找出問題,提前防範!
在個人電腦上建立具備韌性的自我防禦網
感謝讀者的支持,作者修訂第二版嘉惠更多朋友! ★快速建立網路基礎知識:有線區域網路、無線網路通訊入門、廣域網路。 ★深入網路分層架構核心:IP 位址封包與路由、IPv6 的發展與未來、UTP 與 TCP 協定、DNS 運作架構及査詢流程、DHCP 觀念與運作流程、ARP 與 ICMP。 ...
♛ 台灣第一本 OAuth 2.0 專書 ♛ 帶你一次了解 OAuth 2.0 與 OpenID Connect 的完整流程!
☆NET 8 Core Web應用程式核心基礎與套件介紹 ★套件輔助學習 - 節省開發時間與心力 ☆使用分層架構 - 讓專案各司其職,提高應用程式的可維護性和擴展性 ★身份驗證授權 - 使用Identity套件,提高網站的安全性 ☆角色權限管理 - 引導讀者建立不同的角色,模擬多...
《Readmoo讀墨電子書製作準則》是 Readmoo 讀墨 廠商上架的檔案規範手冊。建議合作廠商初次上架前可以翻閱,避免因為檔案問題造成上架時間的拖延。
更新日誌:2023年1月26日,追加更新V2版本,新增【快捷鍵篇】。 更新日誌:2023年2月18日,修正網站名字植入錯誤更新【VER.2.1】版本 《電子書製作免費資源整理與軟體安裝教學》 Sublime Text 3的電子書(EPUB)安裝教學 以及其他免費EPUB線上製作教學和線上教學 ...
mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08
mooInk S 使用手冊,下載即可離線查詢與 mooInk S 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/03/07
mooInk Plus 2 使用手冊,下載即可離線查詢與 mooInk Plus 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/03/07
如果您不是資訊相關科系畢業,但所處的公司正面臨數位化的挑戰,在面對外在環境急遽地變化,一直有新的資訊科技名詞出現,譬如數位行銷、商業智慧、資料倉儲以及大數據…等。您試著去網路搜尋相關的訊息,卻發現似懂非懂,這是因為您尚未建構基礎的知識架構,這就是專門為解決您困境所寫的一本書。 我是一個在國際大...
mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08
期待讀者們能透過本書,看見屬於臺灣的機會,以及面臨的挑戰,共同打造具有韌性且安全的數位環境及意識。 ——數位發展部 部長 唐鳳
AWS自學聖經:5大必學雲端主題・超圖解入門(全彩印刷) ☆【全彩圖解】x【高效圖片教學】☆ 本書獲得 2021 iThome 鐵人賽 IT管理組佳作 ★好評再版★
利用ChatGPT科技, 協助生成關鍵字、標題/文案、解決網站技術面問題, 幫你完成SEO優化與網路行銷!
✦ 從股東會年報了解何謂「資安治理」 ✦ 精選25個實際案例,教你看懂公發公司的資安執行狀況!
找出問題,提前防範!
在個人電腦上建立具備韌性的自我防禦網
資訊安全,是指對於企業或個人有價值數位資產的保護,達成機密性、可靠性、可用性的目標。資安健診則如同健康檢查;尤其是在 IT(資通訊)環境中,通常富含大量且有價值的數位資產。
以「Windows 桌機」為主要資安對象,輔以「伺服器及網路(含封包)分析」來做資安,是本書創新的嘗試!過往資訊人員導入許多資安系統,是為了保護資訊資產;但組織中最能夠產生資訊資產的不是伺服器而是使用者的電腦,而社交工程或變臉詐騙、APT 先進持續攻擊的對象也是以使用者為主。所以本書的初始設定,就是為了讓每個人都能自行或者是在單位資訊人員的協助下,進行資安健診。
本書分成「網路拓撲和封包分析」、「更新與防毒」、「伺服器與資料庫資安」3 個領域,讓讀者快速檢視自己在職場上所缺少的資安 Knowhow,並教你使用「Windows內建工具」及「網路下載小工具」來進行資安健診,強化資安體質。
本書特色:
❑ 善用 Win10 內建指令,資料收集自動化
以前處理辦公室的資通安全稽核,多採用截圖方式,電子化程度偏低。故本書撰寫之初,就確立透過Win10 提供的系統工具,自動產生資安健診所需資訊。
❑ GCB 政府組態設定
政府組態設定是行政院技術服務中心為作業系統、伺服器、網通設備的資訊安全設定提供很完整的規範,而且時時在更新。但是一方面這些設定數量龐大,二方面設定後可能影響系統現有運作。所以我們必須結合眾多資訊人員的力量,來作好依循政府組態設定的工作。
❑ 分析網路封包
書中會介紹 Wireshark 的網路封包分析,並且加上封包的地區標誌(例如來自中國或東歐的封包就需要特別注意)。另外也會介紹封包分析的進階練習網站。
❑ 提供本書讀者雙向互動機制
資安攻擊行為,會進行長期的潛伏,只要及時阻斷就能避免對企業產生重大損失。本書提供和資訊人員互動的 Google 表單,可以將本書中所操作的資安健診資料提出詢問,透過互動來防範資安危機,資安情資也可以透過互動而彼此提醒。
透過本書你可以學會 ——
網路的架構|監聽與分析封包|分析網路設備的紀錄檔|檢視惡意程式或檔案|防範加密勒索攻擊
目標讀者:
・Win10/Win11 平台的使用者
・對資安有興趣的組織或個人
・大專院校資管或資工科系師生
・負責單位ISO27001的網管或資安人員
【專業推薦】
作者在本書中透過可實作的易懂圖文表原則,來豐富普羅大眾的資安防護知識。是市面上少數針對工作上離不開使用電腦資訊,以非資訊專業上班族為對象的資安實務操作書。身為資安老兵非常樂於推薦。
—— 李建隆|台灣電力公司資訊處副處長
這本書的難能可貴之處,在於從平易近人的切入角度,讓非資訊人員也能理解與操作;尤其在資安法規及供應鏈資安的逐步要求下,對於缺乏資訊資安人員的中小企業來說,是隨時可上手的資安健檢的知識來源。
—— 毛敬豪|資策會資安所前所長
本書圖文並茂,以目前國內最普遍使用的Windows環境作為範例,一步一步的帶著讀者,從安裝軟體到使用軟體,讓一般使用者都能按圖索驥,把資訊安全的相關軟體安裝在自己的電腦上。即使身旁沒有專業的資訊人員,也可以自行DIY做資訊安全健診,找出問題、提前防範。
—— 魯明德|桃園市中小企業榮譽指導員協進會 2018會長
本書以一般員工為對象,明確且具體地介紹資安健檢的用意及目的,也提供詳細的操作步驟,讓讀者可以按部就班地看著本書就能學習操作,並配合完成資安健檢工作。此外,本書還提供了各種表單可直接應用在實務工作上,若有導入ISO27001的機關或公司即可直接引用,這將減少資訊人員許多燒腦的書面作業,堪稱是資安健檢的入門教科書也不為過。
—— 粘良祁|彰化基督教醫院資安中心主任
根據台灣現行法規,數位內容( 如電子書、音樂、影片、遊戲、App )形式之商品,不受「網購服務需提供七日鑑賞期」的限制。為維護您的權益,建議您先使用「試讀」功能後再付款購買。