我曾在海上駕駛著橡皮艇搶灘,如今身在資訊業,考了CySA+,準備好要搶上資安浪潮的灘頭。
在這裡我會分享我的職涯、人生經驗以及我如何備考CySA+的心得。
也許技術含量不高,但還是想分享給在這迷途中徬徨的人們,我走過的路以及一路上接受的善意。
我的路途 回想18歲報考軍校、23歲下部隊,開始在海上、沙灘上、山上,從沒想過我會坐在這裡打鐵人賽的文章。曾經我操著橡皮艇在海上奔馳、搶灘,如今坐在電腦前已是一...
首先工具很重要 不知道大家有沒有過一種經驗,筆電鍵盤怎麼打,手都卡卡的,但能打。自從我買了一把機械式鍵盤後...世界不一樣啦!!!除了被室友嫌棄很吵以外,那個觸...
題目可能會丟一段封包摘要給你,然後問:這是什麼活動?我第一次遇到這種題,盯著那堆 IP 跟旗標看了快兩分鐘,最後在資料外洩跟橫向移動之間猜了一個,想當然爾,沒那...
有一題問我:下面哪一個技術「不適合」拿來做被動偵察。選項A:WHOISB:registrar 查詢C:BGP looking glassD:banner gra...
有一題丟給我一份掃描結果,上面開著 22、80、443,還有 515、631、9100,問我這台最可能是什麼裝置。我看到 80 跟 443,直接很自信的選 we...
有一題給我幾台主機的 process 紀錄,要我挑出最該先查的那一台。 我掃過去,看到其中一台上面有 lsass.exe。 process 就是正在跑的程式,作...
有一題,掃描報告上出現一條「SSL Certificate Signed Using Weak Hashing Algorithm」,問我要怎麼修。 我看到 w...
有一題問,手上有一個來路不明的執行檔,第一步應該做什麼。 我想說丟沙箱跑起來才知道這個執行檔會做什麼,反正沙箱有隔離。 那題正解是先做靜態分析。 靜態分析就是不...
有一題講攻擊者疑似取得了一般使用者的帳號密碼,問接下來該加什麼控制,才能防止這個帳號被冒用。 選項裡有一個 PAM,全名 Privileged Access M...
有兩個名詞我卡了很久。 一題在問,STIX 這種東西為什麼人看得懂、機器也讀得動,我答了 TAXII。另一題問 TAXII 的重要性是什麼,我答了成本效益好、維...