I06 資安治理系列

誰能存取什麼、secret 怎麼管、憑證怎麼輪、漏洞怎麼掃、合規怎麼過——平台層資安,非 app code 層。

Infra Roadmap


現有文章


計畫中(🌱)

#主題
01Infra 資安治理全景
02為什麼 root / admin 不能當日常
03為什麼 secret 不能寫死在 code / config
07資安治理演進驅動力
10雲 IAM 深入(AWS IAM / IRSA / GCP IAM)
11Zero Trust Network 架構
12SPIFFE / SPIRE Workload Identity
16Vault 深入部署
17External Secrets Operator(K8s)
18內部 PKI 與憑證管理
20Secret Rotation 運維實戰
22SAST / DAST / SCA / Secret Scan
26Scanner 結果 Triage 流程
27Supply Chain Attack 防禦
31Compliance 基礎(SOC 2 / ISO 27001)
35AI / LLM Security 基礎
40資安治理 Anti-patterns