iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
佛心分享-IT 人職涯歷練

從網管黑手到資安長思維:一線維運的 30 天防禦進化與證照修煉 系列

以 CEH 駭客思維解構威脅,以 CISSP 架構建構縱深,以 ISO 27001 落地合規——這是一個 IT 工程師在系統、網路與資安十字路口的 30 天沉澱實錄。

參賽天數 22 天 | 共 22 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11|從告警疲勞到秒級處置:資安長視角下的 SOAR 自動化聯防與事件應變(IR)

在 Day 10 完成了 SIEM 的架構整合與跨域日誌關聯後,監控中心(SOC)的儀表板終於擁有了全局視野。然而,伴隨可視化而來的,往往是另一個令企業管理階層...

DAY 12

Day 12|當防線退至最後一米:資安長視角下的端點可視化與 EDR 行為防禦

在 Day 10 與 Day 11 建立了 SIEM 認知大腦與 SOAR 自動化神經後,我們的邊界與日誌防線已相當嚴密。然而,資安長必須始終抱持著一個殘酷的假...

DAY 13

Day 13|重組攻擊者的作案拼圖:Linux 數位鑑識基礎與日誌防竄改(auditd)

在 Day 10 到 Day 12,我們將防禦體系逐步推展至 SIEM 集中監控、SOAR 自動化聯防與 EDR 端點行為偵測。然而,資安維運的實戰殘酷之處在於...

DAY 14

Day 14| 第二週維運復盤:穿透邊界之後,伺服器與中介軟體的縱深防禦實戰

走過第一週的邊界設備防禦與 DDoS 流量硬仗,從 Day 07 到 Day 13,我們的視角正式從「邊界閘道」推進至「內網主機與核心服務」。這七天的歷程,記錄...

DAY 15

Day 15|切 VLAN 不只是為了廣播封包:交換器接入層安全與網路微隔離(Micro-segmentation)

在早期的網管職能,「切 VLAN」通常是為了解決非常具體的效能問題: 辦公室電腦多了,封包滿天飛引發廣播風暴(Broadcast Storm),或是印表機、監視...

DAY 16

Day 16|多外線接入的維運與防禦平衡:ISP專線、路由分流與高可用性實務

在很多工程師的刻板印象中,「資安」往往等同於築起高牆防範黑客入侵、避免資料外洩(Confidentiality 與 Integrity)。然而,翻開 CISSP...

DAY 17

Day 17|進得來、出得去:多外線 Inbound 流量調度與外部 DNS 容錯解析

在 Day 16 中,我們探討了如何透過 SD-WAN 與策略路由,妥善調度辦公室內部連往網際網路的「出口(Outbound/Egress)」流量,並透過 SL...

DAY 18

Day 18|清理陳年留下的「安全債」:Palo Alto 與 FortiGate 防火牆規則審計與瘦身

在任何營運超過三到五年的企業機房裡,翻開邊界防火牆的設定檔,往往能看見一本活生生的「維運地質沉積學」。 數百甚至數千條規則中,充斥著「Temp_Allow_Ve...

DAY 19

Day 19|當邊界出現未解漏洞:從通報代理商到原廠修補,一線網管的負責任揭露實踐

在 Day 04 探討 CVE-2026-0257 時,我們聚焦在防守方的「虛擬修補(Virtual Patching)」——如何在原廠發布修補程式或完成重啟前...

DAY 20

Day 20|當邊界退回帳號密碼:Google Workspace 帳號防護與 Linux SSH 特權存取加固

在探討過防火牆規則動態調整與漏洞揭露後,我們必須面對一個殘酷的事實:企業最常被攻破的入口,往往不是堅不可摧的邊界防火牆,而是管理不善的帳號與憑證。 根據各家資安...

誤闖資安叢林的老小白的收藏
誤闖資安叢林的老小白的追蹤
誤闖資安叢林的老小白的Like
誤闖資安叢林的老小白的紀錄