iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
佛心分享-IT 人自學之術

每天一點點資安黑魔法 系列

介紹與資安相關的管理與技術

鐵人鍊成 | 共 30 篇文章 | 14 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day21 | 日誌與稽核記錄管理:留痕是資安的第一步!

無論是駭客攻擊、資料外洩,或是系統異常,「沒有留下記錄」就是最大的資安風險。今天我們來談談資安防禦中不可或缺的一環:「日誌管理(Log Management)」...

2025-08-21 ‧ 由 elvira 分享
DAY 22

Day22 | 災難復原與備份策略:當系統壞掉,你該怎麼救?

當資安事件真的發生、系統宕機、資料被加密勒索,你有什麼備案嗎? 今天我們要談的是企業資安的最後防線:「災難復原計畫(DRP, Disaster Recovery...

2025-08-22 ‧ 由 elvira 分享
DAY 23

Day23 | 通報與應變機制:CSIRT 與 SOC 是什麼?出事該怎麼辦?

⚠️ 資安事件不怕發生,最怕的是沒有人知道怎麼處理。今天介紹兩個重要的資安應變角色: CSIRT:資安事件應變小組 SOC:資安營運中心 它們就像「...

2025-08-23 ‧ 由 elvira 分享
DAY 24

Day24 | APT 與社交工程:看不見的敵人,比你想像的更危險

駭客有時候不靠硬幹,靠的是「慢慢滲透」和「騙你點下去」。今天介紹兩種企業最害怕的威脅: APT:進階持續性威脅(Advanced Persistent Th...

2025-08-24 ‧ 由 elvira 分享
DAY 25

Day25 | 數位簽章與電子簽章:保證文件真實性的資安利器!

當我們在線上簽署合約或傳送重要文件時,如何確保「內容未被竄改」且「確實是本人簽的」? 這時候就會用到 電子簽章 和 數位簽章! 一、電子簽章 vs 數位簽章(...

2025-08-25 ‧ 由 elvira 分享
DAY 26

Day26 | 雲端服務模式:IaaS、PaaS、SaaS 到 QaaS 是什麼?

雲端運算(Cloud Computing)是現代資訊系統發展的主流,iPAS 考試也常出現「雲端服務模式」的比較與應用情境。本篇帶你一次搞懂常見的雲端服務類型(...

2025-08-26 ‧ 由 elvira 分享
DAY 27

Day27 | iPAS 常考 Linux 指令與資安應用技巧

Linux 是資安人員常用的作業系統之一,無論是主機弱點掃描、日誌查詢、帳號管理,或系統備份,很多操作都離不開 CLI(Command Line Interfa...

2025-08-27 ‧ 由 elvira 分享
DAY 28

Day28 | 帳號安全與密碼管理政策

帳號與密碼是資訊安全的第一道防線。不論在企業環境還是作業系統中,帳號管理與密碼政策都是防止未授權存取的基礎措施。 本篇整理 iPAS 常考的帳號安全機制、密碼強...

2025-08-28 ‧ 由 elvira 分享
DAY 29

Day 29 | 社交工程攻擊與防範技巧

社交工程(Social Engineering)是指透過心理操控、人為騙術,誘使目標人物洩漏敏感資訊或執行不當行為的攻擊方式。此類攻擊不依賴技術漏洞,而是利用人...

2025-08-29 ‧ 由 elvira 分享
DAY 30

Day30 | 資安常見攻擊類型解析

一、主要攻擊類型總覽 攻擊類型 主要手法與目標 代表範例 防範重點 惡意軟體 病毒、木馬、勒索軟體等破壞系統 勒索軟體 WannaCry 防毒軟體...

2025-08-30 ‧ 由 elvira 分享