在弓箭手村的資安修練第 22 天,學到了一項關鍵技能:如何把村莊分區管理,讓敵人無法輕易橫行霸道!
在資安的世界裡,這叫做「網路分段」,就像把村莊劃分成不同的區域,有的開放、有的封閉,有的甚至只有特定人能進出。這樣一來,就算敵人突破一道防線,也無法一路橫掃到底。
從讓外部訪客只能停留的非軍事區(DMZ),到用邏輯方式分組的VLAN,再到針對每一台設備都能精細控管的微分段(Microsegmentation),每一種技術都是為了讓網路更有秩序、更難被攻破。
今天的任務,就是學會這些分段技巧,打造出一個就算敵人入侵,也只能被困在角落的資安堡壘!