iT邦幫忙

鐵人檔案

2022 iThome 鐵人賽
回列表
Security

誰說資安寫不了情書 系列

蜀道難,難於上青天;資安難,難於沒有白天與黑夜;情書難,難於...讓人傷的不是從不是駭客,而是...

鐵人鍊成 | 共 30 篇文章 | 11 人訂閱 訂閱系列文 RSS系列文
DAY 21

誰說資安寫不了情書-21(MITRE ATT&ck)

我也想要有一個屬於妳的MITRE ATT&CK框架識別表只是再多維度的框架也難以描繪位在九重天的妳 駭客再難也需有進入點或是控制點而妳不可望不可即不可說...

2022-10-02 ‧ 由 SunAllen 分享
DAY 22

誰說資安寫不了情書-22(ThreatHunting)

旅行時,牽掛的,是遠方的鄉,想遇的,是雲後的光,是思念,在秋落下整片紅楓中的魂馳夢想。 Threat Hunting時難受的,是泛紅的雙眼,想罵的,是未想到的的...

2022-10-03 ‧ 由 SunAllen 分享
DAY 23

誰說資安寫不了情書-23(Policy)

聽說Security Policy 有四種妳總說自己屬於 Promiscuous Policy而我被套用 Paranoid 其實我只想偷得半日閒 行走城市間不...

2022-10-04 ‧ 由 SunAllen 分享
DAY 24

誰說資安寫不了情書-24(Policy)

CVSS 通用漏同評分系統從Low Medium High三等級的2.0升級到Low Medium High Critical四等級的3.0 問題是使用2.0時...

2022-10-05 ‧ 由 SunAllen 分享
DAY 25

誰說資安寫不了情書-25(SOAR)

聽聞SIEM之後是SOARSOAR的重點是自動化和回應自動化是好但要合情合理要是DDoS的時候也要自動化查詢和自動化回應那攤瘓的除了駭客的主要目標還一併附送SE...

2022-10-06 ‧ 由 SunAllen 分享
DAY 26

誰說資安寫不了情書-26(SOAR)

MTTD(Mean time to detect) 和 MTTR(Mean time to responsd)說的是偵測事件的時間及回應的時間 舉例來說就是妳發...

2022-10-07 ‧ 由 SunAllen 分享
DAY 27

誰說資安寫不了情書-27(Notify)

總是要有人告訴客戶的長官發生重大資安事件 就像縱使千百萬個不願意也要告訴妳颱風刮走了妳的布丁 只是立刻告知半夜告知心情不好時告知或依規定告知 通報從來都不是困難...

2022-10-08 ‧ 由 SunAllen 分享
DAY 28

誰說資安寫不了情書-28(Cybersecurity)

街角的冷風遇到時腦海中的CISSP讓人想起了殘響散歌 樹梢下的陽光遇到時腦中浮出妳的身影想到了我用什麼把妳留住或是那個怎麼唱來著...願妳在我看不到的地方安然無...

2022-10-09 ‧ 由 SunAllen 分享
DAY 29

誰說資安寫不了情書-29(Cybersecurity)

我們總是一人面對所有面對突然收不到Log面對突然備份失敗面對突然面對系統失控 也總是一人挑燈夜戰閱讀看不懂的官方文件閱讀看不懂的操作介面閱讀看不懂又不能不懂的不...

2022-10-10 ‧ 由 SunAllen 分享
DAY 30

誰說資安寫不了情書-(終)

思念杯中光影現一飲入喉酸苦甜 飄流城市已多年目下有書上百卷 資安相伴聲聲嘆還是幼幼勤耕田 夢覺黃梁不成眠久別佳人何時圓...... 「好吧,A先生,我看你這樣寫...

2022-10-11 ‧ 由 SunAllen 分享