本系列以「地圖」為概念,帶領讀者在 30 天內建立完整的資訊安全知識體系。從資安的基本心法(CIA 三要素、風險模型)出發,依序走過網路安全、系統與作業系統安全、Web 應用安全(OWASP Top 10)、密碼學基礎、身分驗證與存取控制、惡意程式與威脅情資、雲端與容器安全、資安治理與法規,最終以紅隊/藍隊視角與職涯發展作結。每篇聚焦一個核心概念,輔以實例說明,適合有程式或網路基礎、但資安領域尚為新手的讀者,目標是建立能自行深入鑽研任一分支的知識地圖。
去年某家連鎖餐飲品牌的會員系統被打穿,外流的不是信用卡卡號,而是「會員生日、消費習慣、常去分店」這種看起來不痛不癢的資料。新聞熱度撐不到三天就過去了,但對資安圈...
資安新聞常常寫「某某系統存在高風險漏洞」,這句話其實把兩個不同的東西黏在一起講了。漏洞是漏洞,風險是風險,兩者不是同一件事,只是中文報導習慣把它們混著用,久而久...
「紅隊」這個詞這幾年常被拿來當形容詞用,連科技公司評估新產品風險都會說「找紅隊來測試一下」,意思大概就是「找人來找麻煩」。這個用法沒有錯,但把它放回資安的原始語...
資安文章最勸退新手的地方,往往不是概念太難,而是縮寫太多。一段話裡塞了 CVE、CVSS、APT、IOC、Zero-day,句子結構明明很簡單,但每個名詞都要停...
大部分人第一次接觸 TCP/IP,是在網路概論課本裡看那張四層或七層的模型圖,背下每一層負責什麼、常見協定有哪些,考完試就忘光。這篇不重複那張圖,而是換一個問法...
防火牆大概是資安圈裡知名度最高、卻也最常被誤解的名詞。很多人對它的想像停在「裝一台防火牆,網路就安全了」,但防火牆這個概念本身其實經歷過幾次很大的轉變,不同世代...
前面兩天談的防火牆跟網路協定,防的是「有人直接闖進來」。今天要談的中間人攻擊(Man-in-the-Middle,常縮寫成 MITM)是另一種性質完全不同的威脅...
DNS(Domain Name System)做的事情很單純:把人類記得住的網域名稱(例如 example.com)翻譯成電腦真正需要的 IP 位址。這件事平常...