iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

30 天取得 ISC2 Certified in Cybersecurity 系列

透過 30 天的文章,讓讀者理解 ISC2 Certified in Cybersecurity 考試重點

DAY 11

[Day 11] 存取控制簡介 - 2

特權存取管理 若使用者同時被授與可增、修、查、刪等各種權限,若沒有特權存取管理機制,該使用者每次都入都擁有所有權限,這是不安全的。使用者的特權應該在登入後、操作...

2023-09-12 ‧ 由 裸男 分享
DAY 12

[Day 12] 物理存取控制

物理存取控制指的是可以被實際接觸到的項目,可以被用於防止、監控、偵測設施內系統或區域被直接接觸的物理機制。例如保全、為藍、讀卡機、紅外線移動感測器、鎖、監視器等...

2023-09-13 ‧ 由 裸男 分享
DAY 13

[Day 13] 邏輯存取控制

邏輯存取控制為限制他人進入系統,或是進入有形資產或區域的電子方法,例如密碼、在資訊資產上的生物識別系統、有與後端系統(如人資系統)連接同步的讀卡機皆可以算是邏輯...

2023-09-14 ‧ 由 裸男 分享
DAY 14

[Day 14] 網路簡介

網路(Network)就是將兩部以上的電腦連接在一起,即可互相傳輸資訊,本篇與未來幾篇將介紹與網路相關的基礎知識,以便後續討論網路安全的相關技術。 網路的類型...

2023-09-15 ‧ 由 裸男 分享
DAY 15

[Day 15] OSI、TCP/IP 網路模型

OSI 模型 OSI 模型由 ISO 與 IEEE 共同制訂的 ISO/IEC 7498:Open Systems Interconnection 標準定義,由...

2023-09-16 ‧ 由 裸男 分享
DAY 16

[Day 16] IP 協定

網際網路協定(Internet Protocol,IP)目前共分為第四版(IPv4)與第六版(IPv6)版本。 IPv4 IPv4 提供 32 位元的定址空間,...

2023-09-17 ‧ 由 裸男 分享
DAY 17

[Day 17] 連接埠與協定

物理連接埠 指的是硬體設備(例如 Router、Switch、電腦等)上的連接埠,例如 Ethernet RJ-45、光纖、Cable 的連接孔。 邏輯連接埠...

2023-09-18 ‧ 由 裸男 分享
DAY 18

[Day 18] 威脅種類

常見的資安威脅共可分為以下幾種: 欺騙(Spoofing):透過偽造身分進入系統的攻擊,例如偽造 IP、MAC 位址、使用者名稱、WiFi SSID、Emai...

2023-09-19 ‧ 由 裸男 分享
DAY 19

[Day 19] 威脅預防與工具

威脅預防 更新系統與軟體 停用非必要服務:將系統中沒有被使用的協定或服務關閉,從源頭盡量降低漏洞被利用的風險。 使用 IDS/IPS 使用防毒軟體 使用防火牆...

2023-09-20 ‧ 由 裸男 分享
DAY 20

[Day 20] 網路安全基礎設施 - 1

自建資料中心 若組織需要資料中心時,可選擇外包的 IDC,或是自行建設,如果採用自行建設時,需要有足夠的土地容納建物,以及需要電力、空調、消防設備以及各種備用資...

2023-09-21 ‧ 由 裸男 分享