在弓箭手村的資安修練第 5 天,進入了村莊的防禦工事區,我們不再只是練習射箭,而是要開始學習如何打造資安防線!據說,資安的控制措施分為三大類型,就像是村莊的三層防禦:行政控制是村長訂的規矩,物理控制是守衛巡邏的城牆與鐵門,技術控制則是魔法師設下的防火牆與密碼咒語。
今天的任務:熟悉這三種控制措施,以及他們如何互補、互相合作,讓弓箭手村在面對駭客入侵、資料外洩、系統故障時依然穩穩的,誰來都不怕!
定義:透過資訊系統與技術工具,自動化保護資料與系統不被未經授權存取或攻擊。
目的:在系統層級提供即時、精準的資安防護。
這三類控制措施通常是互補且協同運作的:
物理控制措施、技術/邏輯控制措施後續都會有更詳細的介紹,本篇先了解三種控制的原則。