iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

從桃子園灘頭到CySA+ 系列

我曾在海上駕駛著橡皮艇搶灘,如今身在資訊業,考了CySA+,準備好要搶上資安浪潮的灘頭。
在這裡我會分享我的職涯、人生經驗以及我如何備考CySA+的心得。
也許技術含量不高,但還是想分享給在這迷途中徬徨的人們,我走過的路以及一路上接受的善意。

參賽天數 21 天 | 共 21 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 1

Day01|從軍官到SI工程師,最後走向CySA+

我的路途 回想18歲報考軍校、23歲下部隊,開始在海上、沙灘上、山上,從沒想過我會坐在這裡打鐵人賽的文章。曾經我操著橡皮艇在海上奔馳、搶灘,如今坐在電腦前已是一...

2026-09-15 ‧ 由 frog9527 分享
DAY 2

Day02|工欲善其事,必先利其器

首先工具很重要 不知道大家有沒有過一種經驗,筆電鍵盤怎麼打,手都卡卡的,但能打。自從我買了一把機械式鍵盤後...世界不一樣啦!!!除了被室友嫌棄很吵以外,那個觸...

2026-09-16 ‧ 由 frog9527 分享
DAY 3

Day03|封包裡面藏著什麼?

題目可能會丟一段封包摘要給你,然後問:這是什麼活動?我第一次遇到這種題,盯著那堆 IP 跟旗標看了快兩分鐘,最後在資料外洩跟橫向移動之間猜了一個,想當然爾,沒那...

2026-09-17 ‧ 由 frog9527 分享
DAY 4

Day04|Passive 還是 Active

有一題問我:下面哪一個技術「不適合」拿來做被動偵察。選項A:WHOISB:registrar 查詢C:BGP looking glassD:banner gra...

2026-09-18 ‧ 由 frog9527 分享
DAY 5

# Day05|Port到底怎麼看

有一題丟給我一份掃描結果,上面開著 22、80、443,還有 515、631、9100,問我這台最可能是什麼裝置。我看到 80 跟 443,直接很自信的選 we...

2026-09-19 ‧ 由 frog9527 分享
DAY 6

Day06|Process也有Parent

有一題給我幾台主機的 process 紀錄,要我挑出最該先查的那一台。 我掃過去,看到其中一台上面有 lsass.exe。 process 就是正在跑的程式,作...

2026-09-20 ‧ 由 frog9527 分享
DAY 7

Day07|憑證到底誰簽的

有一題,掃描報告上出現一條「SSL Certificate Signed Using Weak Hashing Algorithm」,問我要怎麼修。 我看到 w...

2026-09-21 ‧ 由 frog9527 分享
DAY 8

Day08|不要拿到什麼就想著丟沙箱

有一題問,手上有一個來路不明的執行檔,第一步應該做什麼。 我想說丟沙箱跑起來才知道這個執行檔會做什麼,反正沙箱有隔離。 那題正解是先做靜態分析。 靜態分析就是不...

2026-09-22 ‧ 由 frog9527 分享
DAY 9

# Day09|PAM 管的是什麼?

有一題講攻擊者疑似取得了一般使用者的帳號密碼,問接下來該加什麼控制,才能防止這個帳號被冒用。 選項裡有一個 PAM,全名 Privileged Access M...

2026-09-23 ‧ 由 frog9527 分享
DAY 10

Day10|STIX 跟 TAXII 差在哪?

有兩個名詞我卡了很久。 一題在問,STIX 這種東西為什麼人看得懂、機器也讀得動,我答了 TAXII。另一題問 TAXII 的重要性是什麼,我答了成本效益好、維...

2026-09-24 ‧ 由 frog9527 分享