PinnedPublished in資安工作者的學習之路快速通過 CISSP 考試心得、準備方式與教材整理(Certified Information Systems Security Professional)終於考到今年的目標啦!去年連續考到 ISACA 4C 後,當然就把 ISC2 的 CISSP 當作今年目標,打好資安顧問的基本功,學習國際上通用且正確的資安觀念!Jul 28, 2022A response icon2Jul 28, 2022A response icon2
Published in資安工作者的學習之路資安 x 潛水 x 風險管理:綠島的 Open Water Dive 開放水域潛水員證照訓練心得在 5 月連續假期在綠島完成了 OpenWater 水肺潛水的三天課程,並順利的拿到 OpenWater 與高氧的兩張證照,記錄一下學習過程與心得。Jun 6A response icon1Jun 6A response icon1
Published in資安工作者的學習之路生成式 AI 資料控管與安全防護機制設計 — 使用 Amazon Bedrock Guardrails當我們在使用生成式 AI 建立服務時,常會面臨回應不當、偏離主題、洩漏機敏資訊等風險。Amazon Bedrock Guardrails 提供一套簡單易用的機制,幫助開發者定義安全邊界,有效控管模型回應的內容與行為,確保生成結果更可靠、合規與安全,並能夠符合企業內部的 AI…Jun 3Jun 3
Published in資安工作者的學習之路保護你的雲端資料安全:使用 Amazon Macie在當今雲端優先的數位環境中,資料安全一直以來都是個風險。隨著各國要求日趨嚴格,加上個人識別資訊(PII)外洩風險持續升高,如何精準識別與保護敏感資料已成為雲地要討論的議題。這次來討論 AWS 的 資料安全服務 Amazon Macie,透過畫面範例介紹 S3…May 3May 3
Published in資安工作者的學習之路強化雲端威脅偵測與雲端資安事故回應:使用 Amazon GuardDuty 與 Detective雲端和傳統地端是不同的環境與架構,所面臨的風險有所不同。 AWS 提供的兩項重要資安服務:眾所皆知的 Amazon GuardDuty 和較少人知道的資安事件調查神器 Amazon Detective。本篇將來介紹這兩個服務的功能及、用途與實際畫面,提升雲端服務環境安全。Apr 1Apr 1
Published in資安工作者的學習之路過勞崇拜:忙碌成為身分象徵?我們為什麼無法坦然休息?連假用 Hyread 借了一本電子書:贏回自主人生,終結過勞崇拜 (Win at Work and Succeed at Life),我覺得受眾比較是對長期每天工作10小時以上的上班族,但書中提到了一個有趣的行為模式,就像是Z世代重視工作與生活平衡,我稍微把原文總結一下:Mar 1Mar 1
Published in資安工作者的學習之路善用你的 AWS Trusted Advisor:提升雲端安全、效能與成本效益!透過 Trusted Advisor,充分發揮 AWS 雲端的潛力。這次聊一下 Trusted Advisor 如何協助各位雲端管理員最佳化雲端環境,提升安全性、改善效能並節省成本。Feb 1Feb 1
Published in資安工作者的學習之路Introduction to AWS Trusted Advisor: Improve Your Cloud Security, Performance, and Cost EfficiencyUnlock the full potential of your AWS cloud with Trusted Advisor. This comprehensive guide explores how Trusted Advisor helps you optimize…Feb 1Feb 1
Published in資安工作者的學習之路AWS Certified AI Practitioner(AIF-C01)心得分享、準備教材與資訊安全這兩年大 AI 時代,資安從業人員需要與時俱進地學習 AI 基本理論,雖然 AI 與 ML 不是我們的專長,但透過 AWS AI Practitioner 教材的知識與 Lab 更能讓資安人員更深入地了解如何將 AI 技術應用於實際的業務場景,協助各團隊在使用 AI…Nov 29, 2024A response icon1Nov 29, 2024A response icon1
Published in資安工作者的學習之路GCP IAM Security — 使用 PAM 強化特權帳號管理2024 年 GCP 出了一個我非常喜歡的資安服務 — 特權存取管理(PAM),PAM(Privileged Access Management)與 MFA(多因子驗證)的目標不同,PAM…Nov 27, 2024Nov 27, 2024