iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

誰說資安寫不了鬼故事 系列

我看過,撞庫無聲入侵後的慘況,也見過,被 DDoS 擊潰時的無助。某個停用帳號,在某夜提權成功後,GPO 被靜靜改寫。Log 譜下它來過的痕跡, SIEM 卻還困在迷霧中。見到了,卻不見「道」。

鐵人鍊成 | 共 31 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文
DAY 21

誰說資安寫不了鬼故事 - 21 (妳的樣子)

我看著螢幕,一直想著...等下處理好了,感覺就是來拆台,如果處理不好,被他們說我能力不足...但看了看旁邊已經快要爆哭的Asuka...這到底該如何呢? 「Al...

2025-09-11 ‧ 由 SunAllen 分享
DAY 22

誰說資安寫不了鬼故事 - 22(甲方說要一目了然的Dashboard)

在確認新的Splunk,有原來的設定、規則、Report、資料及那詭異的Dashboard後,我就離開有錢銀行了...現在我的床,距離我只有五公分,我是不是可以...

2025-09-12 ‧ 由 SunAllen 分享
DAY 23

誰說資安寫不了鬼故事 - 23(甲乙雖存,但無丙則難安)

寫這一萬三千七百五十九行Splunk SPL 的人是天才,想要拆開的人是天才中的天才。 我光看到那個第320行時,就覺的...像我這種連雜質都算不上的塵埃,怎麼...

2025-09-13 ‧ 由 SunAllen 分享
DAY 24

誰說資安寫不了鬼故事 - 24(空有同時)

這到底是又發生什麼事...剛才不是還好好的嗎? 不過就搭個電梯...Splunk就被刪了? 那是不是走到捷運站...算了,不敢想... 『Asuka 又怎麼了?...

2025-09-14 ‧ 由 SunAllen 分享
DAY 25

誰說資安寫不了鬼故事 - 25(道生一,一生二,二生無限備份)

Splunk被刪空後的某天夜裡...我再次接到了Asuka的來電。 以前覺得接Asuka的來電是很正常的一件事,但最近這幾天,我覺得手機響的時候,其實是恐佈片開...

2025-09-15 ‧ 由 SunAllen 分享
DAY 26

誰說資安寫不了鬼故事 - 26 (False Positive Best Practices)

就在以為Anderson那邊的小四不會再搞出什麼狀況的時候,我發現我還是太嫩了...為什麼會有這種感觸呢?我都不知道原來Asuka可以在10分鐘內,可以發50則...

2025-09-16 ‧ 由 SunAllen 分享
DAY 27

誰說資安寫不了鬼故事 - 27(黑暗前的黑暗...)

其實,真的不容易,要怎樣才能有辦法在短短幾天內,讓一套好好的系統異常和毀損還有擴散影響到整個資訊環境,Asuka一直叫我去跟Anderson談一下,調整一下王小...

2025-09-17 ‧ 由 SunAllen 分享
DAY 28

誰說資安寫不了鬼故事 - 28(反者道之動)

「客戶不是上帝,請有善交談」這便利商店自動門的開門聲,是不是應該套用到所有的便利商店啊。走進有錢銀行對面的便利商店後,看到了Anderson,他什麼時候會這麼準...

2025-09-18 ‧ 由 SunAllen 分享
DAY 29

誰說資安寫不了鬼故事 - 29(南牆)

說真的,自從上次雙子機房之後,就沒有再過來ICBM辦公室了,小四應該還沒下班吧? 我拿出了有錢集團會長給我的萬能開門卡,會長告訴我,這張卡打的開,有錢集團相關的...

2025-09-19 ‧ 由 SunAllen 分享
DAY 30

誰說資安寫不了鬼故事 - 30(弱者道之用)

「所以,你讓小四心裡受傷了?」 我放下手中的咖啡,看了Asuka一眼。 『我又沒跟他說什麼,就聊聊天啊。』 「你那個那叫聊天,那有人聊天的結果是...我只想當你...

2025-09-20 ‧ 由 SunAllen 分享