即便有越來越多人手拿iPhone,然後一併更換使用Mac作業系統的筆電或個人電腦,但是,微軟作業系統仍是臺灣9成以上企業用戶個人端所使用的作業環境。因此,許多企業的IT或資安人員,每個月仍然必須要謹慎面對微軟釋出的重大資安更新的修補程式,以避免爆發更嚴重的資安風險。
不過,除了各種微軟作業系統定期或不定期釋出的資安漏洞修補外,光是AD(目錄服務)帳號的設定,就隱含許多的資安議題在內。因此,iThome Studio製播的「大話資安」節目,特別邀請熟悉微軟作業系統以及微軟企業安全的微軟MVP(最有價值專家):登豐數位科技技術總監黃建笙,於2019年6月27日(四)中午12點來到節目中,跟我們分享「不可不知的微軟10大資安風險」。
黃建笙表示,他近期關注的資安風險,包括許多不用寫程式,就可以對企業網站安全帶來風險,同時關注許多與特權存取敏感資訊相關以及弱點偵測及測試所帶來的各種資安風險。
他也從企業IT與資安人員的角度出發,歸納出微軟作業系統中,使用者最常見的10大資安風險,不僅提供螢幕錄影的畫面,針對每一個資安風險也提出建議的解決方式。只要有使用微軟作業系統的每一個人,都不可以錯過這次精采的「大話資安」節目喔!
日期:2019年6月27日(四)中午12點
題目:不可不知的微軟10大資安風險
來賓:登豐數位科技技術總監黃建笙(Jason,網路暱稱方丈)
來賓簡介:
黃建笙從2000年就開始接觸微軟NT 4.0作業系統,一路到2010年成為臺灣微軟MVP(最有價值專家),MVP這樣的頭銜,不僅意味著熟悉一種或多種微軟的專業技能,更積極貢獻社群、交流資訊,迄今已經取得連續9年的MVP資格。
從2006年開始接觸資安,並在2009年取得CEH(Certificated Ethical Hacker,道德駭客)第5版認證並一併更新迄今;也在2010年,成為微軟迄今唯一一個的Enterprise Security 企業安全的MVP,並取得其他包括CISSP-ISSMP(資安管理認證)、EC-Council LPT Master(滲透測試認證)等資安認證,也是微軟認證講師以及微軟Tech Days 2012年~2015年的資深特約講師。
從2010年創業登豐數位科技並兼任技術總監一職,關注在服務安全與應用程式安全,主要服務的客戶包括中央與地方政府部門、國家安全與軍警單位,自2006年參與或領導專案至少1萬小時,講授資安實務課程超過5千小時。
直播網址:https://r.itho.me/st0627
cissp價值 在 iThome Security Facebook 的精選貼文
即便有越來越多人手拿iPhone,然後一併更換使用Mac作業系統的筆電或個人電腦,但是,微軟作業系統仍是臺灣9成以上企業用戶個人端所使用的作業環境。因此,許多企業的IT或資安人員,每個月仍然必須要謹慎面對微軟釋出的重大資安更新的修補程式,以避免爆發更嚴重的資安風險。
不過,除了各種微軟作業系統定期或不定期釋出的資安漏洞修補外,光是AD(目錄服務)帳號的設定,就隱含許多的資安議題在內。因此,iThome Studio製播的「大話資安」節目,特別邀請熟悉微軟作業系統以及微軟企業安全的微軟MVP(最有價值專家):登豐數位科技技術總監黃建笙,於2019年6月27日(四)中午12點來到節目中,跟我們分享「不可不知的微軟10大資安風險」。
黃建笙表示,他近期關注的資安風險,包括許多不用寫程式,就可以對企業網站安全帶來風險,同時關注許多與特權存取敏感資訊相關以及弱點偵測及測試所帶來的各種資安風險。
他也從企業IT與資安人員的角度出發,歸納出微軟作業系統中,使用者最常見的10大資安風險,不僅提供螢幕錄影的畫面,針對每一個資安風險也提出建議的解決方式。只要有使用微軟作業系統的每一個人,都不可以錯過這次精采的「大話資安」節目喔!
日期:2019年6月27日(四)中午12點
題目:不可不知的微軟10大資安風險
來賓:登豐數位科技技術總監黃建笙(Jason,網路暱稱方丈)
來賓簡介:
黃建笙從2000年就開始接觸微軟NT 4.0作業系統,一路到2010年成為臺灣微軟MVP(最有價值專家),MVP這樣的頭銜,不僅意味著熟悉一種或多種微軟的專業技能,更積極貢獻社群、交流資訊,迄今已經取得連續9年的MVP資格。
從2006年開始接觸資安,並在2009年取得CEH(Certificated Ethical Hacker,道德駭客)第5版認證並一併更新迄今;也在2010年,成為微軟迄今唯一一個的Enterprise Security 企業安全的MVP,並取得其他包括CISSP-ISSMP(資安管理認證)、EC-Council LPT Master(滲透測試認證)等資安認證,也是微軟認證講師以及微軟Tech Days 2012年~2015年的資深特約講師。
從2010年創業登豐數位科技並兼任技術總監一職,關注在服務安全與應用程式安全,主要服務的客戶包括中央與地方政府部門、國家安全與軍警單位,自2006年參與或領導專案至少1萬小時,講授資安實務課程超過5千小時。
直播網址:https://r.itho.me/st0627
cissp價值 在 台灣cissp-資安同好社- 一個企業的核心價值在於 ... - Facebook 的推薦與評價
一個企業的核心價值在於產品的品質~就如同教育訓練機構的核心在於輔導的學員能夠過關我做什麼你就做什麼這樣是沒用的~沒有花時間與精力去研究出來的 ... ... <看更多>
cissp價值 在 恆逸CISSP 資安系統專家認證課程-假日進修班 - YouTube 的推薦與評價

元宇宙有什麼商業價值吸引臉書、輝達等科技巨頭爭相投入?一次看懂元宇宙3大困境&3大重點|峰哥|社長聊天 ... ... <看更多>
cissp價值 在 Re: [請益] 考RHCE認證問題- 看板MIS - 批踢踢實業坊 的推薦與評價
本人有RHCE也有在恆逸上過課,個人的心得來說RHCE的原廠課程有上的價值,是我所有進
修課程中其價值等同於CCNA、CISSP的重要基礎課程,原因在於RHCE的課程是著重在整個
資訊系統架構的理論基礎掌握,如果說CCNA是網路管理的基礎,那RHCE就是資訊系統管理
的基礎,而CISSP則是資安管理的基礎,原廠授課內容看一下就知道,從網路到伺服器建
置及應用到伺服器管理與佈署,再到資安管理與系統運維自動化,其管理原理原則及Unix
like的操作不論在哪都會受用,後續還可以銜接到CISSP的資安框架或是PYTHON自動化、
Database管理、雲端基礎架構與虛擬化系統包含VM、Container等等,如果是菜鳥MIS想讓
自己儘快進入狀況,RHCE的原廠課程我個人是認為值得投資的。
尤其是當別人要花錢買系統找廠商來做,而你可以自建與管理,你的生產力就比伸手牌MI
S要強上許多
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.242.99.68 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1619788362.A.B2F.html
仍舊認為CCNA更加重要。
系統的運維觀念,我認為有意義。
鳥哥我是用來複習的,很多東西久了就忘了
※ 編輯: purplvampire (180.177.123.190 臺灣), 05/01/2021 08:19:07
... <看更多>