iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

槍林彈雨下的資安防守:從品質觀念切入,帶開發者從零動手作資安 30 天 系列

在連網即受攻的時代,「寫得好」的程式碼已遠遠不夠,更要「寫得安全」。本系列專為開發新手設計,擺脫昂貴商業工具,從品質管理演進史(檢查、製造、設計、管理)切入資安:
1.【檢查】用開源 SonarQube 建零預算檢測站。
2.【製造】實戰 SEI Secure Coding 與 OWASP Top 10 跨語言防範。
3.【設計】用 STRIDE 與 NIST CSF 2.0 打造防守架構。
4.【管理】把掃描融入 CI/CD,落地 DevSecOps 與 ISO 27001。
30 天打造跨語言、可落地的軟體安全防線!

參賽天數 22 天 | 共 22 篇文章 | 8 人訂閱 訂閱系列文 RSS系列文 團隊第二屆技術創作市集
DAY 21

【Day 21】【動手做】SSRF 伺服端請求偽造:為什麼 2025 把它併進了 A01

💡 今日學習目標:理解 SSRF 的攻擊原理與雲端環境下的致命後果,看懂為什麼「先解析 DNS 再檢查 IP」這個看起來很嚴謹的防線其實有漏洞,並掌握程式碼層...

2026-09-09 ‧ 由 rosschen 分享
DAY 22

【Day 22】駭客只需要成功一次,我們必須每次都成功:安全架構設計思維

💡 今日學習目標:踏入階段四「資安是設計出來的」,理解「駭客只需成功一次,防守者必須每次都成功」這句話的真正份量,並掌握 Security by Design...

2026-09-10 ‧ 由 rosschen 分享