團隊戰報
團隊資訊
已成團
飛飛的資安大圈圈
飛飛的資安大圈圈,是一群正在資安這條路上持續學習、實作與分享的夥伴。

我們從不同的資安主題出發,把學習過程、踩過的坑、實作經驗與技術觀察,整理成 30 天鐵人賽文章。

資安不是一個人埋頭苦讀的旅程。如果你也正在學習資安,歡迎加入 LINE 社群「飛飛的資安大圈圈」,一起交流問題、分享知識,把資安的大圈圈越畫越大!
預計開賽日期 2026.09.15
團隊成員 (8人)
飛飛
團長
Kubernetes
資安這條路:從攻擊者視角看 Kubernetes
Kubernetes 已廣泛應用於現代雲端與容器環境,但多數學習內容往往著重在部署與設定,較少從攻擊者角度理解安全風險。本系列將以實際攻擊情境為主軸,帶讀者從 Kubernetes 基礎、權限設定、RBAC、容器逃逸、橫向移動到憑證與雲端環境風險,並搭配 MITRE ATT&CK、偵測與防禦方式進行分析。透過可實際操作的靶場與案例,從「攻擊為什麼成功」一路理解「防禦該怎麼做」,建立更完整的 Kubernetes 資安觀念。

wxads0323
Security
格鬥教練想轉職學資安是否搞錯了什麼(自學第一步)IPAS初級筆記
大家好,我是一個想從格鬥教練轉職踏進資安業的Mikey,這次的鐵人賽將會是我的第一步"考到IPAS初級"證照! 所以我想藉由這次的鐵人賽一邊讀IPAS一邊寫完至少30篇的筆記紀錄 內容包含了: 科目一:資訊安全管理概論 科目二:資訊安全技術概論 以及IPAS初級的歷屆考題 請大家多多指教

frog9527
Security
從桃子園灘頭到CySA+
我曾在海上駕駛著橡皮艇搶灘,如今身在資訊業,考了CySA+,準備好要搶上資安浪潮的灘頭。 在這裡我會分享我的職涯、人生經驗以及我如何備考CySA+的心得。 也許技術含量不高,但還是想分享給在這迷途中徬徨的人們,我走過的路以及一路上接受的善意。

腰痛貓咪
Security
我以前被社會打穿,現在輪到我研究怎麼把系統打穿:資安工程師的 30 天紅隊轉職實驗
想要以一個資安新手的角度分享自己從 Linux、Container、Kubernetes 這三個領域來學習滲透測試,主要是以自我挑戰為主。 Linux:討論 OS 組態設定錯誤造成的風險 Container:討論容器權限過大、docekr in docker 、掛在系統目錄...等等錯誤設定。 Kubernetes:討論 RBAC 設定錯誤、namespace 繞過...等等 k8s 錯誤設定。

kittyciao
Security
《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》
這是一個資安新手朝 HTB CPTS 前進的 30 天實作紀錄。 我會從滲透測試流程開始,搭配 HTB Academy 與 HTB Labs 的 Retired 靶機,實際練習 Nmap、Web、Linux/Windows 提權、AD、DNS、Pivoting 等主題。這系列不只是記錄「我用了什麼指令」,而是希望把每一次掃描、判斷、驗證與卡關都留下來,慢慢建立自己的滲透測試思考模式。 經過這 30 天不代表就能直接考過 CPTS,而是給自己一個開始學習、動手實作、整理筆記,也找出自己還有哪些地方需要補強的習慣。

CYT
AI Engineering
和 AI 一同打造個人專用知識庫:從零散資料到可運用的知識
學習新東西或瀏覽新資訊時,常常看完沒多久就忘了,等到需要時,又找不到當初的內容。因此,我開始想打造一個自己的知識庫,把這些零散的資料保存、整理起來,讓日後需要時能夠重新找到,並進一步運用。 這個系列會以我與 AI 一同開發知識庫的真實經歷為主線,分享從需求發想、功能實作,到讓自己與 AI 都能查找及運用知識的過程,也會記錄途中遇到的問題、嘗試與調整。 希望透過這些經驗,讓同樣想建立個人知識庫的人,也能逐步把自己的想法變成日常可用的工具。

lalaterry
Security
30天探索CRA奇妙之旅!
2024 年 11 月 20 日於歐盟官方公報(Official Journal of the EU)正式發布(法規編號:Regulation (EU) 2024/2847),距離2027 年 12 月 11 日正式上路也剩下一年左右,就來看看到底寫了啥

ethan_beakmask
Security
企業管理自動化與執行框架-以SOC運作為實例
以自己企管心得創立的16相管理框架,配合開發一年的BeakPlatform平台,直接實做符合ISO27001稽核的資料管制,並以SOC運作為主軸示範企業內的資安防禦。