聽男神開講,系統化的教學之餘也順便聊了下網路安全著檔事,有關網路安全或資訊安全各個男神各有不同看法,彙整多家學說,濃縮成自已的心得:
項次 | 絕對安全的網路 | 打不死的小強 |
---|---|---|
預算 | 無上限(灑不完的錢) | 有限的預算(勤儉持家、錢花在刀口上) |
資安產品 | 有預算多方嚐試各種成熟的產品,並調教成最佳方案。 | 在有限的預算下,採買必要的產品不排除導入開源解決方案,以融合現有手上所有資源,依適切性調整為最佳解。 |
APT進階威脅防禦方案 | 找出組織內部脆弱點導入現有的成熟技術(有錢才能任性) | 找出組織內部脆弱點予以評估並使用現有的資源進行基礎防護(沒錢就挑重點做唄> <) |
DDoS分散式阻斷式攻擊因應對策 | ISP流量清洗+CDN影分身術 | 沒錢玩,必要的時侯可以暫時捨棄非核心資通系統及對外服務(一切以組織營運持續演練為主) |
備份 | 異地備援、異機備份、完整/差異備份(錢不是問題,追求極致的效能與安全!) | 尋找其它相同的網路環境亙相備援(如果找不到就挑重點做囉!在災難情境下掙扎、求生存,像小強一樣看似快要不行了,卻又在不可能的情況中絕處逢生。不愧是打不死的小強XDDD) |
男神1:高深技術以平易近人的綜藝視角開示世人,把課程講的有趣又能學習到東西,不簡單!
男神2:華麗英倫風的外表搭配深厚的背景,把Cissp說的好有畫面,不容易!
男神3:硬底子技術科學家跑來拿麥克風,還講的好好喔(資安的門太難進了...)
米國隊長問鋼鐵人:脫下戰甲你還剩下什麼?
鋼鐵人:不穿戰甲時我是鋼鐵人也同時是富豪、科學家...等身份
男神X:不露面超低調的一群人