技術部落格

SDP v3.0 改了什麼:從單封包授權到身分原生

SDP v3.0 把單封包授權從「定義」降級成選項之一。新版實際改了哪幾件事、SPA 在 IoT 與雲端函數上為什麼撐不住、SDP 與微隔離的界線該畫在哪裡,以及導入時第一步該做什麼。

VPN 漏洞為什麼補不完

用 CISA 已知被利用漏洞目錄的實際數字回答:VPN 漏洞六年來累積了幾筆、為什麼集中在少數幾家廠商、為什麼補丁永遠慢一步,以及補完之後還必須做什麼。

軟體定義邊界(SDP)是什麼、怎麼運作

軟體定義邊界把邊界從網路入口搬到每個資源前面:三個角色與兩個平面、單封包授權為什麼讓掃描器連拒絕都收不到、它和連接埠敲門差在哪,以及這套架構擋不住什麼。

你的公司在公網上暴露了什麼:攻擊面盤點

攻擊面盤點要回答的是「從外面看得到什麼」:攻擊者從一個網域能推出多少資產、六類最常被漏掉的對外服務、不用買工具的五個步驟,以及每一項該關掉還是改成授權後才可達。

VPN 替代方案怎麼選、怎麼汰換

評估 VPN 替代方案時真正該問的問題:汰換前要盤點什麼、並行期怎麼設計、第一批搬哪些服務、裝不了代理的老系統怎麼辦,以及怎麼驗證真的換掉了。

紅隊演練與滲透測試差在哪

紅隊演練與滲透測試在目標、範圍、時長與交付物上的實際差別,什麼情況下該做哪一種,以及界定範圍、讀報告時最容易吃虧的地方。

何謂零信任架構

寫給不碰技術的經營者:零信任到底在解決什麼問題、和過去的資安做法差在哪、對公司實際值多少,以及該問資訊部門哪些問題。

Merak 零信任網路是怎麼運作的

從平面分離、憑證身分、分層加密、逐連線授權到出站撥號,用八張圖拆解零信任網路的每一個核心機制,以及它們各自的取捨與限制。