iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

經濟部國營聯招資通安全類科 30 天精讀筆記 系列

這是一篇為「經濟部國營聯招資通安全類科」 30 天精讀系列。內容對應官方命題大綱四大範疇:資通安全概論、法令與規範、安全管理、防護技術,涵蓋密碼學基礎、資安法規逐條解讀、ISMS 與風險管理、零信任架構、SOC 監控到滲透測試與源碼檢測。

系列會依各單元性質彈性調整寫作方式,可能是觀念整理、法條解讀、案例分析,或搭配考題演練與易混淆概念比較,並在各大範疇結尾安排總複習,以系統化掌握重點。
適合做系統化複習,也適合想快速掌握資安基礎與法規全貌的 IT 從業者參考,希望讓枯燥的法規條文與技術概念變得好讀、好記、好上手。

參賽天數 10 天 | 共 10 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

原來 SBOM 不只是名詞,而是未來資安人的基本功

剛考完IPAS資訊安全工程師中級考試,發現資安的範圍早不再只有防火牆、IDS/IPS、VPN這些傳統的防護機制,而是逐漸往供應鏈安全、法規遵循、工控、AI方向發...

2026-09-14 ‧ 由 sheryl 分享
DAY 2

從 IAM 到 ZT PMO:企業導入零信任的完整管理思維

聽到零信任我們會想到MFA、IAM、微分段近期 CSA(Cloud Security Alliance)發布《Zero Trust Program Manage...

2026-09-15 ‧ 由 sheryl 分享
DAY 3

產品漏洞誰負責?從 CRA 新制認識 PSIRT 與供應鏈安全

近年資安風險已從企業內部系統延伸至整個軟體供應鏈。近期歐盟 CRA 上路,都顯示企業不只要保護資料,更要確保產品本身的安全性。 一、CRA 是什麼Cyber R...

2026-09-16 ‧ 由 sheryl 分享
DAY 4

CRA、SBOM 與漏洞管理一次搞懂:產品資安成熟度評估解析

為協助中小企業因應 CRA,ENISA 推出 SME Cyber Resilience Maturity Assessment Model,提供自我盤點工具。C...

2026-09-17 ‧ 由 sheryl 分享
DAY 5

NIST IR 8587 權杖與身分聲明防護指引

未來身分安全的保護對象不再只有使用者帳號,工作負載身分與 AI Agent 也逐漸成為重要的 IAM 管理對象。此外,隨著 PQC 發展,組織除了考量演算法安全...

2026-09-18 ‧ 由 sheryl 分享
DAY 6

你的公司網域安全嗎?3分鐘看懂DNSSEC / RPKI / Registry Lock

一、DNSSEC — 防止網址被竄改確保查到的網址資料沒被竄改,避免使用者在不知情下被導到假網站。 2026年9月台灣目前部署率僅 2.47%,等於每100個「...

2026-09-19 ‧ 由 sheryl 分享
DAY 7

ASCII Smuggling攻擊手法

一、隱形字元我們肉眼看不見但是實際隱藏了惡意字元利用 Unicode 中的標籤字元區塊藉此躲避資安偵測二、攻擊案例釣魚信內容包了隱藏的惡意字元三、防護措施1.正...

2026-09-20 ‧ 由 sheryl 分享
DAY 8

ISO國際鑑識標準與 DEFSOP

一、數位鑑識ISOISO/IEC 27043:調查流程與準備度框架ISO/IEC 27037:現場數位證物識別、收集與保存ISO/IEC 27041:數位鑑識工...

2026-09-21 ‧ 由 sheryl 分享
DAY 9

供應鏈安全再升級!NIST IR 8536 與產品來源驗證機制

**NIST IR 8536 **一、選擇性揭露(敏感資料仍保留於企業內部系統)只揭露:1.產品識別碼2.組織資訊3.時間戳記二、不限定技術實作方式(舊)202...

2026-09-22 ‧ 由 sheryl 分享
DAY 10

企業後量子密碼學(PQC)轉型

一、 PQC轉型進入實作階段澳洲通訊局(ASD)發布PQC轉型第四階段建議。組織完成密碼資產盤點、風險評估與轉型優先排序後,需開始實際導入抗量子密碼演算法。 二...

2026-09-23 ‧ 由 sheryl 分享