iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0
Security

關於我開始踏入資安這檔事系列 第 1

關於我開始踏入資安這檔事Day01-前言

  • 分享至 

  • xImage
  •  

大家好,今年鐵人賽小弟我也再次出現了,今年的我在生活上多了些挑戰,因此準備上可能沒有這麼充足,但還是會盡力去完成這30天的!

今年我打算用比較日常的方式去完成這30天,算是我在工作及生活上遇到些有關資訊安全的事,將這些事情與大家分享,因此也還沒訂下大綱,就當作是一位資訊安全初新者進入新手村後準備如何跟上各位資訊安全大老的等級。

我自己觀察到的資安理解程度:
1.依據國際與國家標準:主要述說合規性,如常見的:ISO/IEC 27001、CNS 27001、ISO 22301等
就是很正式且要遵守的部分。

2.看那個人如何說明資訊安全:人對於資訊安全的看法,如:出現弱點情資,就叫人先想辦法解決,要怎麼解決也不多做說明。
對於此問題應該是要先盤點確認是否有無受到影響,若無則不受漏洞影響;若有則優先考慮漏洞帶來的風險是否先以補償性措施處理來降低弱點帶來的風險亦或是進行漏洞修補把弱點解決。

3.資訊安全專有名詞:和上述類似,如:SIEM、IPS、EDR、FW、WAF等,如何形容前述這些資安名詞。
可能有人就只會說FW就是防火牆,但要他解釋防火牆的功用就說不出來了。


下一篇
關於我開始踏入資安這檔事Day02-今天收到一封「社交工程」簡訊?
系列文
關於我開始踏入資安這檔事5
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言