資訊安全
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

目前為資訊安全解決方案開發商的系統管理員,負責管理客戶資訊系統機房的管理任務,主責於系統管理與網路內系統終端與主機的SOC管理團隊的一員。
面臨海量的網路資料來來往往,打開Wireshark,看了一大堆的資料,沒有系統化的分析查詢方法,是很難有效掌握第一手情報的,因此報名參加課程。
講師從網路資料傳輸的底層討論,讓不是網管專業的我,可以馬上抓到核心的網路資料分析的框架在哪,而不致於迷失在龐大的封包資料上,了解封包資料的核心秘密,其實就是來自於網路傳輸處理的傳輸協定發展與行為特性,拓展出各類資料設備彼此溝通的對話情境,這些情境的建構對我們了解網路傳輸行為提供了分析模型與骨幹,而不是光靠死背硬記各個傳輸協議的資料格式與定義,有效地幫助我去思索網路封包資料的意義。講師也分析了駭客思維的方向與作業系統的運作邏輯是極為密切的,透過一個個生動的歷史與故事,可以了解到系統的發展變革與先天的局限。
最先學到的一點是,網路傳輸處理的封包資料是底層資料,所以涵蓋的內容是各類傳輸協定,應該是程式加工後產生的。一個檔案的資料傳輸可以分散在不同的封包內,而且包含有傳輸過程中的封包順序變化的可能性,甚至時下已成為各大瀏覽器的加密TLS下,所有的封包都是加密過,我們要如何直接分析解讀?這是不可能的事,所以最先要認清的事實是,網路封包分析,不是在做每一個封包逐一的解讀,而是要有模型的推演思維。所以課程上最重要的概念就是先見林再見樹,也就是說要知道各類應用,比如ftp、mail、http、https、dns、arp等等,這個各類的應用上,他們的封包處理慣用預設port number可以辨識;即使被刻意修改了,也可以透過它們的行為特徵來加以識別。
坦白說光靠一個封包分析的課程與證照,就要讓您在工作上直接加薪或升遷是有困難的,但它確實是我們在跨入資安領域必要的基礎技能之一,現今的資訊系統發展已與網路傳輸密不可分了,甚至不能上網際網路的高度管控的辦公環境中,也是要面對內部網路封包的洗禮,還有在課堂額外學到的一課,就算是單一台電腦本身也有網路封包通訊的可能,我可不是說在自己電腦上用虛擬環境架上許多VM來模擬的測試情境,而是實打實的一台電腦,甚至沒有實體網路卡,作業系統本身就可以產生封包了,想想Loopback介面的用途。
了解這一事實後,讓我在工作上的思維不再局限於半知半解的電腦知識,而是可以進而了解工作上遇到的各種狀況,展開各種可能有的思路,而不會一味地進入死胡同。