2015/06/27

ECSA 考試之後

今天通過了ECSA 考試,順利拿到證書。

但是70% 及格的考試,我是70.67 過關。
特定幾個領域的問題全部都不會,沒概念也答不出來。
還有一題,從題目到所有選項、都有看不懂的單字,到最後只能猜。因為從題目到四個選項,我都不知道在講什麼東西。

所以過了又如何,離開考場時我的臉整個是繃緊的、高興不起來。
我還是一樣弱,只是進步了一些些而已。

但至少目標還是拿到了,擔子還是輕了一些、也不用擔心重考的費用了。

原本的目標裡,PMP 與ECSA 都入手了,CGEIT 等待結果。
年底的CRISC 慢慢來,我不擔心。
後續這幾個月就是英文與練身體,一切照計劃走。
只是現在BSC 先不看了,專心在CODING 與ECSA 完整議題上,其餘的時間就好好消化過去一年來的東西吧。

15 個月,七張證照。已經確定入手的有六張、一張結果還未知。
我不知道有多少人像我這樣拚,我只知道PMP 之後就不行了、意識磨完了。

CGEIT 考試時,考前規則宣讀時我還是恍神狀態、整個神遊。
ECSA 考試,MARK 的題目看完就交卷了,我只想早早離開考場。
考試時都這樣了,二個考試前都早早睡覺、書本放在眼前卻沒看也就不訝異了。

我不知道自已是否真的累了、考不完的試,起因是耐力+恆心不足?
還是這麼努力的結果卻還是找不到合適的工作,顧問產業工業化讓我這種人反而容易形成問題或更直接影響高階顧問的地位?是否這個原因讓我意志消沉?

但是意志力不足、不夠堅強是事實,所以後面幾個月的重點除了英文、身體之外,個人基本能力--包含人格特質與心理素質的強化,才是我最大的考驗與最重要的議題。

加油。

2015/02/20

AIDE


AIDE 是稽核LINUX 上系統異動的情況,包含權限異動也都可以查到。

最後修改日期:2014/2/20

基本使用:

1. 首次使用時輸入 aide --init
輸出的資料檔為:/var/lib/aide/,記得要換名稱、否則日後比對時會找不到基準到。

# aide --check
 
AIDE found differences between database and filesystem!!
Start timestamp: 2014-01-05 08:03:47
 
Summary:
  Total number of files:        39240
  Added files:                  0
  Removed files:                0
  Changed files:                20
 
---------------------------------------------------
Changed files:
---------------------------------------------------
 
changed: /usr/sbin
changed: /usr/libexec
changed: /usr/libexec/gcc/x86_64-redhat-linux/4.4.4
changed: /usr/libexec/getconf
changed: /usr/libexec/polkit-1
changed: /usr/libexec/utempter
changed: /usr/libexec/awk
changed: /usr/bin
changed: /usr/lib64
changed: /usr/lib64/pm-utils/bin
changed: /usr/lib64/nss/unsupported-tools
changed: /usr/lib64/sa
changed: /usr/lib64/perl5/CORE
changed: /root
changed: /root/.viminfo
changed: /lib/udev
changed: /bin
changed: /lib64
changed: /lib64/dbus-1
changed: /sbin
 
--------------------------------------------------
Detailed information about changes:
---------------------------------------------------
 
Directory: /usr/sbin
  Mtime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:20
  Ctime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:20
 
Directory: /usr/libexec
  Mtime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:21
  Ctime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:21
 
Directory: /usr/libexec/gcc/x86_64-redhat-linux/4.4.4
  Mtime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:21
  Ctime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:21
 
Directory: /usr/libexec/getconf
  Mtime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:21
  Ctime    : 2014-01-05 08:00:49              , 2014-01-05 08:01:21
 
Directory: /usr/libexec/polkit-1
  Mtime    : 2014-01-05 08:00:50              , 2014-01-05 08:01:21
  Ctime    : 2014-01-05 08:00:50              , 2014-01-05 08:01:21
 
Directory: /usr/libexec/utempter
  Mtime    : 2014-01-05 08:00:50              , 2014-01-05 08:01:21
  Ctime    : 2014-01-05 08:00:50              , 2014-01-05 08:01:21
 
Directory: /usr/libexec/awk
  Mtime    : 2014-01-05 08:00:50              , 2014-01-05 08:01:21
  Ctime    : 2014-01-05 08:00:50              , 2014-01-05 08:01:21
 
Directory: /usr/bin
  Mtime    : 2014-01-05 08:00:57              , 2014-01-05 08:01:29
  Ctime    : 2014-01-05 08:00:57              , 2014-01-05 08:01:29
 
Directory: /usr/lib64
  Mtime    : 2014-01-05 08:01:09              , 2014-01-05 08:01:42
  Ctime    : 2014-01-05 08:01:09              , 2014-01-05 08:01:42
 
Directory: /usr/lib64/pm-utils/bin
  Mtime    : 2014-01-05 08:01:09              , 2014-01-05 08:01:42
  Ctime    : 2014-01-05 08:01:09              , 2014-01-05 08:01:42
 
Directory: /usr/lib64/nss/unsupported-tools
  Mtime    : 2014-01-05 08:01:09              , 2014-01-05 08:01:42
  Ctime    : 2014-01-05 08:01:09              , 2014-01-05 08:01:42
 
Directory: /usr/lib64/sa
  Mtime    : 2014-01-05 08:01:10              , 2014-01-05 08:01:43
  Ctime    : 2014-01-05 08:01:10              , 2014-01-05 08:01:43
 
Directory: /usr/lib64/perl5/CORE
  Mtime    : 2014-01-05 08:01:10              , 2014-01-05 08:01:44
  Ctime    : 2014-01-05 08:01:10              , 2014-01-05 08:01:44
 
Directory: /root
  Mtime    : 2014-01-05 07:59:25              , 2014-01-05 08:03:45
  Ctime    : 2014-01-05 07:59:25              , 2014-01-05 08:03:45
 
File: /root/.viminfo
  Inode    : 267392                           , 267393
 
Directory: /lib/udev
  Mtime    : 2014-01-05 08:01:14              , 2014-01-05 08:01:48
  Ctime    : 2014-01-05 08:01:14              , 2014-01-05 08:01:48
 
Directory: /bin
  Mtime    : 2014-01-05 08:01:15              , 2014-01-05 08:01:49
  Ctime    : 2014-01-05 08:01:15              , 2014-01-05 08:01:49
 
Directory: /lib64
  Mtime    : 2014-01-05 08:01:16              , 2014-01-05 08:01:50
  Ctime    : 2014-01-05 08:01:16              , 2014-01-05 08:01:50
 
Directory: /lib64/dbus-1
  Mtime    : 2014-01-05 08:01:16              , 2014-01-05 08:01:50
  Ctime    : 2014-01-05 08:01:16              , 2014-01-05 08:01:50
 
Directory: /sbin
  Mtime    : 2014-01-05 08:01:18              , 2014-01-05 08:01:52
  Ctime    : 2014-01-05 08:01:18              , 2014-01-05 08:01:52

預設情況下,每次比對都會把一些正常的東西給列出來如下:

這是因為prelink 的關係,請參考:這裡修改即可。
1. vi /etc/sysconfig/prelink 把PRELINK=yes 改成PRELINK=no
2. 以root 身份運行 /etc/cron.daily/prelink

後面就會正常了。

2014/12/31

2015 的新目標與2014 回首


12/29 號,我終於通過了CISSP 考試。
有空時來寫一下考試心得吧!但不是現在

2014 算是大豐收吧,公司需要的ISO 27001:2013 過了,自已想要的CISA、CISM和CISSP 也都過了。
資安管理方面的主要證照,我都到手了。
2015 過年前會去考PMP,這樣子管理職能方面就更完整了。只剩下技術面的證照了。

2014 的目標達成了,一個好的開始。
過去在準備這三個考試時,讓自已變的不一樣了。不只是學習怎麼念書準備考試,對自已的要求和管理也有所提升了--但仍然沒辦法跟那些優秀的人比。
但仍然是進步!

2015 的目標:
  1. 強化自已的在滲透方面的功力,並且考ECSA。
    1. 當然還有其他的資安技術!
  2. 讀COBIT,有空時看看SP800-30 系列。
  3. 把英文給學好。
  4. 好好練身體!
加油,希望自已能越來越好。

2015/1/7 ...

這幾天在PMP 上課前上自已看了一下書、也看了一下104,自已的目標也越來越明確了。

過年前:準備PMP.

過年後:準備ECSA,再學八極。.

剩下的就是:

  1. 練身體和射箭。
  2. 英文。
  3. COBIT, SP800 系統。

2015/4/14 ...

人生就是變化,目標改了二個月、一直忘了上來更新:

  1. ECSA。
  2. CGEIT
  3. CRISC。
  4. 英文。
  5. 平衡計分卡。
  6. 練身體。
  7. 不特定資安技術涉獵。
  8. PMP -> 已拿到。

2014/10/20

2014 目標檢視


10/20,2014 過的差不多了、只剩二個月多了、最後的ending 。

今年考到了CISA 與CISM,下午看了一下104,各個中階資安管理職都已經打開大門隨我挑。
只是看我想不想要而已。

但是CISSP 還沒有考,主因是…失算。
年初安排目標時想說中文不急、慢慢考,先從會去上課的CISA 當熱身開始。
沒想到中文版就沒了…。

六/九月的CISA/CISM 讓我重新學習怎麼念書和準備考試,真的非常的累,也看到自已的心志並不堅強、幾個月之後就累了。我真的比不上那些可以持之以恆念書的人,明明我都34了,但很清楚自已比不上那些台清交的、那麼年輕就可以明確的為自已的目標不斷努力。

最終目標不知道有沒有機會達成,剩二個月了、中文版考試還是遙遙無期,二年前680。
現在我的功力已經大不同了、但是真的沒問題嗎?

年初定的目標是CISSP,隨後修改成CISA/CISM/CISSP/PMP。
沒有錢了,我最多就12月衝刺CISSP。
PMP 呢?有錢我就一定考的到的東西。最終仍然是能力問題、但是重點卻是在財務上。

CISSP 年底前一定要考,給自已一個交代、也不要拖太多。
同時間已經可以開始加化技術面了、一直看書真的會受不了了,同時也該讓小子們知道天有多高了。

加油,勇猛無懼


------------------------------------------------------------------------------------------------------------------------

訂了12/29 的考試,只許成功、不許失敗。