來到第29天,其實心裡已經有一種「快結束了」的感覺。
這段時間每天接觸不同的資安主題,從網頁漏洞到掃描工具再到防禦思維,一路下來收穫很多,也發現自己從原本的「只是知道名詞」,變成能真正理解背後原理。
一、學到的不只是工具
剛開始接觸像是 Burp Suite、ZAP、Nmap、wireshark這些工具時,只覺得它們功能很多、操作複雜。
但後來慢慢發現,工具只是協助,真正重要的是「分析能力」和「思考方式」——要知道自己為什麼掃描、為什麼測試、為什麼修補。
二、資安是一種思維
這幾天最大的體悟是:資安不只是技術,而是一種「預防性思考」。
很多攻擊不是駭客太厲害,而是系統設計一開始就沒考慮安全。
所以資安人員要有「在事情發生前就想到風險」的能力。
三、累積的價值
連續學了將近一個月,雖然每天的主題都不同,但其實背後有共通點:
不論是網頁防禦、滲透測試,最終目的都是為了「保護資料與降低風險」。
而這些內容也讓我更確定,資安是個需要長期投入的領域,不可能一蹴可幾。
明天就是第30天,也是這個系列的最後一天。
我想在最後一天,寫一篇真正的總結,把整個月的內容、心得、和未來想深入的方向全部整理起來。
今天這篇,就算是一個小小的停下腳步,回頭看看自己走過的路。
(其實原本還想學密碼學的礙於只有30天
)