Skip to content

建立 2026-09-14 更新 2026-09-14

基礎觀念

開始學「掃描、漏洞、惡意程式」之前,先把兩件事放在前面:法律允許什麼,以及攻擊通常怎麼分段發生。前者決定你能不能動手;後者決定防禦要擋在哪一層。

這一章會讀什麼

  • 資安相關法律:台灣刑法妨害電腦使用罪,以及授權測試的界線。
  • 網路攻擊鏈:從偵察到達成目標的階段模型,以及如何用它做防禦規劃。

先記住的原則

  1. 沒有授權就沒有測試。 自己的虛擬機、合法靶場、客戶書面同意,才是練習場。
  2. 資安是風險管理。 資源有限,要先保護最重要的資料與服務。
  3. 人、流程、技術缺一不可。 只買工具、不訓練同仁、不演練復原,防禦仍會破。