以 CEH 駭客思維解構威脅,以 CISSP 架構建構縱深,以 ISO 27001 落地合規——這是一個 IT 工程師在系統、網路與資安十字路口的 30 天沉澱實錄。
凌晨2:00,值班手機響起,電話那頭是一陣急促的聲音 客服:請問是值班IT嗎?接到好幾通客戶電話反映無法連上遊戲,請確認是發生什麼異常我: .........
在關掉值班手機後,小智拿出筆電,開始熟稔的連上SSL VPN,並打算透過其連線,跳到IDC的監控主機,看整個網路系統狀況 圖一 在空白處輸入SSL VPN主機外...
在確立了身分驗證原則後,維運實戰隨即面臨更棘手的難題:光有靜態密碼複雜度,無法阻擋自動化腳本的持續試探。攻擊者只要拿到一組字典檔,便能對著 GlobalProt...
在加固了邊界防禦與連線監控後,維運實務最常面臨的突發危機,莫過於資安通報中突然跳出的高風險警示。當資安團隊示警邊界入口如 GlobalProtect 出現嚴重漏...
當小智總算連上VPN,剛連上監控系統,赫然發現到網路流量有異常暴增!!於是小智也只能去電給IDC值班區 小智:您好,我是貴單位IDC託管客戶,從監控系統發現,目...
走過前五天的技術實戰及近幾年對於資安的學習,回頭檢視這趟歷練,我發現自己不僅停在表面的操作及執行命令經驗,而是看待問題的維度有所提升。 過去做為一線網管,思考模...
在第一週完成了邊界防火牆、身分阻斷與流量清洗的防線後,當封包真正穿越了閘道器進入內網,承接流量的第一線往往是負責負載平衡與路由轉發的 Web 反向代理(Reve...
反向代理上線後,最常讓維運人員罣礙的,莫過於 access_log 檔案大小突然以數百 MB 的速度暴增,終端機上一行行連發的 404 與 403 紀錄如瀑布般...
在許多企業的維運報表上,Web 伺服器日誌中出現的 GET /.env、GET /.git/HEAD 或 GET /backup.zip,往往被視為無害的「背景...
在完成了邊界防護收斂、Web 反向代理細部調整與動態探測阻斷後,多數技術團隊會認為企業的防禦工事已然完備。然而,每當我以資安長(CISO)的視角走進監控中心(S...