iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

資安入門地圖:30 天建立資訊安全全貌知識體系 系列

本系列以「地圖」為概念,帶領讀者在 30 天內建立完整的資訊安全知識體系。從資安的基本心法(CIA 三要素、風險模型)出發,依序走過網路安全、系統與作業系統安全、Web 應用安全(OWASP Top 10)、密碼學基礎、身分驗證與存取控制、惡意程式與威脅情資、雲端與容器安全、資安治理與法規,最終以紅隊/藍隊視角與職涯發展作結。每篇聚焦一個核心概念,輔以實例說明,適合有程式或網路基礎、但資安領域尚為新手的讀者,目標是建立能自行深入鑽研任一分支的知識地圖。

參賽天數 3 天 | 共 8 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 1:為什麼要學資安?從一次密碼外洩事件說起

去年某家連鎖餐飲品牌的會員系統被打穿,外流的不是信用卡卡號,而是「會員生日、消費習慣、常去分店」這種看起來不痛不癢的資料。新聞熱度撐不到三天就過去了,但對資安圈...

2026-09-15 ‧ 由 bellason 分享
DAY 2

Day 2:風險、威脅、弱點——三個常被混著用的詞

資安新聞常常寫「某某系統存在高風險漏洞」,這句話其實把兩個不同的東西黏在一起講了。漏洞是漏洞,風險是風險,兩者不是同一件事,只是中文報導習慣把它們混著用,久而久...

2026-09-16 ‧ 由 bellason 分享
DAY 3

Day 3:紅隊與藍隊——資安圈的攻防分工

「紅隊」這個詞這幾年常被拿來當形容詞用,連科技公司評估新產品風險都會說「找紅隊來測試一下」,意思大概就是「找人來找麻煩」。這個用法沒有錯,但把它放回資安的原始語...

2026-09-17 ‧ 由 bellason 分享
DAY 3

Day 4:資安詞彙地圖——先把縮寫的迷霧撥開

資安文章最勸退新手的地方,往往不是概念太難,而是縮寫太多。一段話裡塞了 CVE、CVSS、APT、IOC、Zero-day,句子結構明明很簡單,但每個名詞都要停...

2026-09-19 ‧ 由 bellason 分享
DAY 3

Day 5:重新認識 TCP/IP——資安視角下的網路模型

大部分人第一次接觸 TCP/IP,是在網路概論課本裡看那張四層或七層的模型圖,背下每一層負責什麼、常見協定有哪些,考完試就忘光。這篇不重複那張圖,而是換一個問法...

2026-09-19 ‧ 由 bellason 分享
DAY 3

Day 6:防火牆的演進——從一道牆到看穿流量內容

防火牆大概是資安圈裡知名度最高、卻也最常被誤解的名詞。很多人對它的想像停在「裝一台防火牆,網路就安全了」,但防火牆這個概念本身其實經歷過幾次很大的轉變,不同世代...

2026-09-21 ‧ 由 bellason 分享
DAY 3

Day 7:中間人攻擊——當有人悄悄站在你跟對方之間

前面兩天談的防火牆跟網路協定,防的是「有人直接闖進來」。今天要談的中間人攻擊(Man-in-the-Middle,常縮寫成 MITM)是另一種性質完全不同的威脅...

2026-09-21 ‧ 由 bellason 分享
DAY 3

Day 8:DNS 安全——網路世界的電話簿是怎麼被動手腳的

DNS(Domain Name System)做的事情很單純:把人類記得住的網域名稱(例如 example.com)翻譯成電腦真正需要的 IP 位址。這件事平常...

2026-09-21 ‧ 由 bellason 分享