在資安風暴的第一排,你準備好了嗎?– 從 NIST 網路安全框架談起
在資安風暴的第一排,你準備好了嗎? 工程師思路系列 · 資安視角 在資安風暴的第一排,你準備好了嗎? Mr. τ / 風雲網通系統有限公司 PCPiLOT · 2026-09-23 · 資訊安全 / NIST CSF 2.0 / SMB 選購指南 這篇文章,是一個從 1993 年就入行、在 IT 產業走了三十年的人,在看到某些事情之後,忍不住想說的話。 不是要賣你東西。是希望你不要在浪打來的時候,站在最前排。 威脅的速度,已經不是人力能追的 2024 年全年新增 CVE 漏洞超過 40,000 筆——平均每天 110 筆新漏洞被公開揭露。這個數字在 2025 年之後因為 AI 輔助的加持,殺傷力又再倍增。 📖 CVE 是什麼? CVE(Common Vulnerabilities and Exposures,通用漏洞披露)是一套國際通用的資安漏洞編號系統。每當軟體或硬體被發現有安全漏洞,就會被賦予一個 CVE 編號,例如 CVE-2024-XXXXX,讓全球的資安研究人員和廠商能用同一個語言討論同一個問題。 CVE 的數量,是衡量「現有軟硬體被發現有多少已知漏洞」的直接指標。數字越多,代表攻擊者可以利用的已知破口越多——而修補這些漏洞的速度,往往跟不上它們被公開的速度。 一個以前需要熟練駭客花三天研究的攻擊手法,現在一個毫無技術背景的人用 AI 工具半小時就能複製並發動。攻擊的門檻在下降,速度在提升,目標範圍在擴大。... » read more