恆逸學員廖偉迪:
🏭 產業背景與職務內容說明
所屬產業為半導體代工製造業,也可稱為前段封裝(WLCSP/RDL/BUMPING...等)。敝人主要負責資訊安全與資訊管理等相關部門。
🛡️ 以知識武裝自己,強化企業資安防線
理解各隊伍扮演的角色與工作內容,敝人主要任務是保護企業、員工以及各項資產,透過學習取得相對應的知識,畢竟人類在系統的設定失誤屬於相對較大的漏洞,需要避免這類的錯誤發生。
👨🏫 講師經驗豐富,白話解說與重點提醒助學習事半功倍
何講師的經驗豐富,無論是課程內容或考試項目,在重點觀念的部分,講師總是再三提醒,透過白話的方式幫助理解與記憶,並且說明考題切入的角度,這在敝人學習經驗上,是少有的。白板撰寫的說明部分,建議先仔細聽,後面再拍照複習,避免一邊抄寫,一邊聽講,造成訊息落差。敝人認為「藍隊資安防禦通識-EC-Council CND認證課程」的課本相對資訊量較大,連續五天要吸收全面性內容,相對考驗敝人的學習能力,建議後續學習此課程的成員或夥伴,分拆在六日學習,一週兩天(兩堂課),對於學習吸收較好,可利用六日上課,週一到週五可利用下班時間複習。
🔑 加解密核心觀念與備考策略,學習資安技術的關鍵收穫
加解密、公私鑰以及Session Key的部分,核心概念為:1. Session Key負責加密訊息本身;2. 雙方的公私鑰負責加密Session Key。當收到訊息的一方,須用對方的公鑰解開Session Key,再用Session Key解開訊息內容,這樣確保訊息的機密性與完整性。此方法不適用於大量資料的傳輸,畢竟這樣一來一往相當費時。備考的部分,仍舊是以考古題為主,透過題目了解考試的方向與內容,以及切入的角度,順便學習知識點。現有的LLM - Gemini/ChatGPT...等功能很充足,有豐富的考古題目,在備考部分有很大的幫助!
🚀 資安防禦觀念落實實務,持續精進自我迎接挑戰
此次課程「藍隊資安防禦通識-EC-Council CND認證課程」對於防禦的手法,講述很清楚,各種類型也都有提到,不管是結構化或非結構化的項目。敝人認為要先知道,才能想辦法防禦,在實務上,也要先看到,才能撰寫規則進入標準處理流程。資安的路還有很長一段要走,企業還有很多基礎工作未執行,這導致了「無可視性」的狀況,間接影響了「事件已發生,但管理團隊不知道」的窘境,因此學習觀念與工具輔助,會是很大的幫助,在這資安人才稀缺的時代,只能自立自強。至於加薪或升遷,敝人認為這須要轉換跑道才有機會,目前尚未看到有相對應的項目發生於此。