2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 27
2025-09-27
299
0
記不記得之前我們有接過很多日誌回報的事件調查,讓今天的話,我們就更深入一點,用一些工具來做威脅情報的整合跟弱點的掃描吧,但是製作真的需要花一些些時間,所以可能3...
Day 14
2025-09-14
299
0
這次在Windows端點部署Sysmon收集細緻系統事件,再結合Filebeat與Elasticsearch/Kibana建立日誌收集與威脅分析平台,並分享實務...
Day 2
2025-09-16
298
0
資安演練與稽核 根據資通安全署,外部稽核作業分兩大階段進行: 技術檢測(第一階段):針對核心資通系統、使用者電腦、資料庫等進行 8 大項目的弱點掃描與安全檢測...
Day 26
2025-10-05
298
0
在昨天(Day 25)我們認識了 RBAC(基於角色的存取控制),它透過角色分配權限,適合大部分企業場景。 但當系統需求變得更複雜,單純依靠角色有時會顯得僵化。...
Day 27
2025-09-13
297
0
接續昨天的內容 對藍隊(防禦方)來說,MITRE ATT&CK 不是什麼「加分題」的選修,而是必修的攻防劇本。它不像教科書那樣生硬,而是像一部懸疑大...
Day 20
2025-08-23
297
0
孤獨和成長 週末的日子很平靜。 最近的時光,常常是我一個人,抱著筆電,在自己的小小世界裡默默升級。 有時候是調一個 PoC,像在跟一個任性的遊戲角色搏鬥;有時...