iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
佛心分享-IT 人自學之術

每天一點點資安黑魔法 系列

介紹與資安相關的管理與技術

鐵人鍊成 | 共 30 篇文章 | 14 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day11 | 身分認證三要素與多因子驗證解析

身分認證三要素(Three Factors of Authentication) 1️⃣ Something You Know(所知之事) 📌 定義:使用者記得...

2025-08-11 ‧ 由 elvira 分享
DAY 12

Day12 | 存取控制全攻略:模型、機制與實務應用

存取控制 「存取控制」(Access Control)是資訊安全中非常重要的一環,主要目的是確保只有被授權的使用者能存取特定的資源或資訊,以防止未經授權的存取、...

2025-08-12 ‧ 由 elvira 分享
DAY 13

Day13 | 網路安全基礎:OSI 與 TCP/IP 模型全解析

網路安全基礎:OSI 與 TCP/IP 模型全解析 OSI 七層模型(Open Systems Interconnection Model) 層級 名稱...

2025-08-13 ‧ 由 elvira 分享
DAY 14

Day14 | RAID 介紹

RAID 介紹 RAID(Redundant Array of Independent Disks)意指「獨立磁碟冗餘陣列」,是將多顆硬碟組成一個邏輯磁碟,提高...

2025-08-14 ‧ 由 elvira 分享
DAY 15

Day15 | 《滲透測試三種模式:黑箱、白箱、灰箱一次搞懂》

黑箱測試 vs 白箱測試比較(Black-box vs White-box Testing) 項目 黑箱測試(Black-box) 白箱測試(White-...

2025-08-15 ‧ 由 elvira 分享
DAY 16

Day16 | 對稱式 vs 非對稱式加密:差異、應用與混合加密

對稱式與非對稱式加密比較 在資安領域中,加密技術是保護資料的核心工具。而對稱式加密(Symmetric Encryption)與非對稱式加密(Asymmetri...

2025-08-16 ‧ 由 elvira 分享
DAY 17

Day17 | 滲透測試 vs 漏洞掃描

滲透測試:資安維運技術的實戰演練 一、什麼是滲透測試(PenTest)? 滲透測試是一種模擬駭客攻擊的手段,目的是在不造成實質損害的情況下測試系統的安全性。測試...

2025-08-17 ‧ 由 elvira 分享
DAY 18

Day18 | RTO、RPO、BCP、DRP 一次掌握

Day18|營運持續計畫與關鍵目標:RTO、RPO、BCP、DRP 資安不是只有防駭,更要思考「如果真的出事,怎麼快速復原」。本篇介紹在 iPAS 資安初級常考...

2025-08-18 ‧ 由 elvira 分享
DAY 19

Day19 | 備援架構與高可用性(HA):讓系統 24 小時不中斷!

備援架構與高可用性(HA) 企業服務越來越依賴網路系統,若系統一當機就可能造成營收損失或商譽危機,因此備援與高可用性(High Availability, HA...

2025-08-19 ‧ 由 elvira 分享
DAY 20

Day20 | 零信任架構(Zero Trust):資安不能靠信任!

傳統資安架構建立在「內部可信、外部不可信」的假設上,然而在現代威脅日益複雜、雲端化與遠端辦公普及的情況下,這樣的假設已不再可靠。 今天我們來介紹「零信任架構(Z...

2025-08-20 ‧ 由 elvira 分享