5 月 11 日(四) 15:30 - 15:45 4F Cyber Talent 專區
從小白到資安專家!過來人告訴你不走冤枉路的祕訣
簡報連結

以個人從年輕開始所遇到的資訊安全事件經驗,點出自學資訊安全的盲點,進而敘述證照教育制度的優點,以及證照所代表的價值。

[1] 少年時的資安

  • 個人電腦剛開始流行的時候
  • 惡作劇軟體、電腦病毒
  • 磁碟片有毒
  • 偷你的電腦
  • 盜版軟體
  • 裝好防毒軟體就是一切了

[2] 青年時的資安

  • 網際網路開始盛行的年代 (開放個人申請固定 IP 的年代)
  • Linux / Windows NT 大量流行 (台灣)
  • 架站的人多了起來
  • 帳密太簡單被猜中
  • E-mail 夾帶電腦病毒 / Email 炸彈好可怕
  • SQL injection 資料被外洩 / Web 站台被置換網頁
  • 防火牆 / NAT / IDS / IPS 搞不清楚狀況
  • 人工智慧用於資安 ─ 已經有人研發智慧化告警系統

[3] 現在的資安

  • 社交工程真好用
  • 常常替老闆們改密碼與換帳號
  • 駭客攻防技術 / 打別人也要防守自已
  • 天天上演木馬屠城記
  • 法規 / 個人隱私很重要
  • 證照要考還要更新 / 技術要學也要更新

[4] 搞資安好累?

  • 沒有資安概念
  • 東學一下、西學一下,不知道學齊了沒有?
  • 沒有整體規劃
  • 這裡搞一套、那裡搞一組,常常整合不起來
  • 沒有法律概念
  • 不知道要遵守那些規定,常常收到紅單
  • 沒有金錢、時間概念
  • 就是沒成本概念的意思
  • 橫批 ─ 無頭蒼蠅

[5] 資安證照制度的便利

  • 為什麼要有證照制度?
  • 由專家出手幫忙規劃的體制
  • 有專業的考量與實作的範本
  • 可深度了解實用的技能與工具
  • 確實了解自已不足之處
  • 培養專業精神
  • 按著證照制度學習與考試有什麼好處?
  • 有方向性
  • 一步一步向前,步閥不會亂
  • 每完成一個階段,可以測驗學習成效
  • 實力的證明與自我的價值

[6] 組隊打怪

  • 不當豬隊友 ─ 強化資安概念
  • 專業化分工,戰力才會強
  • 警覺心內化才不累
  • 有隊友才能互相洩氣求進步