本系列文章為挑戰 iPAS 中級資訊安全工程師的 30 天備考全記錄。內容為看完工研院 TronClass 數位課程,資安規劃實務與資安防護實務共 12 支影片所做的筆記。透過每日的課程筆記與最後的考題整理,分享個人歷程也同時帶領讀者一起學習有關證照的內容。
一、 資安監控與事件通報機制:核心名詞解析 SOC 與相關服務架構 組織在面對日趨複雜的網路攻擊時,通常會透過以下核心機制來進行防守與監控: 名稱...
一、 網路與硬體架構考題解析 RAID 5 磁碟陣列特性判斷 題目核心:下列關於 RAID 5 的描述何者最不正確? 解析:RAID 5 最少需要 3 顆...
一、 網站應用程式安全與機房防護考題解析 網站應用程式安全性監控(複選題觀念) 正確作法:錯誤細節應詳細記錄於後端日誌以供分析,且日誌需即時產生並集中管理...
一、 企業資安的頂層設計:法規遵循與治理要求在建置資安防護網時,企業必須先釐清自身所處的產業特性與營運據點,對應合適的法規框架。這些規範大致可分為三大類: 我...
一、 跨國企業資安法規適用範圍判定 地理屬地原則:在建置資安系統與評估法規遵循時,應對焦於企業實際營運及據點所在之屬地法規。 實務案例延伸:例如跨國零售集團若同...
一、 營運持續管理(BCM)之執行順序依據 ISO 22300 系列標準,營運持續管理的正確執行流程為由上而下(Top-Down): 執行步驟 核心作業內...
一、 資安事件通報與應變處理原則 網域伺服器異常處置: 當網域伺服器(Domain Server)等核心元件出現疑似未經授權的存取異常時,即使尚未完全確...
一、 三大核心風險評鑑標準比較組織在不同情境下需採用對應的評鑑標準: 評鑑標準 關注焦點與核心目的 事件類型與涵蓋範圍 ISO/IEC 27005...
今天來到了資安規劃實務 Tronclass 第三部影片的內容。考完試之後其實有一些內容不是說不會考,只是說有一個概念會比較好,但是基本上考題不是那麼直白得出法。...
今天來到了資安規劃實務第四支影片,今天的內容也是偏知道、有概念就好了,考題考比較多應該是 BIA 給一個情境詢問是哪一種衝擊以及密碼設定(就是複雜度之類的)。那...