iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

珍惜生命,遠離資安 - 避免不良的資安作法,專注重要事項 系列

所有主機即時更新到最新版本
所有漏洞於一周完成修補
所有XX於XX完成防護

什麼問題皆需要全面處理嗎?
以風險控管方式處理,低風險就不需要處理?
基於80/20法則以重要的處理,哪些是重要的?
在有限的時間,完成應盡的責任

鐵人鍊成 | 共 33 篇文章 | 9 人訂閱 訂閱系列文 RSS系列文

31. 全自動安全營運中心

說明 資安的範圍很廣,一直讓資安人員做些瑣事離職率可能會上升 我們想要更快速的回應/處理事件,就算有24小時維運也需要處理時間,更何況技術頂尖的專家少會接受輪...

2023-10-19 ‧ 由 Eugene 分享

32. Wazuh透過Shuffle做SOAR -1

說明 SOAR (Security Orchestration, Automation, and Response)不一定要侷限使用什麼工具,既有的Script...

2023-10-24 ‧ 由 Eugene 分享

33. Wazuh透過Shuffle做SOAR -2

說明 Wazuh偵測 SAM Credential dumping並觸發告警,接著透過Shuffle觸發停用該Active Directory使用者帳戶 Win...

2023-10-25 ‧ 由 Eugene 分享