顯示具有 工作週記 標籤的文章。 顯示所有文章
顯示具有 工作週記 標籤的文章。 顯示所有文章

2015年7月26日 星期日

工作週記 - Week1(7/20 ~ 7/24)



第一週上班,前三天主要在做些操作上的設定,看內部 SOP 文件了解弱掃流程、熟稔相關工具上的使用,以及練習寫 Python。

另外這週參加了讀書會,內容是 mobile device hardware security,可惜剛好第一次參加就是這次讀書會主題的最後一個章節的內容,概念上因為自己高工讀電子科,大致可以理解方向是怎樣,不過內容就完全跟不上了,這部份自己要再加把勁,畢竟之後也要開始接這一塊的任務了。

本週任務:

(1)scan subdomains -> 根據掃出來的 list 丟到軟體上弱掃
(2)找出主管指定軟體、版本的漏洞清單
(3)將過去設備掃描報告的弱點填到內部管理平台
(4)和同事到客戶的公司用機器、軟體做弱掃

在執行任務時,主管不會要求用什麼工具去做,例如 scan subdomains 時,只有提示總共大約有幾個subdomains,所以自己必須不斷 google 相關工具,掃完發現數量不對,繼續嘗試別的工具、方式,這樣學到的會非常多!


我目前工作進度管理的部分,主要還是採 kanban 方式,工具方面是 Trello 和 vBoard 兩套自己都蠻喜歡用的。

另外我桌面設置了兩個資料夾:工作檔案與工作筆記,工作檔案的資料夾裡面再依日期新增資料夾。每天早上一到公司就會先在當天的資料夾內再新增四個子資料夾,包含to do(未完成)、doing(進行中)、done(已完成)、checked(主管已檢核),工作的檔案就根據狀態來調整位置。工作筆記資料夾的部分則是新增當天日期的文字檔,有學習到新的知識就會打上去,一天結束後,再根據知識的類型去做子資料夾的新增,裡面把當天工作筆記屬於這類型的內容新增筆記在這裏面。


本週工作心得:

1.沒有最好只有更好;沒有解決不了的問題,還有你沒想到的解決方法
2.團隊合作重要的是事前的溝通
3.分配工作時,應視能力、已接任務作分派,完成後應視其應有表現給予鼓勵與建議
4.自己的工作完成時,先主動問同事是否有其他需要幫忙,再去問主管還要做些什麼
5.若因為要去客戶公司做弱掃而耽誤工作進度,須即時和主管反應


本週工作筆記:

1.IDS/IPS 在檢查是否被掃port時,是採「計算單位時間內發現被掃port的次數」,是一個threshold。因此,只要掃瞄次數低於threshold就可以繞過規則。

LAN與LAN之間或WLAN與LAN之間的attack不會被FireWall/IDS看到,因此可透過HoneyPot+SDN SW來判斷是否有Scanner。此外,也能避免cracker調低掃描次數。資料來源

2.virtual hosting技術:

(1)IP-based Virtual Hosting:運行網站伺服器的電腦有多個 IP 地址,訪問不同的 IP 地址就可以取得不同的網站。

(2)Name-based Virtual Hosting:在 DNS 上多個網域都是指向同一個 IP 地址,網頁瀏覽器透過 HTTP 協定告知網頁伺服器要訪問那個網站。資料來源

3.scan subdomains 比較強大的工具(實測過dnsscan、knock、dnsrecon、blacksheepwall、dnspython、dnslib、gxfr、dnsmap、subbrute等,這些的成效不是很好)

(1)fierce -dns [domain] -wide
wide:Scan the entire class C after finding any matching hostnames in that class C

(2)theHarvester -d [domain] -b all
-b all:search Emails、host(by search engine)、virtual host

如欲閱讀更多工作心得,請見 工作週記

2015年7月25日 星期六

工作週記

2015

第二十一週:12/7 ~ 12/11
第二十週:11/30 ~ 12/4
第十九週:11/23 ~ 11/27
第十八週:11/16 ~ 11/20
第十七週:11/9 ~ 11/13
第十六週:11/2 ~ 11/6
第十五週:10/26 ~ 10/30
第十四週:10/19 ~ 10/23
第十三週:10/12 ~ 10/16
第十二週:10/5 ~ 10/8
第十一週:9/30 ~ 10/2
第十週:9/21 ~ 9/25
第九週:9/14 ~ 9/18
第八週:9/7 ~ 9/11
第七週:8/31 ~ 9/4
第六週:8/24~8/28
第五週:8/17~8/21
第四週:8/10~8/14
第三週:8/3~8/7
第二週:7/27~7/31
第一週:7/20~7/24

0day

工作週記 - 0day

自從去年從學校畢業後,忙完校外的實習,我就直接帳號綁訂一年國軍了。降完一年的智商後,雖然頓時有點不能適應這個世界,但幸好還能維持正常的生活機能。

退伍後尋尋覓覓丟了一個月的履歷,總算找到一份可以做自己喜歡做的事,管理風格很美式、氣氛很歡樂的新創資安公司(雖然有嚴格規定禁止在公司裸奔就是...)。

目前在做的事,算不上多偉大,大概就是拯救世界和平之類的程度吧,但至少每天的任務都能讓我很投入其中,團隊也很無私的教授經驗,不定期開讀書會、內外教育訓練,每天都能學到新的知識,覺得自己真的蠻幸運。

至於我之所以想寫工作週記,一方面是受到大兵手記的奴性,一方面是希望記錄自己在工作中獲得的成長,另一方面也希望能藉由我的經驗給大家少一些走彎路的機會。因此,週記的主要內容會集中在工作心得的部分,以及一些自己嘗試的工作管理方式,另外每次週記中也會上傳自己當週的時間規劃,提供各位做個參考。

如欲閱讀更多工作心得,請見 工作週記