iT邦幫忙

2025 iThome 鐵人賽

DAY 18
0
Security

我的30天資安攻之路防身修練:實戰×工具×AI全紀錄系列 第 18

【DAY18】小插曲:資安概論簡介及小筆記!

  • 分享至 

  • xImage
  •  

今天因為來不及實做原本要做的量子密碼及古典密碼差別及其他密碼學的內容,所以今天先來簡介一下【資安技術概論】、【資安管理概論】
對於IPAS報考也有很系統性的初步幫助~~~~

資安三大核心

機密性(Confidentiality):僅授權對象可存取資訊

完整性(Integrity):資訊與處理過程不可被未授權修改

可用性(Availability):合法使用者隨時能存取資訊


資安管理理論
ISMS: 國際標準化資訊安全管理系統,重視持續改善(PDCA循環)

資產盤點、風險分析、風險處理(如規避、降低、轉嫁、接受)必備管理概念

法規遵循:個資法、資通安全法、歐盟GDPR、行業標準(ISO 27001、CIS、NIST等)

事故通報規範,1小時通報、2/8/36/72小時分級應處管理(台灣資通法)


存取控制與認證

DAC、MAC、RBAC三大存取控制模型

密碼、MFA、多重因子、生物辨識等認證方式

授權管理、權限控管原理,最小權限(Least Privilege)與職責分離(SoD)


加密技術

對稱加密:AES、DES(快速、同一密鑰,適合大量資料)

非對稱式:RSA、ECC(用於金鑰交換、數位簽章)

數位簽章與驗證、雜湊函數(SHA-2、SHA-3)

金鑰管理:產生、儲存、撤銷、破壞與金鑰生命週期


網路安全基礎

防火牆(Firewall)、IDS、IPS、WAF角色

VPN原理與通訊協定安全(TLS/SSL)

TCP/IP基本架構,三向交握、UDP、ICMP

常見攻擊手法:DDoS(阻斷服務)、釣魚(Phishing)、中間人(MitM)

DNS安全:放大攻擊、劫持、投毒


常見資訊安全技術與趨勢
EDR、SIEM、SOC(自動化偵測與事件分析)

雲端、IoT、行動裝置安全

人工智慧(AI)與生成式AI安全風險(Prompt Injection、DLP、RBAC)

弱點管理與漏洞掃描

漏洞與修補、滲透測試、原始碼檢查

備份、災難復原、業務持續計劃(BCP)


新興技術/量子密碼
後量子密碼(PQC)、量子密鑰分發(QKD)、物理定律保障安全

https://hackmd.io/@Not/iPASInformationSecurityAssociate
https://vocus.cc/article/68954e2afd89780001fa4351
https://ithelp.ithome.com.tw/m/articles/10351293
https://feifei.tw/security-getting-started/
https://ithelp.ithome.com.tw/m/users/20130288/ironman/3555
https://cccisa.ccisa.org.tw/article/download/2712/2734
https://zonetech.tw/blogs/information-security/
https://moocs.nknu.edu.tw/moodle/mod/resource/view.php?id=330
https://hackercat.org/cybertalk/network-security-study-plan
https://vocus.cc/article/68ad6204fd89780001bde713
https://github.com/HeyMrSalt/iPAS-Specialist-Notes
https://hackmd.io/@9dCJrgb6QHGd8dRfgHO0zg/BJHMZnypo
https://hackmd.io/@wiimax/intro-hackmd-slides
https://ithelp.ithome.com.tw/m/articles/10302974
https://www.securityverse.tw/index.php/2023/04/30/elementor-942/
http://m.taaze.tw/do/mobile/single.aspx?pid=11101062742
https://www.uuu.com.tw/Public/content/edm/230725_CEHM1.htm
https://www.kscthinktank.com.tw/blog/%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8%E5%9F%B9%E8%A8%93%E6%80%8E%E9%BA%BC%E5%81%9A%EF%BC%9F%E8%B3%87%E5%AE%89%E5%A8%81%E8%84%85%E7%9A%844%E5%A4%A7%E5%BD%B1%E9%9F%BF%E5%92%8C3%E4%BB%B6%E6%A1%88%E4%BE%8B/
https://ithelp.ithome.com.tw/articles/10207496
https://ftp.ntct.edu.tw/%E7%A0%94%E7%BF%92%E6%95%99%E6%9D%90/96%E6%9A%91%E6%9C%9F%E8%87%AA%E7%94%B1%E8%BB%9F%E9%AB%94%E7%A0%94%E7%BF%92/%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8%E8%AA%8D%E7%9F%A5%E8%88%87%E5%B0%8E%E5%85%A5.pdf
https://www.youtube.com/watch?v=S0OTrvtbJiA


上一篇
【DAY17】加解密初篇:Windows桌面檔案加密/解密自動化實作
下一篇
【DAY19】深入後量子密碼(PQC)與量子密碼
系列文
我的30天資安攻之路防身修練:實戰×工具×AI全紀錄19
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言