iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

新手開發者的資安第一課:30 天搞懂 OWASP Top 10 與常見漏洞 系列

本系列文章專為新手開發者量身打造礎概念與,將用 30 天的時間,帶你系統化掌握資安基防禦技巧。內容以 OWASP Top 10(如 SQL 注入、XSS、不安全的直接物件引用等)為核心,結合真實漏洞案例分析與實作防禦示範,幫助你快速理解攻擊原理、精準辨識常見的程式碼漏洞,讓資安防護觀念輕鬆融入日常開發流程中!

參賽天數 17 天 | 共 17 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文 |團隊nutc imac
DAY 1

[Day 01] 資安風險剖析:為什麼開發者與維運人員都該懂系統風險?

歡迎來到這30天的資安之旅! 如果你是開發者,可能習慣專注於功能開發、畫面呈現與 API 效能;如果你是維運人員,你的日常目標可能是系統穩定、服務不中斷與自動化...

2026-09-15 ‧ 由 calvin0518 分享
DAY 2

Day 02:機密性與完整性危機 ---- 資產未分類分級引發的資料洩漏風險 #

在昨天有提到「功能寫對」不等於「系統安全」,「服務有運作」不等於「沒有被入侵」。 在了解所有的資安漏洞和風險之前一定要先認識「CIA」這個資安的3個黃金準則,它...

2026-09-16 ‧ 由 calvin0518 分享
DAY 3

Day 03:社交工程威脅––釣魚郵件(Phishing)與社交工程演練盲點

在前兩天的文章中,我們討論了資安的基礎架構與 CIA 資安三要素。然而,無論系統安裝了多強大的防火牆、撰寫了多安全的程式碼,系統終究是由「人」在操作。 「人」往...

2026-09-17 ‧ 由 calvin0518 分享
DAY 4

Day 04:存取控制缺陷----過度授權與特權帳號風險

在前幾天,我們討論了資安黃金三要素CIA以及針對「人」的社交工程攻擊。今天,我們要探討系統內部最常被忽視、卻也是資安事故中危害最嚴重的技術漏洞之一——存取控制缺...

2026-09-18 ‧ 由 calvin0518 分享
DAY 5

Day 05:身分認證漏洞––弱密碼暴力破解與缺乏多因素驗證(MFA)的危機

在昨天的文章中,我們探討了「授權(Authorization)」問題——也就是使用者進入系統後能做什麼。今天我們要回到更前方的關卡:「認證(Authentica...

2026-09-19 ‧ 由 calvin0518 分享
DAY 6

Day 06:營運中斷風險––缺乏備援(RTO/RPO)與營運持續計畫(BCP)漏洞

在前面的章節中,我們討論的焦點大多集中在機密性(C)與完整性(I)——例如防止資料外洩與阻止未授權的篡改。然而,資安三要素中的最後一個——可用性(Availab...

2026-09-20 ‧ 由 calvin0518 分享
DAY 7

Day 07:備援架構實戰----關於的備援專有名詞補充與自動化腳本指令

在前面的 Day 06 中,我們介紹了 RTO/RPO 估算以及 BCP 營運持續計畫。我們將聚焦於昨天提到的備援架構中的專有名詞,並逐行解析實務中最常使用的自...

2026-09-21 ‧ 由 calvin0518 分享
DAY 8

Day 08:網路邊界失效----未切換 VLAN 與防火牆設定錯誤

在前面的章節中,我們探討了應用程式層面的身分驗證、過度授權與備援機制。然而,許多企業最嚴重的資安災難,往往源自於最基礎的架構——網路邊界防護完全失效。 許多團隊...

2026-09-22 ‧ 由 calvin0518 分享
DAY 9

Day 09:中間人攻擊(MITM)----未加密傳輸(HTTP/FTP)與 ARP Spoofing

在 Day 08 中,我們討論了網路邊界失效與 VLAN 切分不當導致的內網風險。當攻擊者進入同一個區域網路(LAN),或是使用者連接到不安全的Wi-Fi 時,...

2026-09-23 ‧ 由 calvin0518 分享
DAY 10

Day 10:服務癱瘓攻擊––DDoS / DoS 流量攻擊與反射型放大攻擊

在前幾天,我們探討了中間人攻擊(MITM)與網路邊界失效問題。然而,對於許多商業系統而言,最直觀且損失慘重的資安事件,莫過於服務完全無法存取,最經典的例子就是阻...

2026-09-24 ‧ 由 calvin0518 分享