iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 25
1
Security

打雜小弟的公務機關法遵面面觀(資訊彙整+彙整+筆記)系列 第 25

Day25:資安相對論(絕對安全的網路vs打不死的小強)

聽男神開講,系統化的教學之餘也順便聊了下網路安全著檔事,有關網路安全或資訊安全各個男神各有不同看法,彙整多家學說,濃縮成自已的心得:

  1. 資安是用錢和技術推砌出來的
  2. 資安產品都是為了解決某個問題
  3. 也許會有某產品可以解進大部份問題,一帖治百病的靈丹妙藥尚未發現&核實。
項次 絕對安全的網路 打不死的小強
預算 無上限(灑不完的錢) 有限的預算(勤儉持家、錢花在刀口上)
資安產品 有預算多方嚐試各種成熟的產品,並調教成最佳方案。 在有限的預算下,採買必要的產品不排除導入開源解決方案,以融合現有手上所有資源,依適切性調整為最佳解。
APT進階威脅防禦方案 找出組織內部脆弱點導入現有的成熟技術(有錢才能任性) 找出組織內部脆弱點予以評估並使用現有的資源進行基礎防護(沒錢就挑重點做唄> <)
DDoS分散式阻斷式攻擊因應對策 ISP流量清洗+CDN影分身術 沒錢玩,必要的時侯可以暫時捨棄非核心資通系統及對外服務(一切以組織營運持續演練為主)
備份 異地備援、異機備份、完整/差異備份(錢不是問題,追求極致的效能與安全!) 尋找其它相同的網路環境亙相備援(如果找不到就挑重點做囉!在災難情境下掙扎、求生存,像小強一樣看似快要不行了,卻又在不可能的情況中絕處逢生。不愧是打不死的小強XDDD)

男神1:高深技術以平易近人的綜藝視角開示世人,把課程講的有趣又能學習到東西,不簡單!
方丈

男神2:華麗英倫風的外表搭配深厚的背景,把Cissp說的好有畫面,不容易!
破案貴族帥執事

男神3:硬底子技術科學家跑來拿麥克風,還講的好好喔(資安的門太難進了...)

米國隊長問鋼鐵人:脫下戰甲你還剩下什麼?
鋼鐵人:不穿戰甲時我是鋼鐵人也同時是富豪、科學家...等身份
鋼鐵人

男神X:不露面超低調的一群人
X


上一篇
Day24:TAF認證淢列所帶來的衝擊與因應對策
下一篇
Day26:明(109)年的國家考試報起來
系列文
打雜小弟的公務機關法遵面面觀(資訊彙整+彙整+筆記)30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言