一個月的時間,說長不長,說短不短
還記得當初在選擇組別的時候,心裡其實非常緊張
畢竟資安聽起來就是一個很專業、很複雜的領域
我真的很擔心自己會不會能力不夠,沒辦法把這個挑戰完成
但現在回想起來,這個過程雖然辛苦,但真的很有成就感
我學到了很多關於資安的知識和技術,也慢慢克服了一開始的恐懼和不安
如果當初因為害怕就放棄,選擇一個比較簡單、比較安全的題目
我可能永遠不會知道自己其實有能力完成這樣的挑戰
也感謝每一位讀者,我才能完成這個挑戰
天數 | 核心內容 | 學習重點 |
---|---|---|
Day1–Day5 | 資安概念、攻擊分類、白帽/黑帽、法律、社會工程 | 理解「資安不只是技術」,而是道德與流程 |
Day6–Day12 | XSS、DoS、DDoS、滲透測試流程、防火牆種類 | 學會從攻擊方角度理解漏洞形成 |
Day13–Day17 | IDS/IPS/IDPS、蜜罐、ATO/DTO詐騙 | 建立偵測與反詐的思維 |
Day18–Day24 | 惡意軟體分析、弱點掃描、網路層防禦、資安事件處理 | 學會「發現 → 分析 → 回應」流程 |
Day25–Day29 | SSRF、DFIR、雲端安全、威脅搜尋、Hunting 實作 | 結合雲端與實戰,理解現代資安環境 |
Day30 | 回顧 | 感謝觀看OuO |
面向 | 攻擊方 | 防禦方 |
---|---|---|
目標 | 找漏洞、奪控制權 | 找異常、阻入侵 |
方法 | 掃描、釣魚、注入、爆破 | 過濾、驗證、分層防禦、監控 |
工具 | Burp、Metasploit、nmap | WAF、EDR、SIEM、IDS |
成功條件 | 取得權限、隱匿痕跡 | 提早偵測、降低損害 |
不只是認識駭客與防禦技術
建立「安全思維」 → 學會懷疑、驗證、保護
從 XSS 到雲端誤設定,從 IDS 到 DFIR
每一步都是實際世界中防守的一部分
資安沒有終點,只有不斷精進