01
校園第一線待得夠久
多年來站在校園資訊與資安第一線,被掃描過、被攻擊過,也被半夜的告警吵醒過。從校務系統、資料庫、伺服器、網路及資安設備,到資安健診與授權滲透測試,我熟悉的不只是工具,更是學校環境裡真正會遇到的問題。
一路挨打、一路學。累積的不是駭客光環,而是問題真的發生時,知道該從哪裡找起的現場經驗。
多年來站在校園資訊與資安第一線,被掃描過、被攻擊過,也被半夜的告警吵醒過。從校務系統、資料庫、伺服器、網路及資安設備,到資安健診與授權滲透測試,我熟悉的不只是工具,更是學校環境裡真正會遇到的問題。
技術一直在變,我也還在持續學習。遇到資安事件、系統狀況或檢測問題時,我習慣先把現象弄清楚,再找對的人一起討論、一起處理,試著把複雜的風險整理成可以一步一步改善的事情。
我不太擅長考試,證照也不是履歷中最厚的那一疊;但我懂得和使用者、資訊人員及主管溝通。資安不能只說「不可以」,更要說明為什麼、風險在哪裡,以及在有限人力與預算下能先做什麼。
很多技術你可能比我更專精,工具也可能用得比我更多。我的經驗橫跨系統、資料庫、網路、資安設備、稽核、檢測、教學與溝通;當問題彼此牽連時,這份「雜」讓我更容易把人、系統與問題串起來。
我不一定是每項技術最強的人,
但常常是能把人、系統與問題串起來的人。— 甘霖老師,H2C 資安工作室