終於來到最後一篇
如同參賽時說的,這是我跌倒時做的一個夢
幸好台灣健保便宜,大醫院醫術精湛
讓我醒來後還記得這場夢
這是一個充滿鬼的故事
又讓我學到資訊管理技能
也能利用專業知識幫助別人的旅途
逛Reddit時看過一篇文章:What's the worst cybersecurity mistake you've seen someone make?
所有在電腦世界發生的違規事件、起因都是人
因為人會違反規定、人會製作惡意程式、人會入侵他人系統並獲得不法利益
我們靠系統減少人為疏失,在一次次的違規中加強公司的防禦
這是一場永不結束的戰鬥
也是一場醒來後還會持續的夢
希望下輩子輪迴真的可以有好幾塊地主
不只是贏在起跑點,而是生在終點
最後用一句話總結這三十天的文章
Knowledge and the ability to use it is the best defensive tool anyone could have. An uninformed user can be their own worst enemy when acting in ignorance.(知識以及運用它的能力是任何人都可以擁有最好的防禦工具,一個無知的用戶在無知的行為中可能是自己最大的敵人。)
謝謝各位
文章列表:
《我是超級工具人》楔子-成為工具人的原點
《我是超級工具人》01-我進公司第一天
《我是超級工具人》02-莊敬自強、處變不驚、慎謀能斷
《我是超級工具人》03-太太我喜歡妳呀!
《我是超級工具人》04-公司內免費好用的遠端軟體TightVNC
《我是超級工具人》05-客戶被釣魚了
《我是超級工具人》06-偵測未知威脅的謊言
《我是超級工具人》07-威脅情資助資安團隊一臂之力
《我是超級工具人》08-垃圾郵件判定與防禦
《我是超級工具人》09-從中國長城防火牆學限制上網行為
《我是超級工具人》10-勒索病毒的目的
《我是超級工具人》11-防毒產業所面對的問題
《我是超級工具人》12-絕對不要挑戰莫非定律
《我是超級工具人》13-談資訊應用的價值
《我是超級工具人》14-簽保固的重要性
《我是超級工具人》15-不Lucky的Locky勒索病
《我是超級工具人》16-端點防護的重建之路
《我是超級工具人》17-ChatGPT與Bing AI的應用
《我是超級工具人》18-以藍隊觀點看MITRE ATT&CK
《我是超級工具人》19-有一就有二,無三不成禮
《我是超級工具人》20-全境封鎖
《我是超級工具人》21-EDR、MDR、XDR在嗄什麼
《我是超級工具人》22-那間公司與他們CRM的鬼故事
《我是超級工具人》23-那間公司與他們軟硬體維護的鬼故事
《我是超級工具人》24-當敵人攻到城下
《我是超級工具人》25-離破產只差一步
《我是超級工具人》26-ISO 13485軟體確效二階文件範例-資訊化系統管制程序
《我是超級工具人》27-ISO 13485軟體確效三階文件範例-機房管理要點
《我是超級工具人》28-ISO 13485軟體確效三階文件範例-電腦軟體確效程序
《我是超級工具人》29-ISO 13485軟體確效四階文件範例-軟體確效計劃書
《我是超級工具人》30-ISO 13485軟體確效四階表單範例-系統檢查紀錄表
《我是超級工具人》後記-永無止盡
同為IT工具人,恭喜完賽!
結語中說的 "所有在電腦世界發生的違規事件、起因都是人",非常有同感!
在二十多年前讀工管科時的一堂課叫做 "人因工程" 第一堂課教授就明示了
學習人因工程的目的就是減少人犯錯或是提昇人的效率,
因為在任何工程上只有人會犯錯,
任何工程、設備出錯都是人的錯,是人設計有錯?是人沒有做保養?是人操作錯誤?
就算是天災造成損害,認真來說都可以歸咎是人沒有設想並做好預先的防範措施以減少損害。
這個概念轉換到任何電腦系統上也都一樣啊...
直到現在,很多為了減少人為操作錯誤的防呆設計還是會被某些人硬搞而造成系統或設備的損害,
除了檢討防呆設計是不是可以更好外,有時我們也只能笑笑說『防呆但不防蠢...』
是的,防呆不防蠢也就是系統限制。如果要完全防止人為因素的錯誤,就會帶來不便、降低效率;更何況,連台積電都能被攻擊成功了,更印證了沒有任何系統是安全,使用者的定期教育訓練才能減少人為錯誤