
轉眼間,筆者的國防役已服役四年期滿,雖然可繼續於原公司留任,但因為各種因素,讓筆者決定換個工作環境。
回顧自己以前部落格的文章,尤其是剛踏入社會的那幾篇,讓我立即思考一個問題就是:
「這四年間,我到底成長了多少?」
筆者決定列出這四年間,覺得收穫較多的幾個工作內容:
(1) SOC資安監控工作

轉眼間,筆者的國防役已服役四年期滿,雖然可繼續於原公司留任,但因為各種因素,讓筆者決定換個工作環境。
回顧自己以前部落格的文章,尤其是剛踏入社會的那幾篇,讓我立即思考一個問題就是:
「這四年間,我到底成長了多少?」
筆者決定列出這四年間,覺得收穫較多的幾個工作內容:
(1) SOC資安監控工作

2011年10月,一些因緣際會,筆者決定準備考EC-Council原廠認證講師(Certified EC-Council Instructor
,簡稱CEI)。準備期2個月就衝去考了,然後在今年1月正式取得官方寄來的紙本證照。
由於Google了一下似乎國內較少有人經驗分享,這邊筆者做一些小整理,希望對有意考CEI認證的網友能有
幫助。
一、需要具備什麼資格才能考取CEI認證?
前些年筆者有針對開放Web軟體安全計畫(Open Web Application Security Project,簡稱OWASP)
其中一項子計畫「網站應用程式十大弱點(OWASP Top 10)」進行研究,當時是2007年的版本,現在已
更新到2010版,弱點項目筆者是認為大同小異,倒是在弱點的發生率的高低將嚴重程度重新做一個排序。
而雲端技術快速的發展,不論是使用者或應用程式開發者,資訊的操作模式已逐漸地從主機平台移至可攜式
行動裝置或智慧型手機,即使平台不同,既然是由人所開發的應用程式,必定會產生一定程度的弱點風險。
近日因為美國的「禁止網路盜版法案」(Stop Online Piracy Act,簡稱SOPA)通過之後,已依法強制關
閉Megaupload與Megavideo兩大全球知名的檔案分享網站,隨即遭到Anonymous駭客團體的逆襲,
發動DDoS攻擊並攻陷美國唱片協會(RIAA)、美國電影業協會(MPAA)、環球唱片,以及美國司法部旗下的
justice.org網站。
美國電腦緊急應變組織(US-CERT)觀察到Anonymous所發動的DDoS攻擊的類型主要分為「HTTP GET

Accessnow.org成立於2009年伊朗大選之後,由於伊朗政府對於網際網路控管方式相當嚴格,因此該團
體主要以連結網際網路或其他技術為前提,以建立自己的技術能力,並提供相當廣泛且可實行的政策建議,
進而推廣網際網路自由領域的思想領導。
Accessnow.org於2011年10月發表一篇對於防護阻斷服務攻擊(Denial of Service,簡稱DoS)的建議措
施,主要分為兩個部分:
每年一次的生日該來的總是會來,只是今年過的並不是很順心。
老實說,今年的生日我不快樂的成分的比例是占較高的,因為我失去了一段非常重要的感情,
但同時我也獲得了一些經驗,獲得經驗所花費的代價,卻是遠遠高出我的想像。
在前幾天,一個觀察力很強的朋友告訴我,對我的現況下了以下的結論:
「當我有另一伴時,我可以擁有自信,勇往直前,毫無畏懼」
日本歷經了311的強震與海嘯後,接著又是一連串的核電廠運轉失靈事件,可說是屋漏偏逢連夜雨。
之前筆者看了許多相關的新聞報導,看著無情的海嘯吞噬了整個東日本福島、仙台及宮城縣,
氣仙沼市更是淪為一片火海的城市,實之悲痛!
身為鄰近國家的我們,我們當下也無法立即為日本當地居民做什麼,也只能默默的看著,
默默的祈禱著,希望日本民眾能夠安然度過這場天然災害,就如同我的一位好友所發表的
筆者有幸將於100/2/23於國立編譯館進行一場資安議題相關的演講,
雖然本場次只開放政府機關人員參與,但一般大眾仍可以下載投影片自行參閱,
筆者本次演場的議題為「資安事件應變程序」,希望能透過一些既定的程序,
讓各位能於發生資訊安全事件後,有個可依循應變的參考方式,順利完成資安事件處理。
研討會議程相關網址:
網路上宣導影片眾多,每一部的宣導短片都富有作者想傳達的意義,當然也包含許多內涵與巧思在裡頭。
對於「器官捐贈卡」這件事情,筆者第一次聽到的是孫越爺爺的宣導短片,孫爺爺的影響力,
我想大眾都應該很清楚。
直到最近友人分享了一部同樣也是「器官捐贈」的宣導短片,讓筆者再度覺得,人生活在這世上,
一定有所可發揮的地方,盡自己的能力可及範圍,來回饋這世界上急需幫助的人。
前幾天一個動畫神人傳給我了一部今年兔年最夯的CG影片,片名叫做「Cat Shit One」,
看完一整個就是.....我被萌到了XDDDD!
廢話不多說,馬上來分享個預告片吧!!
完整版的可是有整整24分鐘的版本喔XDDD!

分散式阻斷式服務攻擊(Distributed Denial of Service Attack,簡稱DDoS)對於網管或資安人員來說已經是不陌生的攻擊,這種老調常談的攻擊長久以來一直沒有出現根治之道,致力於防堵DDoS攻擊也只能達到減緩(Mitigation)的功效。
以往的DDoS攻擊是純粹讓駭客用來消耗目標主機的網路頻寬、資源或服務,使目標主機無法正常運作,中斷其服務效果。
但由於近年來,殭屍電腦(Bot)的急速成長,駭客所握有的殭屍網路成員數量也相對的增加,基於追蹤攻擊來源困難因素,DDoS攻擊現今已成為恐怖攻擊、政治報復、勒索取財的工具或手段。
Arbor Networks於2011年發表了一篇對於歷年的DDoS攻擊觀察,筆者將幾個重點摘要說明如下:
(1) DDoS攻擊已成為主流:2011年駭客所掌握的殭屍網路成本將會更低,將能更輕易發動DDoS攻擊