iT邦幫忙

CyberSerge 的所有留言 220

Day 17 - Network Analyzers

不一定是hub,TAP也很常見,甚至更高端的設備也有。network analyzer是一個籠統的稱呼,使用什麼技術、收集什麼資料都有差別,通常網路最佳化+除錯...

2021-10-02 ‧ 由 CyberSerge 留言

達標好文 Day1 滲透測試定義與資安服務比較

好清晰的圖表!一目了然 據我的經驗,現在還有一種服務很流行,介於弱點掃描和滲透測試之間,主要是弱點掃描後,直接運用一些script自動進行滲透測試,一方面確認是...

2021-09-26 ‧ 由 CyberSerge 留言

[Day07]打造專業稽核形象

關於專業稽核形象,我一直再思考到底「要不要笑」這件事。有時候稽核師都沒笑容,會議氣氛好凝重>< 受稽核方感覺被針對,會產生防禦心態;有時候稽核師笑容...

2021-09-25 ‧ 由 CyberSerge 留言

[Day06]沒有稽核經驗咋怎

盲目發問真的很扯,傻眼;不要怕請教也很重要,絕對不能預設對方系統結構怎樣,就算有網路圖表也要再三確認。 我遇過很好笑的情況是:發問的人越來越火大,因為他預設了情...

2021-09-25 ‧ 由 CyberSerge 留言

[Day09]實習稽核常見情境

稽核時不能給客戶實際的建議 喔喔?真的?這是為什麼呢?

2021-09-25 ‧ 由 CyberSerge 留言

[Day01]我要成為稽核大師

稽核標準躺餘生不用拼命追新技術 這句有莫名吸引力....^^

2021-09-25 ‧ 由 CyberSerge 留言

達標好文 【DAY 4】 Power Automate 簡介 + 訂便當系統

很實用的應用流程!

2021-09-25 ‧ 由 CyberSerge 留言

執行弱點掃描之後

這裡要確認一下:是風險Risk還是嚴重性Severity?兩者是不同的觀念,解讀弱點掃描報告時必須釐清。

2021-09-25 ‧ 由 CyberSerge 留言

縱深防禦架構有效性檢視

我覺得ISMS框架被誤解詮釋造成的問題太多了,可能要從別的層面/方式來檢視縱深防禦架構有效性

2021-09-25 ‧ 由 CyberSerge 留言