走過前五天的技術實戰及近幾年對於資安的學習,回頭檢視這趟歷練,我發現自己不僅停在表面的操作及執行命令經驗,而是看待問題的維度有所提升。
過去做為一線網管,思考模式總是線性的
Tunnel斷了就重連、帳密被試就改長或是設定來源IP為黑名單、流量爆了就叫請IDC準備做流量清洗甚而加頻寬;但那都是「見招拆招」的工匠模式。但當我們將 CISSP 的架構思維 與 CEH 的攻擊者視角 注入維運日常,整個防守邏輯便完全改觀:
從 GlobalProtect 的入口防禦中,我們理解到密碼複雜度只是底線,透過日誌連動(Auto-Tagging)與動態位址群組(DAG)實現「偵測即阻斷」,才具備實戰韌性。
面對邊界高風險 CVE,我們不再只會恐慌等待停機升級,而是能運用 IPS 虛擬修補、來源收斂與雙向憑證建立防禦縱深。
面對海嘯般的 DDoS 攻擊,單兵設備無法獨善其身,必須依據 L4/L7 分層引導至雲端清洗或是縮限網路的來源存取網段,以守護可用性(Availability)為最高原則。
資安從來不是高不可攀的理論,它就深植在一線工程師每天接觸的封包、日誌與安全規則中。當網管黑手開始用資安長的格局審視每個資安issue,企業的第一道防線才算真正成型。