本系列文章為挑戰 iPAS 中級資訊安全工程師的 30 天備考全記錄。內容為看完工研院 TronClass 數位課程,資安規劃實務與資安防護實務共 12 支影片所做的筆記。透過每日的課程筆記與最後的考題整理,分享個人歷程也同時帶領讀者一起學習有關證照的內容。
大家好!在暑假結束前給自己一個目標!就是準備 IPAS 中級資安工程師證照。第一天先不講技術性文章,先給這 30 天作為一個開端說明為什麼要考證照,以及 30...
一、 弱點與威脅的基本概念 弱點(Vulnerability / 漏洞) 定義:系統本身、程式碼缺陷(Coding Bug)、作業系統設定有錯,或人為操作不...
一、 弱點掃描分類 系統弱掃(Vulnerability Assessment, VA)檢測對象:作業系統、網路設備及其組態、預設帳號密碼。依據標準:最新版...
一、 CSRF(跨站請求偽造)與攻擊軌跡判讀 CSRF(Cross-Site Request Forgery) 攻擊原理:駭客設計惡意 URL 連結帶有敏...
一、 防火牆(Firewall)與 UTM 三大主要用途 網路區隔(Segmentation):依安全等級劃分不同網段。常見的三分區概念(Three-Zone...
一、 入侵偵測與防護系統(IDS / IPS)用途與運作原理用途:識別網路中的異常或攻擊行為,並進行記錄(IDS,被動示警)或主動攔阻(IPS,即時阻斷)。註:...
一、 主機與端點(Endpoint)領域常見防護機制與趨勢 新興攻擊趨勢 無檔案型病毒(Fileless Malware):不以傳統檔案形式存在硬碟中,而...
一、 網路與端點安全考題解析 DMZ 郵件伺服器發現惡意程式 潛在資安風險:DMZ 屬於對外隔離區,若郵件伺服器遭植入惡意程式,駭客極可能已以此為跳板,進...
一、 資料保護與備份核心機制 備份的三大核心目的與媒介 目的:主要保護資料的可用性(Availability),避免資料毀損時無法復原。 備份標的:分為檔...
一、 日誌的重要性與核心要素 日誌的主要類別 日誌內容:記錄系統運作狀態與使用者活動。 各類日誌特性對比如下: 日誌類別 常見範例與應用情境...