主題:實體與技術控制整合 — 從物理防護到資訊系統安全
🎯 今日學習重點
第四天我們聚焦在 實體控制 (A.7) 與 技術控制 (A.8)。
這兩者看似分開,...
Day3 | 🌐 系統的全貌:從使用者到資料庫 (AP/DB/網路/環境簡介)
嗨,各位鐵人夥伴,前天了解完團隊夥伴後,我們就從一張最簡化的系統架構圖,來看看一...
📖 開場篇:資安的三大支柱與身分驗證基礎
資安的核心目標:CIA 三大支柱
資訊安全的任務,不是單純「防駭客」,而是保障資訊資產在運作過程中的三大基本要素,也就...
無論是駭客攻擊、資料外洩,或是系統異常,「沒有留下記錄」就是最大的資安風險。今天我們來談談資安防禦中不可或缺的一環:「日誌管理(Log Management)」...
在AI與Python自學時代,能否將抽象知識、高複雜度邏輯、專案解法有效「視覺化」,已成為自學者與工程師的關鍵競爭力。善用筆記、流程圖和各類圖解工具,不僅能提升...
🎯 今日學習重點
第三天的複習,我進入了 Annex A 的組織控制措施 (Organizational Controls)。
這是 ISMS 的基礎建設,涵蓋...