2024年11月21日 星期四

Google Cybersecurity Certificate資安專業證書

 2024/6 在網路上逛到資策會 iEvent 上有與 coursera 合作的 Google Cybersecurity Certificate 課程,雖然是初級的但可以免費上就給它報下去了,只有500名,當然是不會排到。後來可能是有人報了名沒去上課,所以9月底後補到,11月底截止。花了兩個月的時間把課上完。

課程針對沒有經驗但想進入資安領域的人,對我來說不難。課程安排其實蠻不錯的,細細聽完還是有不少收獲,尤其我不是本科出身,在SQL與Python部份不熟,我可是很認真聽的欸!

上完課給了30%折扣的 CompTIA Security+ 的考試優惠,打算2025年來考一下。



2024年9月16日 星期一

IPAS 資訊安全工程師-中級能力鑑定

IPAS 資訊安全工程師 是經濟部產業人才鑑定辦的考試,是目前唯一的國內資安相關證照,也在資通安全專業證照清單中。

資通安全專業證照清單:
為持續完善資通安全專業證照認可審查作業流程及資通安全專業證照清單,爰由數位發展部資通安全署邀集相關學者專家共同檢討作業流程並更新證照清單。

去年部門同事就有在聊要不要去拿一下中級證照,因為雖然我們是資安部門,但原本是IT部門,後來才分出來成立的,同事們缺少資安證照;可能是 IPAS 一年才考兩次容易錯過報名,後來就不了了之。今年又再提到這件事,我就想不過才2000元,考不過也沒關係,而且今年才進來的新人是裸考通過的,就報名了8月的場次。

考前沒太認真讀書,就把官網上歷年的考題讀一讀,但也發現考古題的重複性其實很低,要看出題者當時focus在哪一方面,題目就會比較多。不過去年上了CISSP的課,有持續在讀相關的文件,加上網路方面的題目對我來說不是問題,且 IPAS 這張證照其實很像CISSP。

準備考試時有好多人看似拿著補習班的講義在讀,而我樓梯間找個位子坐休息,心情輕鬆。雖然還是有不確定的題目,但一次就考過了,因為只要70分就通過,容錯題可以12題,不難。

PS. 初級資安工程師不在資通安全專業證照清單裡面喔。

2023年9月13日 星期三

換來換去換回來

弱電箱裡原本就放了一台HP PoE的Switch串接網路到樓上,也提供門口的一支ipcam的電。

這台放電箱密閉空間內,雖沒有熱當,但是在前兩週更換家裡的wifi成mesh的AP的幾天後,就順便換成小台無管理功能的家用款,想說解決發熱的問題,省些電。

好啦!原本三台AP形成的mesh就斷斷續續的,我是用有線串接的欸…

不得已只好換回HP的,後來mesh就正常了。

目前還是搞不懂AP之間到底是什麼通訊協定來形成mesh,而且這個封包竟然家用switch是不支援的!

2023年3月9日 星期四

自動化智慧家庭

自從買了小米的智能家庭套件,後續又再買了一些其它的IoT插座、設備,於是開始把一些事交由自動化來處理,定時開關燈是比較容易的。重點是這些設備必需跟google home連接,才能整合在單一平台下控制。

記錄一下智能場景有:

濕度75%自動開啟三樓除濕機(白天):用智慧插座配合機械式開關的除濕機,所以只有三樓那台。

樓梯間人體感應自動亮燈(晚上):這個超方便,走上樓就自動開燈,2分鐘後自動關閉。

溫度超過32度自動開啟後陽台抽風扇:只是想說夏天會不會涼一點。

溫度超過45度時,自動開啟抽風、全戶的智慧燈閃爍、小米網關警報音:假設是失火的狀態,溫度上升。但這個從來沒啟用過。

偵測手機到家時自動開啟車庫燈,15分鐘後關閉:冬天下班回家,車庫太暗不好停車。原本是用語音控制開啟車庫捲門時一併開燈,但 OK google有時叫不醒。改用手機GPS定位偵測,到家時自動開燈,車庫門就用回遙控器了。

車庫捲門語音控制:人不在家時收快遞時超方便。接到快遞電話時用OK google打開車庫門,讓他放包裹進來,用監視攝影機看到他離開後,再語音關門。

智慧燈具晚上每小時開關一次:防盜用,出遠門時讓燈開開關關,製造出有人在家的假象。

定時開關電器:夜燈、床頭燈、車庫燈、捕蚊燈、抽風扇、空氣清淨機、加壓馬達、飲水機…


2023年2月1日 星期三

2023年十天年假紀錄

2023年十天年假,不用再南來北往回老家或娘家,輕輕鬆鬆過,但有點放太長,快沒東西吃了。 記錄一下做了哪些事。
新竹金城湖賞鳥:鳥況不錯 
初二上台北跟高中同學吃飯:西門町真的不熟 
電影:灌籃高手 
DIY更換烘乾機風扇皮帶 
三天四條樟之細路:紙湖古道、石峎古道、鳴鳳古道大O型,包含楔(錫)隘古道

2022年4月20日 星期三

DHCP 的租期應該設長一點 or 短一點?

今日有感: DHCP 的租期應該設長一點 or 短一點?
Windows 的 DHCP 記得預設租期是五天以上。 
租期長:IP 很有可能會用完,user 拿不到 IP 無法上網,叫修處理可能會很多…尤其是 WIFI 的網段如果沒有控管連線裝置的話。 
租期短:IP 用完的機率小,user 比較不會來叫修。但是小於一天的租期,造成查找困難,也就是說發生了某件事,要回查該 IP 是哪個裝置使用的,結果該 IP 已經是別人在用了,找不到原本的人。 
 現時資安事件頻傳,我是覺得 DHCP 租期不該小於三天,IP 發放的數量不足的問題,應該是由網段的設計來解決,搭配連線裝置的控管。 以上碎唸完畢~~

2022年2月24日 星期四

Iphone 的 WIFI 專用位址

今天才知道:
新的手機像是IOS14版以上,在連不同的WIFI時會使用不同的MAC address,以防止用MAC address的追踨,保護隱私。
Iphone上叫做專用位址。
新的android版本也有相同功能。

我LAG了嗎?

2022年2月18日 星期五

考取 SC-900

 1月底收到長官的email,報名了「微軟的安全虛擬培訓日」的課,上完有送SC-900的免費考試。

課程內容是自己公司有導入使用中的微軟產品 M365 defender,包含MDE, MDI, MDO, defender for cloud apps, Sentinel...再加上一些Azure IP protection的東西、合規等等…

上完課,再自己把MS Learn SC-900的內容都看過一次,總算把這些產品的定位搞得比較清楚一點,回公司使用時也比較找得到在哪裡操作…

SC-900: Microsoft 安全性、合規性及身分識別的基本概念

https://docs.microsoft.com/zh-tw/learn/certifications/exams/sc-900

考試免費,那就去考一考!網路上的考古題當然也是要看一看。去年考過AZ-900,所以報名流程很熟悉了,就安排在農曆年後,小女還沒開學那一週先考掉。

45分鐘,51題,得到989分。單選、複選題。看起來每一題的得分是不一樣的。

考前會填一堆類似問卷的題目,不會影響分數,但不知道會不會影響題目的難易,我前兩題認真填寫,後來就亂寫了...XD

你問我會不會很好考的話,我覺得不難,但還是要花一點時間,並非隨隨便便就能考過。我也覺得考完對使用Defender產品有幫助。

2022-02-11通過