鮮少的Azure資安中文書,透過電玩改編融入資安25+的安全技法,讓你更快入坑不停歇!
台灣第一本,從資本市場的角度, 結合內控、稽核、法遵、風控的角度, 介紹企業資安現況的專書!
WordPress在CMS系統中的佔有率已超過50%,全世界的網站超過25%是使用WordPress架設的,因此學會WordPress的相關技術,就是掌握在網站世界中的一項重要技能。依據作者多年的經驗,特別以專業站長會用到的技能為主軸設計了實用的16堂課,從網站架設基礎打起,以簡要的角度切入,讓你可...
動手實作!探索網頁安全與滲透測試,從強大的安全測試工具Burp Suite入門。
♛ 台灣第一本 OAuth 2.0 專書 ♛ 帶你一次了解 OAuth 2.0 與 OpenID Connect 的完整流程!
☆NET 8 Core Web應用程式核心基礎與套件介紹 ★套件輔助學習 - 節省開發時間與心力 ☆使用分層架構 - 讓專案各司其職,提高應用程式的可維護性和擴展性 ★身份驗證授權 - 使用Identity套件,提高網站的安全性 ☆角色權限管理 - 引導讀者建立不同的角色,模擬多...
《Readmoo讀墨電子書製作準則》是 Readmoo 讀墨 廠商上架的檔案規範手冊。建議合作廠商初次上架前可以翻閱,避免因為檔案問題造成上架時間的拖延。
更新日誌:2023年1月26日,追加更新V2版本,新增【快捷鍵篇】。 更新日誌:2023年2月18日,修正網站名字植入錯誤更新【VER.2.1】版本 《電子書製作免費資源整理與軟體安裝教學》 Sublime Text 3的電子書(EPUB)安裝教學 以及其他免費EPUB線上製作教學和線上教學 ...
mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08
mooInk S 使用手冊,下載即可離線查詢與 mooInk S 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/03/07
mooInk Plus 2 使用手冊,下載即可離線查詢與 mooInk Plus 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/03/07
如果您不是資訊相關科系畢業,但所處的公司正面臨數位化的挑戰,在面對外在環境急遽地變化,一直有新的資訊科技名詞出現,譬如數位行銷、商業智慧、資料倉儲以及大數據…等。您試著去網路搜尋相關的訊息,卻發現似懂非懂,這是因為您尚未建構基礎的知識架構,這就是專門為解決您困境所寫的一本書。 我是一個在國際大...
mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08
期待讀者們能透過本書,看見屬於臺灣的機會,以及面臨的挑戰,共同打造具有韌性且安全的數位環境及意識。 ——數位發展部 部長 唐鳳
AWS自學聖經:5大必學雲端主題・超圖解入門(全彩印刷) ☆【全彩圖解】x【高效圖片教學】☆ 本書獲得 2021 iThome 鐵人賽 IT管理組佳作 ★好評再版★
利用ChatGPT科技, 協助生成關鍵字、標題/文案、解決網站技術面問題, 幫你完成SEO優化與網路行銷!
✦ 從股東會年報了解何謂「資安治理」 ✦ 精選25個實際案例,教你看懂公發公司的資安執行狀況!
◎各技法篇章的暗黑電玩劇情,讓資安不無聊
◎各篇章技術情境與基礎架構更有概念性了解
◎各篇章透過簡易實驗示範,讓你一步步走出自己的活路
本書內容改編自第11屆iT邦鐵人賽Security組冠軍系列文章《麻瓜不敗!白魔法藍天煉金術》,安全的相反邊就是不安,在看我們與惡的距離時,閃過人性的黑暗,資安的相反邊儼然連結到駭客、暗網,都恰恰活躍在網路的世界。而自己也把玩Azure幾個年頭,一時興起與暗黑破壞神做了連結而誕生本書,內容列出的安全示範雖然只是Azure安全的一小塊,但萬事起頭難,希望透過網路、身分、平台、主機與資料各個視角,而有一些小小概念基礎,之後無論Azure、AWS、GCP等其他雲端平台安全,都能有清楚的安全基準,進而實踐出屬於公司企業或個人的雲端平台安全道路。
【內容重點】
◎初始篇章:網路安全
網路拋開細節定義,其實就是外對內或內對外相互傳遞回應交換的過程,洪流攻擊之廣,不僅僅只是國內,跨國更是常見,故選用DDoS及FrontDoor作為全域性安全角色,而Bastion、NSG、ASG及Firewall都視為生活日常必需品,不要輕忽了最基本的安全性。
◎初始篇章:身分安全
除了在原萃的角色存取指派的基礎之外,對於雲端平台原有的服務上再塗上一層薄薄的加值服務,讓你的零信任機制可以更為落實,搭配應用程式防護,無論是防範未然或是事後追查,都有更全面的保障。
◎中間章程:平台安全
一切服務根基發展好壞與否,都與無名英雄居住平台有強烈連結,透過兩大支柱:「合規原則」讓平台面對到多元的企業情境,都能符合最適的健全體質;而另個強勢主力「資訊安全中心」除了自家雲端平台IaaS與PaaS,也照顧到其他雲與企業間的混合,不只有智慧偵測,主動的安全控制更是價值所在。最後搭配監視告警的IT日常,讓作業更完善。
◎中間章程:主機安全
主機端點防護,自己腦中第一時間閃過防毒,然而現今世界早已無法因應,能越早預先準備、入侵偵測、自動化調查回應等一連串的循環,才可能如此從容面對。而最後的一哩路,人為或天災讓主機保不住了,能否在損失風險最低的情勢下,核心服務仍可提供,已失去的至少不會洩密釀災。
◎最終對決:資料安全
最終付出一切代價,就是為了擁有商業價值的東西得以保全,無論資料型態為何,都希望從原始碼製作,到新技術容器媒介,再到資料庫與儲存體,都可以讓每項關卡有庇護所保護著,而本身的加密工廠也受到重重保護,讓非法者拒於門外。
【目標讀者】
◎曾經或新窺探的暗黑玩家踏入雲端世界。
◎已使用Azure,想植入安全意識晶片。
◎個人求知或公司任務,上雲的安全評估基準。
◎Azure遭逢資安滑鐵盧的鬥士。
作者簡介
葛明淞
非各大領域活耀人物,更不是少年得志能力值爆棚,第二年參加第11屆iT邦鐵人賽,資安組的冠軍得獎名單出現自己的名字,而開啟一扇新的大門。眷村、軍校生、幻象黑手,金融風暴時期透過數張國內外證照開啟小小工程師機會,十年過去了,目前在精誠軟體服務公司擔任技術經理一職,專注領域Azure遷移上雲、混合雲、安全治理等相關應用方案設計,AWS與Google Cloud售前問題方案評估,Citrix桌面應用虛擬化方案架構,後續針對Microsoft 365安全方案持續深耕。
推薦序
雲端平台的出現掀起一波科技革命,對DBA、硬體管理一無所知的科技人,也能管理高級服務,簡直是件奇蹟。然而,魔法般的效果,背後是無數技術的累積;過於便利的方式,則容易讓初學者不知不覺忘記資安的問題,導致發生讓公司造成巨大虧損的事件。
針對這問題,由Gary多年在雲端Azure的經驗專家,藉由故事敘述、簡潔明瞭的圖文方式,帶領讀者學習Azure的資安絕技:AzureAD、FrontDoor、Azure阻斷防務攻擊、商業持續性災復、AzureDDoS遙測、Bastion堡壘方案等。
像是第7章其中一節,作者就點出常被人忽略的靜態文件明碼問題,教導讀者如何利用Azure將各式文件做Encryption,接著搭配SAS快速架設「限時存取」、搭配AD做到「分組權限」管理,環環相扣的組合拳,甚是精彩。
最後,近期微軟宣布在台灣建置Azure資料中心,並在台灣的持續投入資源,不難感受未來勢必會帶起一波Azure相關職缺。讀者們可以提早學習做好準備,期盼大家能早日一起加入Azure的行列,領略其架構之美。
HCT Manufacturing One IT經理 林暐翰
根據台灣現行法規,數位內容( 如電子書、音樂、影片、遊戲、App )形式之商品,不受「網購服務需提供七日鑑賞期」的限制。為維護您的權益,建議您先使用「試讀」功能後再付款購買。