iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

30天準備 IPAS 資安工程師之課程筆記與備考實戰 系列

本系列文章為挑戰 iPAS 中級資訊安全工程師的 30 天備考全記錄。內容為看完工研院 TronClass 數位課程,資安規劃實務與資安防護實務共 12 支影片所做的筆記。透過每日的課程筆記與最後的考題整理,分享個人歷程也同時帶領讀者一起學習有關證照的內容。

參賽天數 25 天 | 共 25 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11:資安監控、SOC 運作模式與事件處理生命週期

一、 資安監控與事件通報機制:核心名詞解析 SOC 與相關服務架構 組織在面對日趨複雜的網路攻擊時,通常會透過以下核心機制來進行防守與監控: 名稱...

2026-08-27 ‧ 由 cangil 分享
DAY 12

Day 12:歷年考題範例解析(安全維運實務篇)

一、 網路與硬體架構考題解析 RAID 5 磁碟陣列特性判斷 題目核心:下列關於 RAID 5 的描述何者最不正確? 解析:RAID 5 最少需要 3 顆...

2026-08-28 ‧ 由 cangil 分享
DAY 13

Day 13:歷年考題範例解析(應用安全、機房防護與通訊協定篇)

一、 網站應用程式安全與機房防護考題解析 網站應用程式安全性監控(複選題觀念) 正確作法:錯誤細節應詳細記錄於後端日誌以供分析,且日誌需即時產生並集中管理...

2026-08-29 ‧ 由 cangil 分享
DAY 14

Day 14 主題:資安管理系統(ISMS)的法規遵循與 ISO 27001 實務脈絡

一、 企業資安的頂層設計:法規遵循與治理要求在建置資安防護網時,企業必須先釐清自身所處的產業特性與營運據點,對應合適的法規框架。這些規範大致可分為三大類: 我...

2026-08-30 ‧ 由 cangil 分享
DAY 15

Day 15:跨國企業法規適用與網路架構設計實務

一、 跨國企業資安法規適用範圍判定 地理屬地原則:在建置資安系統與評估法規遵循時,應對焦於企業實際營運及據點所在之屬地法規。 實務案例延伸:例如跨國零售集團若同...

2026-08-31 ‧ 由 cangil 分享
DAY 16

Day 16:營運持續管理(BCM)執行順序與管理目標

一、 營運持續管理(BCM)之執行順序依據 ISO 22300 系列標準,營運持續管理的正確執行流程為由上而下(Top-Down): 執行步驟 核心作業內...

2026-09-01 ‧ 由 cangil 分享
DAY 17

Day 17:資安事件通報時效與高可用性(HA)架構

一、 資安事件通報與應變處理原則 網域伺服器異常處置: 當網域伺服器(Domain Server)等核心元件出現疑似未經授權的存取異常時,即使尚未完全確...

2026-09-02 ‧ 由 cangil 分享
DAY 18

Day 18:資安風險管理標準與三大評鑑比較

一、 三大核心風險評鑑標準比較組織在不同情境下需採用對應的評鑑標準: 評鑑標準 關注焦點與核心目的 事件類型與涵蓋範圍 ISO/IEC 27005...

2026-09-03 ‧ 由 cangil 分享
DAY 19

Day 19:ISO/IEC 27005 風險管理循環四大步驟

今天來到了資安規劃實務 Tronclass 第三部影片的內容。考完試之後其實有一些內容不是說不會考,只是說有一個概念會比較好,但是基本上考題不是那麼直白得出法。...

2026-09-04 ‧ 由 cangil 分享
DAY 20

Day 20:風險評估實務與網頁安全防護機制

今天來到了資安規劃實務第四支影片,今天的內容也是偏知道、有概念就好了,考題考比較多應該是 BIA 給一個情境詢問是哪一種衝擊以及密碼設定(就是複雜度之類的)。那...

2026-09-05 ‧ 由 cangil 分享