iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
佛心分享-IT 人自學之術

Windows 資安防禦:從威脅偵測到事件回應 系列

從情報收集到事件回應,本系列將帶您認識資安防禦的核心概念與工具,並結合 Windows 環境中的事件檢視器、Sysmon、Process Monitor 等工具,從威脅偵測到事件回應。

參賽天數 3 天 | 共 3 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 01 -情報是什麼很重要嗎?

前言 在資安領域中,「情報」是一個非常重要的概念情報能幫助我們更快理解威脅,提早了解攻擊,並協助制定有效的防禦策略 但是情報並不是隨便收集一些資料就好,它需要...

2025-09-15 ‧ 由 燒肉 分享
DAY 2

Day 02 - 什麼是網路攻擊鏈(Cyber Kill Chain)

前言 Hi 各位好~今天我們要來聊聊什麼是 網路攻擊鏈(Cyber Kill Chain)!這個概念其實是一種駭客攻擊的生命週期模型,它幫助我們從攻擊者的角度來...

2025-09-16 ‧ 由 燒肉 分享
DAY 3

Day 03- 為什麼要談事件處理?

前言 當凌晨三點告警突然響起把你吵醒,你有多少時間來判斷這是誤報還是真正的攻擊?資安事件應變處理(Incident Handling, IH)就是在這關鍵時刻,...

2025-09-17 ‧ 由 燒肉 分享