iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
佛心分享-IT 人職涯歷練

從 IT 工程師到資安領域 系列

簡單分享從 IT 到資安領域所碰到的一些經歷

參賽天數 23 天 | 共 23 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 1|從 IT 工程師到 SOC:我怎麼走進資安監控這條路

大家好,我是普通老百姓,簡稱的話,CYT。接下來的30天,我會分享自己過去五年到現在在資安領域的相關經驗分享,以及從一般的資訊人員轉過去碰到的挫折,如果在某日可...

2026-08-31 ‧ 由 CYT 分享
DAY 2

Day 2|做了五年 SIEM 後,我才發現 SOC 的核心從來不只是工具

今天來繼續分享之前的經驗了 如果回到五年前,如果問我甚麼 SOC 或者 SOAR 最重要的是甚麼?我可能會把答案的核心放在 SIEM 上。 Log 有沒有正常收...

2026-09-01 ‧ 由 CYT 分享
DAY 3

Day 3|第一次接觸 Stellar Cyber:SIEM/SOAR 平台到底在解決什麼問題

今天小小的回憶一下,五年前的我在第一次碰到 Stellar Cyber 這個產品的時候。當時我完全不懂甚麼是 SOC/SOAR 、EDR、NDR、XDR、MDR...

2026-09-02 ‧ 由 CYT 分享
DAY 4

Day 4|SIEM 導入第一步:企業環境中有哪些 Log 值得收

昨天提到,五年前第一次接觸 Stellar Cyber 的時候,我是從 Firewall Syslog 開始, 第一次看到 Log 被送進 Sensor,再到...

2026-09-03 ‧ 由 CYT 分享
DAY 5

Day 5|Firewall、Network Traffic、EDR:不同資料來源到底能看到什麼?

前幾天一直提到 SIEM 收集不同的 Log ,但是通常企業中的設備都很多, 每種設備提供的資訊都不太一樣。 最初接觸 SIEM 的時候並無多想這麼多, 只是知...

2026-09-04 ‧ 由 CYT 分享
DAY 6

Day 6|Stellar Cyber 架構規劃:建置各功能部件如何配置?

我今天來說明自身對於 SIEM 的經驗, 比起建置,會有一個在前面要更先準備的, 那就是 "調查客戶的環境" 雖然進去的系統都是一樣的,但是...

2026-09-05 ‧ 由 CYT 分享
DAY 7

Day 7|SIEM 建好不代表馬上能用:怎麼做事件分類與規則調校的經驗分享

前面幾天從 Log Source、Firewall、Network Traffic、EDR,一路講到昨天 SIEM 的架構規劃。 假設今天 Sensor、Col...

2026-09-06 ‧ 由 CYT 分享
DAY 8

Day 8|每天幾百幾千個 Alert,SOC 怎麼降低 False Positive

上一篇有提到,我剛開始接觸 SIEM 的時候,面對 Alert 其實也是一筆一筆慢慢看。 從時間、IP、Port、Service、連線次數、傳輸量,再去看有沒有...

2026-09-07 ‧ 由 CYT 分享
DAY 9

Day 9|MITRE ATT&CK 是甚麼?從完全不懂到開始知道怎麼用的經驗分享

在資安工作中,我經常會看到「MITRE ATT&CK」這個名字。 它可能出現在 SIEM Alert、偵測規則的說明,或資安產品提供的事件資訊裡。有時候...

2026-09-08 ‧ 由 CYT 分享
DAY 10

Day 10|從 Alert 到 Case:我在 SOC 工作中逐漸理解事件關聯與攻擊鏈

剛開始使用 Stellar Cyber 做 SOC 工作時,我在首頁就看過攻擊鏈的畫面。但當時,我完全不清楚它代表什麼,只把它當成平台上的統計資訊。 後來聽到「...

2026-09-09 ‧ 由 CYT 分享