轉眼間,筆者的國防役已服役四年期滿,雖然可繼續於原公司留任,但因為各種因素,讓筆者決定換個工作環境。

回顧自己以前部落格的文章,尤其是剛踏入社會的那幾篇,讓我立即思考一個問題就是:

「這四年間,我到底成長了多少?」

筆者決定列出這四年間,覺得收穫較多的幾個工作內容:

(1) SOC資安監控工作

Chang Max 發表在 痞客邦 留言(2) 人氣()

Chia_Che_Chang_CEI.jpg

2011年10月,一些因緣際會,筆者決定準備考EC-Council原廠認證講師(Certified EC-Council Instructor

,簡稱CEI)。準備期2個月就衝去考了,然後在今年1月正式取得官方寄來的紙本證照。

由於Google了一下似乎國內較少有人經驗分享,這邊筆者做一些小整理,希望對有意考CEI認證的網友能有

幫助。

一、需要具備什麼資格才能考取CEI認證?

Chang Max 發表在 痞客邦 留言(4) 人氣()

前些年筆者有針對開放Web軟體安全計畫(Open Web Application Security Project,簡稱OWASP)

其中一項子計畫「網站應用程式十大弱點(OWASP Top 10)」進行研究,當時是2007年的版本,現在已

更新到2010版,弱點項目筆者是認為大同小異,倒是在弱點的發生率的高低將嚴重程度重新做一個排序。

而雲端技術快速的發展,不論是使用者或應用程式開發者,資訊的操作模式已逐漸地從主機平台移至可攜式

行動裝置或智慧型手機,即使平台不同,既然是由人所開發的應用程式,必定會產生一定程度的弱點風險。

Chang Max 發表在 痞客邦 留言(0) 人氣()

近日因為美國的「禁止網路盜版法案」(Stop Online Piracy Act,簡稱SOPA)通過之後,已依法強制關

閉Megaupload與Megavideo兩大全球知名的檔案分享網站,隨即遭到Anonymous駭客團體的逆襲,

發動DDoS攻擊並攻陷美國唱片協會(RIAA)、美國電影業協會(MPAA)、環球唱片,以及美國司法部旗下的

justice.org網站。

美國電腦緊急應變組織(US-CERT)觀察到Anonymous所發動的DDoS攻擊的類型主要分為「HTTP GET  

Chang Max 發表在 痞客邦 留言(0) 人氣()

Overseas Hosting Location Strategy.jpg

Accessnow.org成立於2009年伊朗大選之後,由於伊朗政府對於網際網路控管方式相當嚴格,因此該團

體主要以連結網際網路或其他技術為前提,以建立自己的技術能力,並提供相當廣泛且可實行的政策建議,

進而推廣網際網路自由領域的思想領導。

Accessnow.org於2011年10月發表一篇對於防護阻斷服務攻擊(Denial of Service,簡稱DoS)的建議措

施,主要分為兩個部分:

Chang Max 發表在 痞客邦 留言(0) 人氣()

是的,時間又過了非常快速,距離上次RHCE證照取得已經過了半年,

筆者又花了一點時間去準備人生第三張國際證照「The Certified Ethical Hacker(CEH)」,

全名為「駭客技術專家認證」,當然需要先上過原廠的認證教材課程之後,才可以進行考試,

筆者考的是CEH v6系列版本,剛好最近v7的教材已經公布於官方網頁上,

但臺灣這邊似乎還沒有要同步引進的消息,不知何時才會進行改版。

Chang Max 發表在 痞客邦 留言(3) 人氣()

每年一次的生日該來的總是會來,只是今年過的並不是很順心。

老實說,今年的生日我不快樂的成分的比例是占較高的,因為我失去了一段非常重要的感情,

但同時我也獲得了一些經驗,獲得經驗所花費的代價,卻是遠遠高出我的想像。

在前幾天,一個觀察力很強的朋友告訴我,對我的現況下了以下的結論:

「當我有另一伴時,我可以擁有自信,勇往直前,毫無畏懼」

Chang Max 發表在 痞客邦 留言(0) 人氣()

日本歷經了311的強震與海嘯後,接著又是一連串的核電廠運轉失靈事件,可說是屋漏偏逢連夜雨。

之前筆者看了許多相關的新聞報導,看著無情的海嘯吞噬了整個東日本福島、仙台及宮城縣,

氣仙沼市更是淪為一片火海的城市,實之悲痛!

身為鄰近國家的我們,我們當下也無法立即為日本當地居民做什麼,也只能默默的看著,

默默的祈禱著,希望日本民眾能夠安然度過這場天然災害,就如同我的一位好友所發表的

Chang Max 發表在 痞客邦 留言(0) 人氣()

筆者有幸將於100/2/23於國立編譯館進行一場資安議題相關的演講,

雖然本場次只開放政府機關人員參與,但一般大眾仍可以下載投影片自行參閱,

筆者本次演場的議題為「資安事件應變程序」,希望能透過一些既定的程序,

讓各位能於發生資訊安全事件後,有個可依循應變的參考方式,順利完成資安事件處理。

研討會議程相關網址:

Chang Max 發表在 痞客邦 留言(0) 人氣()

網路上宣導影片眾多,每一部的宣導短片都富有作者想傳達的意義,當然也包含許多內涵與巧思在裡頭。

對於「器官捐贈卡」這件事情,筆者第一次聽到的是孫越爺爺的宣導短片,孫爺爺的影響力,

我想大眾都應該很清楚。

直到最近友人分享了一部同樣也是「器官捐贈」的宣導短片,讓筆者再度覺得,人生活在這世上,

一定有所可發揮的地方,盡自己的能力可及範圍,來回饋這世界上急需幫助的人。

Chang Max 發表在 痞客邦 留言(0) 人氣()

前幾天一個動畫神人傳給我了一部今年兔年最夯的CG影片,片名叫做「Cat Shit One」,

看完一整個就是.....我被萌到了XDDDD!

廢話不多說,馬上來分享個預告片吧!!

 完整版的可是有整整24分鐘的版本喔XDDD!

Chang Max 發表在 痞客邦 留言(0) 人氣()

DDoS攻擊成長圖

分散式阻斷式服務攻擊(Distributed Denial of Service Attack,簡稱DDoS)對於網管或資安人員來說已經是不陌生的攻擊,這種老調常談的攻擊長久以來一直沒有出現根治之道,致力於防堵DDoS攻擊也只能達到減緩(Mitigation)的功效。

以往的DDoS攻擊是純粹讓駭客用來消耗目標主機的網路頻寬、資源或服務,使目標主機無法正常運作,中斷其服務效果。

但由於近年來,殭屍電腦(Bot)的急速成長,駭客所握有的殭屍網路成員數量也相對的增加,基於追蹤攻擊來源困難因素,DDoS攻擊現今已成為恐怖攻擊、政治報復、勒索取財的工具或手段。

Arbor Networks於2011年發表了一篇對於歷年的DDoS攻擊觀察,筆者將幾個重點摘要說明如下:

(1) DDoS攻擊已成為主流:2011年駭客所掌握的殭屍網路成本將會更低,將能更輕易發動DDoS攻擊

Chang Max 發表在 痞客邦 留言(0) 人氣()

1 2 3 4
Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。