大家好啊!我是那位來自弓箭手村的資安初心者,今年又回到鐵人賽的戰場啦!回想一下十年前的企業 IT 架構,那時候的公會就像座防禦工事完整的城堡。我們在周圍挖好了護...
昨天我們聊完守護「數位身分」這扇大門有多重要之後,相信有些行動派的夥伴,已經迫不及待去翻找攻略本了。但這時你可能會一頭霧水:「怎麼網路上的前輩都在講 Azure...
昨天我們破除了微軟改名的迷思,今天我們要面對「菜鳥殺手」的經典大坑:雲端的 Entra ID 跟我們機房裡那台隆隆作響的傳統 Active Directory...
昨天我們順利把專屬的測試沙盒開起來了,今天這篇要帶各位來趟真正的「初心者村導覽」,畢竟微軟雲端的後台功能多如牛毛,簡直像個超大型迷宮,為了避免大家在複雜的選單裡...
昨天我們釐清了老派地端 AD 與現代 Entra ID 的百年恩怨,原本今天的任務是要帶大家直接去領取免費的測試帳號,但在我們正式跨出村莊之前,得先解決一個幾乎...
各位弓箭手村的冒險者們,我們的雲端練功之旅不知不覺就滿一週啦!在下週正式進階副本之前,今天我們來盤點一下這幾天學到的心法,順便把微軟雲端圈子裡最常聽到、但也最容...
在很多傳統的公會裡,維運人員為了圖個方便(或者單純是懶得一直切換帳號),只要是自家 IT 騎士團的工程師,進來第一件事往往就是直接無腦掛上最高權限的「全域管理員...
前面連續聽了四天的架構與理論,光看不練是絕對無法順利升級的,身為一個愛惜生命、深知維運風險的弓箭手村 IT 初心者,我們動手實戰的第一步,就是要生出一個與世隔絕...
目前這個雲端世界裡,只有你那個擁有「全域管理員」生殺大權的會長帳號,實在是有點孤單,而且在實戰中,天天穿著這套最高權限的神裝在外面晃蕩,絕對是資安防禦的大忌,萬...
昨天我們學會了如何發放裝備(授權),到目前為止,我們實驗室裡建立的帳號都是自家公會的「自己人」,但在真實的商業世界裡,我們每天都需要跟外界打交道。假設今天公會為...
昨天我們一起討論了關於混合身分的重要性,了解為什麼公會不能輕易拋棄地端 AD,同時又要擁抱雲端 Entra ID。既然地端與雲端要共存,那麼你有想過是誰負責在中...
昨天我們成功讓 SSPR 魔法上線,到目前為止,我們的測試帳號clouduser01 已經可以安全、順利地登入 Entra ID 的大門了。但是,如果你現在興沖...
昨天我們稍微實作了將權限拆分,不再讓每個人都拿著「全域管理員」這把危險的萬能鑰匙,但老實說,就算你只發給 IT 騎士團 「使用者管理員」的鑰匙,這裡面還是隱藏著...
各位弓箭手村的冒險者,恭喜大家!我們終於一起度過了一半的修練日程(Day 15/30),正式踏入第三週的全新篇章:混合式身分基礎架構 (Hybrid Ident...
昨天我們認識了混合身分世界裡的神奇郵差:Microsoft Entra Connect。我們知道它能把地端 AD 的資料打包,穩穩地送上雲端。但是,當村民(員工...
過去幾天,我們跟著 IT 騎士團與資安魔導團,把混合身分與同步機制的理論底子打得非常紮實。從今天開始,我們要正式進入第三週的重頭戲:親自動手打造混合雲實驗室!在...
昨天經歷了九死一生的建城與造橋工程(對,特別是身為作者的我,差點沒熬過來!),我們終於成功把 Entra Connect 的跨界隧道給打通了,看著綠色的同步勾勾...
昨天我們探討了密碼回寫與裝置同步,讓地端與雲端的防禦陣線開始連動,今天我們要來面對一個在微軟 Entra ID 時代終於成為現實的殘酷真相:「密碼已經死了 (P...
前兩天,我們成功將地端帳號推上雲端,並且挺過了各種快取與屬性衝突的「修羅場」摧殘,現在我們已經擁有了一個極度健康的混合身分基底。但在現代的公會(企業)環境中,光...
昨天我們透過 PIM 的 JIT 限時魔法,成功守住了 IT 騎士團最高權限帳號的安全。但是,如果我們的騎士每天都忙著處理村民最基本的操作問題,哪還有時間去前線...
經過昨天的實作,我們的雲端世界終於有了第一位居民,回到現實面,如果你負責維運一個五百人規模的大型公會,難道每次有整批初心者報到時,都要靠你這雙手去把五百個人的權...
昨天我們見證了無密碼登入的體驗,但身為防禦方的我們光是確定你是誰已經不夠了,我們要思考:「就算你是合法的員工,你現在的『狀態』適合存取機密資料嗎?」這就是我們今...
昨天,我們成功在本地的虛擬環境中,架設了一台熱騰騰的 Windows Server 2022 伺服器,此時此刻,它就像是一座與世隔絕的孤島,安靜地運作在我們打造...
今天我們要親手替村莊架設防禦結界,在現代的資安戰場上,防禦早就不是只靠派人在大門口看守防火牆而已,我們更要把「最小權限原則」刻在骨子裡:就算今天有人拿著完全正確...