8 與 High 7.5
  • CVE-2019-15067、CVE-2019-15068、CVE-2019-15069,Gigastone,涉及認證與存取控制問題,Critical 9.8

聯絡方式