iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

誰說資安寫不了鬼故事 系列

我看過,撞庫無聲入侵後的慘況,也見過,被 DDoS 擊潰時的無助。某個停用帳號,在某夜提權成功後,GPO 被靜靜改寫。Log 譜下它來過的痕跡, SIEM 卻還困在迷霧中。見到了,卻不見「道」。

參賽天數 15 天 | 共 15 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文
DAY 1

誰說資安寫不了鬼故事 - 01(甲方說要升級,所以我超越了 CISSP)

到底發生了什麼事?怎麼會一直無法正常開機?明明今天早上還一切都很正常啊… 我呆坐在電腦前,望著螢幕上那一行冰冷的小字「rockyos boot end kern...

2025-08-22 ‧ 由 SunAllen 分享
DAY 2

誰說資安寫不了鬼故事 - 02(甲方說要升級,所以我超越了 CISSP)

「你先好好講一下,你又做了什麼,讓Splunk不能用了?」 要說小路講話就是那麼不準確也不夠精確,Splunk可以用,只是作業系統啟動時遇到了無法正常開機的狀況...

2025-08-23 ‧ 由 SunAllen 分享
DAY 3

誰說資安寫不了鬼故事 - 03(甲方說要升級,所以我超越了 CISSP)

「我主管剛才跟我說,應該有辦法處理,叫我們在這等一下。」 我看了看時間,快要早上四點了,他主管有辦法處理? 他主管不就是那個Asuka嗎? 是有什麼能力處理?...

2025-08-24 ‧ 由 SunAllen 分享
DAY 4

誰說資安寫不了鬼故事 - 04(甲方說要Dashboard,所以我測試了硬體效能)

早上十點多,我真的好累啊...坐在這個會議室裡,這麼多人盯著我看,我知道就算是昨晚沒睡,今天的我一樣是光彩迷人,但也不用這樣盯著我看吧。 不就是要看Dashbo...

2025-08-25 ‧ 由 SunAllen 分享
DAY 5

誰說資安寫不了鬼故事 - 05(甲方說要Dashboard,所以我測試了硬體效能)

「我想到一件事,你什麼時候學的Splunk?」 小路這個是什麼問題? 我們不是一起去上的課嗎? 『我們去上課的時候,你不是坐在我旁邊,你忘了?』 「我的意思是,...

2025-08-26 ‧ 由 SunAllen 分享
DAY 6

誰說資安寫不了鬼故事 - 06(甲方說要遠端,但我們懷疑起人生)

『你看,我就說Dashboard沒事吧,不要擔心那些奇怪的事情啊,不過到底是誰把Dashboard用好了啊?』 小路又開始不說話,明明是他找我遠端會議的,卻又讓...

2025-08-27 ‧ 由 SunAllen 分享
DAY 7

誰說資安寫不了鬼故事 - 07(甲方說要遠端,但我們懷疑起人生)

都是發生什麼事,怎麼從看到那個rockyos boot end kernel panic not syncing之後,沒有一件事情是順的... 「喂! 王小四,...

2025-08-28 ‧ 由 SunAllen 分享
DAY 8

誰說資安寫不了鬼故事 - 08(甲方說要交報告,所以我開始聽城裡的月光)

小路已經三天沒接我電話了,我也不想理他。 那一天,Splunk資料夾被刪空之後,好像不到一個小時,Splunk又恢復正常運作了,恢復正常之後,我連上Splunk...

2025-08-29 ‧ 由 SunAllen 分享
DAY 9

誰說資安寫不了鬼故事 - 09(甲方說要去識別化,所以我去識了所有)

有錢銀行對面的便利商店,是我想要在工作時打發時間的一個好選擇,這邊生意好到...有一次我在這便利商店坐了六個小時,想著「亞里斯多德」說的,「人因為是人,所以閒蝦...

2025-08-30 ‧ 由 SunAllen 分享
DAY 10

誰說資安寫不了鬼故事 - 10(甲方說要備份,所以我萬無一失)

這間便利商店的生意,真的是不怎麼樣,看了看時間,快要晚上五點了,古羅馬時期的蝦是不是很閒,我今天還是不知道,但我知道應該要下班了。 自動門鈴聲:「客戶不是上帝,...

2025-08-31 ‧ 由 SunAllen 分享