顯示具有 資訊安全 標籤的文章。 顯示所有文章
顯示具有 資訊安全 標籤的文章。 顯示所有文章

2025年12月8日 星期一

真的有那麼厲害嗎?換設備就可高而枕無憂嗎?

有人說,無線設備是中國製造的會無時無刻將你的資訊傳到大陸去...所以趕快換掉。

OK,如果是上網的流量,現在幾乎所有的連線都是加密的(HTTPS, sftp, ssh...),中間任何一台設備,包含你家的WIFI router、中華電信線路上的router…等等,如果可以看得到你的連線內容,那這個加密是加心酸的嗎?就算被WIFI router截取封包並傳出去,解得開嗎?就算被量子電腦解開,這資訊有用嗎?符合成本效益嗎?

那如果是這個中製設備主動掃描內網,再將收到的資訊送出呢?這還比較有可能。但掃一堆IP+網路設備+MAC address,這資訊廢到我都不想看!Private IP重複性那麼高(不懂的自己問Gemini),要來何用?哪位高手可以跟我說一下。喔~XX家裡有一台iphone,內網的IP是192.168.x.y,MAC address是…啊不對,現在的手機都隨機MAC address了,廢不廢?啊這台iphone上的資料或是其連網資訊是掃得到喔?

而且如果真的有這回事,很容易發現誒~家裡的NAS啟動網芳服務,家裡的中製設備來掃一下馬上就被紀錄起來,你回去看看有沒有?

所以重點是,WIFI router不要開外部IP遠端管理、不開任何服務對外,阻斷掉被當成bot控制的機會。平時可以拿一些線上的掃port工具(Open Port Checker & Scanner | Test Port Forwarding)掃一下自己家的IP,看有沒有開奇怪的port。再不然就用中華電信的小烏龜來撥接上網、發IP,WIFI router直接改在內網當純AP用,不過我反而不相信小烏龜,因為無法查看裡面的設定(如果要連管理界面,網路有教學)。

所以其實,我覺得還好。剩下的一些IoT設備就看你要不要分不同SSID,不同網段,不過這對一般人來說有點難,不過也是一樣,這些設備會來掃內網嗎?我是沒看到啦。不過當哪一天中台戰起來了,我應該會把這些IoT設備拔電。

個人想法僅供參考。

2025年5月16日 星期五

Microsoft Sentinel connector for “Cloudflare logpush" setting

  工作上設定cloudflare logpush to MS Sentinel SIEM時,不論是官方或是網路上的文件,甚至是AI對此問題的說明,都不夠詳細,設不起來,後來找了cloudflare廠商協助後才成功,就把過程記錄下來,供後人搜尋。

Microsoft Sentinel connector setting of “Cloudflare (Preview) (using Azure Functions)”

說明:將Cloudflare WAF log 連接到MS Sentinel收容,供後續使用Sentinel analytic rule產生告警或建立Workbooklog分析。

前提:有CloudflareMS sentinelresource group相關權限。Sentinel已設定完成並使用中。

Step by Step

1.     MS sentinel content hub安裝Cloudflare connector

2.     Cloudflare connector設定:


點擊上圖中Deploy to Azure,自動於RG下建立Function APP, Storage account。但storage container nameconnection String (上圖黃色) 在這時還無法得知,所以過程中先隨便輸入。

3.     於新的Storage Account下,建新的ContainerCloudflare log存放。此例的container namecloudflarelog

4.     點擊cloudflarelog container右邊的 ”…”,產生SAS

一張含有 文字, 螢幕擷取畫面, 字型, 數字 的圖片

AI 產生的內容可能不正確。



Permission = Write

Expiry = 5 years ( cloudflare 文件建議)

Blob SAS URL:先複製至notepad

5.     Cloudflare Function APP環境參數修改:

找到新建立的cloudflare Function APP,於setting中:

l   修改CONTAINER_NAME參數:此例的container name → cloudflarelog

l   修改AZURE_STORAGE_CONNECTION_STRING參數:找到下圖中Cloudflare Storage account內的key1 connection string,複製貼入。

6.     Cloudflare logpush設定:Enable Logpush to Microsoft Azure · Cloudflare Logs docs

l   登入cloudflare portal,如下圖logpush → “Create a Logpush job”。需Enterprise plan,可全域或每個domain分別設定 (建議)

l   選擇logpush目的地Azure,下圖中SAS URL欄位貼上先前第4步的 “Blob SAS URL”Path欄填上自訂易辨識的名稱 (bucket)

l   選擇想要Sentinel收容的log,可直接選預設值,後續再修改即可。

2024年11月21日 星期四

Google Cybersecurity Certificate資安專業證書

 2024/6 在網路上逛到資策會 iEvent 上有與 coursera 合作的 Google Cybersecurity Certificate 課程,雖然是初級的但可以免費上就給它報下去了,只有500名,當然是不會排到。後來可能是有人報了名沒去上課,所以9月底後補到,11月底截止。花了兩個月的時間把課上完。

課程針對沒有經驗但想進入資安領域的人,對我來說不難。課程安排其實蠻不錯的,細細聽完還是有不少收獲,尤其我不是本科出身,在SQL與Python部份不熟,我可是很認真聽的欸!

上完課給了30%折扣的 CompTIA Security+ 的考試優惠,打算2025年來考一下。



2024年9月16日 星期一

IPAS 資訊安全工程師-中級能力鑑定

IPAS 資訊安全工程師 是經濟部產業人才鑑定辦的考試,是目前唯一的國內資安相關證照,也在資通安全專業證照清單中。

資通安全專業證照清單:
為持續完善資通安全專業證照認可審查作業流程及資通安全專業證照清單,爰由數位發展部資通安全署邀集相關學者專家共同檢討作業流程並更新證照清單。

去年部門同事就有在聊要不要去拿一下中級證照,因為雖然我們是資安部門,但原本是IT部門,後來才分出來成立的,同事們缺少資安證照;可能是 IPAS 一年才考兩次容易錯過報名,後來就不了了之。今年又再提到這件事,我就想不過才2000元,考不過也沒關係,而且今年才進來的新人是裸考通過的,就報名了8月的場次。

考前沒太認真讀書,就把官網上歷年的考題讀一讀,但也發現考古題的重複性其實很低,要看出題者當時focus在哪一方面,題目就會比較多。不過去年上了CISSP的課,有持續在讀相關的文件,加上網路方面的題目對我來說不是問題,且 IPAS 這張證照其實很像CISSP。

準備考試時有好多人看似拿著補習班的講義在讀,而我樓梯間找個位子坐休息,心情輕鬆。雖然還是有不確定的題目,但一次就考過了,因為只要70分就通過,容錯題可以12題,不難。

PS. 初級資安工程師不在資通安全專業證照清單裡面喔。

2014年2月24日 星期一

CEH v8 通過!

CEH教的是以hacker的角度去看資訊安全防護,內容重觀念,再加上很多的工具。

基本上,我覺得還蠻有用的,畢竟只用網管的角度看事情,盲點很多。

如果要上這門課,最好已經上過CCNA,不然就是有一些網路的管理經驗,

玩過AD & linuxscan IPswitch & router的差別、wireless 802.11abgIPS IDS、防毒…是基本的,但並不要求非常地熟。

如果以上觀念不清楚,上起課來可能會聽不懂…然後就會有睡意…

再來是考試的部份,考一次500鎂,換算NTD 15000(腰瘦~~),所以能上課送一次考試會比較划算。

然後就是重點中的重點!如果你只看完課本就去考試,那保證你不會通過,就算你課本都背起來了

因為很多題目根本是課本上沒有的,老師上課也沒說過。

所以考古題是必需的,就算你只讀完一次考古題,也能讓考試通過機率從30%增加到70%,如果看完2次就有90%的考過機率。

另外,聽說不能太快交卷並且考太高分,不然可能會被要求重考一次…


125題單選,4小時,通過標準70%。我硬是撐到兩小時多,然後錯個13題,89%通過考試。