iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
佛心分享-IT 人職涯歷練

從網管黑手到資安長思維:一線維運的 30 天防禦進化與證照修煉 系列

以 CEH 駭客思維解構威脅,以 CISSP 架構建構縱深,以 ISO 27001 落地合規——這是一個 IT 工程師在系統、網路與資安十字路口的 30 天沉澱實錄。

參賽天數 22 天 | 共 22 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 01|職涯轉折點:為何我從純網管走上資安與證照修煉之路?

凌晨2:00,值班手機響起,電話那頭是一陣急促的聲音 客服:請問是值班IT嗎?接到好幾通客戶電話反映無法連上遊戲,請確認是發生什麼異常我: .........

DAY 2

Day 02|遠距入口的攻防拉鋸:從SSL-VPN看身分驗證與邊界防禦-1

在關掉值班手機後,小智拿出筆電,開始熟稔的連上SSL VPN,並打算透過其連線,跳到IDC的監控主機,看整個網路系統狀況 圖一 在空白處輸入SSL VPN主機外...

DAY 3

Day 03|遠距入口的攻防拉鋸:從SSL-VPN看身分驗證與邊界防禦-2

在確立了身分驗證原則後,維運實戰隨即面臨更棘手的難題:光有靜態密碼複雜度,無法阻擋自動化腳本的持續試探。攻擊者只要拿到一組字典檔,便能對著 GlobalProt...

DAY 4

Day 04|遠距入口的攻防拉鋸:從SSL-VPN看身分驗證與邊界防禦-3

在加固了邊界防禦與連線監控後,維運實務最常面臨的突發危機,莫過於資安通報中突然跳出的高風險警示。當資安團隊示警邊界入口如 GlobalProtect 出現嚴重漏...

DAY 5

Day 05|當儀表板亮起流量海嘯:監控系統下的 DDoS 識別

當小智總算連上VPN,剛連上監控系統,赫然發現到網路流量有異常暴增!!於是小智也只能去電給IDC值班區 小智:您好,我是貴單位IDC託管客戶,從監控系統發現,目...

DAY 6

Day 06|第一週的維運復盤:從被動滅火到架構縱深,一線網管的防禦蛻變

走過前五天的技術實戰及近幾年對於資安的學習,回頭檢視這趟歷練,我發現自己不僅停在表面的操作及執行命令經驗,而是看待問題的維度有所提升。 過去做為一線網管,思考模...

DAY 7

Day 07|穿透邊界後的首道關卡:Apache 反向代理安全配置與維運人體工學

在第一週完成了邊界防火牆、身分阻斷與流量清洗的防線後,當封包真正穿越了閘道器進入內網,承接流量的第一線往往是負責負載平衡與路由轉發的 Web 反向代理(Reve...

DAY 8

Day 08|當伺服器遭遇狂轟濫炸:Apache 日誌威脅特徵辨識與 Fuzzing 拆解

反向代理上線後,最常讓維運人員罣礙的,莫過於 access_log 檔案大小突然以數百 MB 的速度暴增,終端機上一行行連發的 404 與 403 紀錄如瀑布般...

DAY 9

Day 09|從一條 /.env 探測看資安治理:以縱深防禦與自動化化解開發維運的結構性風險

在許多企業的維運報表上,Web 伺服器日誌中出現的 GET /.env、GET /.git/HEAD 或 GET /backup.zip,往往被視為無害的「背景...

DAY 10

Day 10|從分散式日誌到企業免疫系統:資安長視角下的 SIEM 整合與資料治理實戰

在完成了邊界防護收斂、Web 反向代理細部調整與動態探測阻斷後,多數技術團隊會認為企業的防禦工事已然完備。然而,每當我以資安長(CISO)的視角走進監控中心(S...

誤闖資安叢林的老小白的收藏
誤闖資安叢林的老小白的追蹤
誤闖資安叢林的老小白的Like
誤闖資安叢林的老小白的紀錄