iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
自我挑戰組

AI學習之旅 系列

第一年參加鐵人
不敢預期會完賽
不過可以試試看
配合AI學習
如程式
如資安
或是其他的應用
請大家祝福我^^

參賽天數 24 天 | 共 25 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11 社交工程、惡意軟體、網站攻擊全圖鑑

(定義 × 案例 × 偵測指標 × SOC/IR Playbook × 實務工具箱) 免責聲明本文為學習筆記與模擬作業情境,整合公開報導、業界研究與實務經驗供...

2025-09-25 ‧ 由 阿星 分享
DAY 12

Day 12 漏洞管理與修補大作戰 × SBOM 與供應鏈安全

⚠️ 免責聲明本文為學習筆記與模擬作業情境,整合公開報導、權威文件與實務經驗供教學與練習使用。非法律或正式調查報告;實際應用時請依組織政策與法規執行。 目錄...

2025-09-26 ‧ 由 阿星 分享
DAY 13

Day 13 認識威脅行為者 × 漏洞管理實戰:從動機到修補優先級(含權威定義與出處)

簡介本文把「認識威脅行為者(Threat Actors)」與「漏洞管理 / SBOM 實務」整合成一篇實作導向筆記。目標是把威脅模型(誰、為何、如何)和技術優...

2025-09-27 ‧ 由 阿星 分享
DAY 14

Day 14 CISSP 八大安全領域(上篇)

Security and Risk Management、Asset Security、Security Architecture and Engineerin...

2025-09-28 ‧ 由 阿星 分享
DAY 15

Day 15 CISSP 八大安全領域(下篇)

Identity and Access Management、Security Assessment and Testing、Security Operatio...

2025-09-29 ‧ 由 阿星 分享
DAY 16

Day 16|Threat × Vulnerability × Risk:用案例釐清

⚠️ 免責聲明本文為學習筆記與模擬教學,引用國際公開文件(NIST、ISO、(ISC)²、ENISA、CISA)與公開新聞報導整理。非正式教材或考試指定用書,實...

2025-09-30 ‧ 由 阿星 分享
DAY 17

Day 17|NIST CSF vs ISO 27001:框架比較

⚠️ 免責聲明本文為學習筆記與模擬教學,引用國際公開文件(NIST、ISO、CISA、ENISA、金管會等)與公開新聞報導整理。非正式教材或考試指定用書,實際考...

2025-10-01 ‧ 由 阿星 分享
DAY 18

Day 18|三大安全控制:管理、技術、實體(2025 加強版)

⚠️ 免責聲明本文為學習筆記與教學整理,引用公開國際標準與報導,非正式教材。實務應依組織政策與法規調整。 前言 在資訊安全治理中,「控制(Controls)」...

2025-10-02 ‧ 由 阿星 分享
DAY 19

Day 19|Secure by Design:設計階段的安全思維

⚠️ 免責聲明本文為學習筆記與模擬教學,引用國際標準(CISA、NIST、ISO、OWASP 等)、公開新聞與研究報告整理。非正式教材或考試指定用書,實際應用請...

2025-10-03 ‧ 由 阿星 分享
DAY 20

Day 20|框架、控制與合規如何串起來

⚠️ 免責聲明本文為學習筆記與模擬教學,引用國際標準(NIST、ISO、ENISA、CISA)、台灣公開法規與新聞。非正式教材,實際落地需依組織政策與合規要求。...

2025-10-04 ‧ 由 阿星 分享