第 06 章 · 安全與資安營運

第 06 章 · 安全與資安營運

06

06

06

守望:在監視畫面裡,也在日誌裡。

對我來說,安全有兩個面向。在 NVIDIA 台灣,我負責監控多個園區的攝影機、門禁與警報;在訓練實驗室裡,我學的是分析師那一面:用 KQL 翻查日誌、獵捕威脅,並掃描機器找出弱點。

對我來說,安全有兩個面向。在 NVIDIA 台灣,我負責監控多個園區的攝影機、門禁與警報;在訓練實驗室裡,我學的是分析師那一面:用 KQL 翻查日誌、獵捕威脅,並掃描機器找出弱點。

對我來說,安全有兩個面向。在 NVIDIA 台灣,我負責監控多個園區的攝影機、門禁與警報;在訓練實驗室裡,我學的是分析師那一面:用 KQL 翻查日誌、獵捕威脅,並掃描機器找出弱點。

NVIDIA 台灣 · G4S

NVIDIA 台灣 · G4S

2025 年 11 月 – 2026 年 7 月

2025 年 11 月 – 2026 年 7 月

Security+

Security+

插畫:昏暗的青綠色光線下,幾個戴兜帽的人站在辦公桌之間

職稱

職稱

區域安全監控員

區域安全監控員

區域安全監控員

地點

地點

NVIDIA 台灣(G4S 派駐) · 多園區

NVIDIA 台灣(G4S 派駐) · 多園區

NVIDIA 台灣(G4S 派駐) · 多園區

期間

期間

2025 年 11 月 – 2026 年 7 月

2025 年 11 月 – 2026 年 7 月

2025 年 11 月 – 2026 年 7 月

工具

工具

Sentinel · Defender for Endpoint · KQL · Tenable · MITRE ATT&CK

Sentinel · Defender for Endpoint · KQL · Tenable · MITRE ATT&CK

Sentinel · Defender for Endpoint · KQL · Tenable · MITRE ATT&CK

數字一覽

數字一覽

2,000+

2,000+

2,000+

攝影機與門禁讀卡機

攝影機與門禁讀卡機

分布在多個園區設施,由我負責監控

分布在多個園區設施,由我負責監控

4

4

4

證照

證照

OSHA 30、CompTIA Security+、Google 資安專業證書、Cisco 網路基礎

OSHA 30、CompTIA Security+、Google 資安專業證書、Cisco 網路基礎

30

30

30

OSHA 時數

OSHA 時數

一般工業,2026 年 8 月 25 日完成

一般工業,2026 年 8 月 25 日完成

01 / 04 · 值勤

01 / 04 · 值勤

在 NVIDIA 台灣值勤

在 NVIDIA 台灣值勤

在 NVIDIA 台灣值勤

2025 年 11 月到 2026 年 7 月,我透過 G4S 派駐 NVIDIA 台灣,擔任區域安全監控員。我監控多個園區 2,000 多台攝影機與門禁讀卡機,處理火警警報與疏散,並撰寫受傷、虛驚事件與不安全狀況的報告。多起事件同時發生時,我依潛在危害的輕重分級處理,隨時向主管回報。現場專屬的系統,我也是從零開始學起。

2025 年 11 月到 2026 年 7 月,我透過 G4S 派駐 NVIDIA 台灣,擔任區域安全監控員。我監控多個園區 2,000 多台攝影機與門禁讀卡機,處理火警警報與疏散,並撰寫受傷、虛驚事件與不安全狀況的報告。多起事件同時發生時,我依潛在危害的輕重分級處理,隨時向主管回報。現場專屬的系統,我也是從零開始學起。

2025 年 11 月到 2026 年 7 月,我透過 G4S 派駐 NVIDIA 台灣,擔任區域安全監控員。我監控多個園區 2,000 多台攝影機與門禁讀卡機,處理火警警報與疏散,並撰寫受傷、虛驚事件與不安全狀況的報告。多起事件同時發生時,我依潛在危害的輕重分級處理,隨時向主管回報。現場專屬的系統,我也是從零開始學起。

值勤 · NVIDIA 台灣(G4S)

2,000+

2,000+

2,000+

攝影機與門禁讀卡機

攝影機與門禁讀卡機

應變處理

火警警報與疏散

火警警報與疏散

撰寫報告

受傷、虛驚事件、不安全狀況

受傷、虛驚事件、不安全狀況

分級處理

同時發生的多起即時事件

同時發生的多起即時事件

從零學起

現場專屬的各套系統

現場專屬的各套系統

OSHA 外展訓練

OSHA 30 小時一般工業訓練

2026 年 8 月 25 日 · 30 學分時數 · 3.0 CEU 學分

CompTIA

Security+ (SY0-701)

2025 年 8 月

Google · Coursera

資安專業證書

2024

Cisco 網路技術學院

網路基礎

結業證書

CompTIA Security+ 認證徽章(Plus 系列)

02 / 04

01 · CompTIA Security+ (SY0-701)

Log(N) Pacific 網路靶場結業證書,頒發給 Peter W Pan,2025 年 9 月 1 日

02 · Log(N) Pacific 網路靶場,2025 年 9 月

CompTIA Security+ 認證徽章(Plus 系列)

02 / 04

01 · CompTIA Security+ (SY0-701)

Log(N) Pacific 網路靶場結業證書,頒發給 Peter W Pan,2025 年 9 月 1 日

02 · Log(N) Pacific 網路靶場,2025 年 9 月

02 / 04 · 訓練

02 / 04 · 訓練

訓練:Security+ 與網路靶場

訓練:Security+ 與網路靶場

訓練:Security+ 與網路靶場

除了 Google 資安專業證書(Coursera,2024)和 Cisco 的網路基礎課程,我在 2025 年 8 月取得 CompTIA Security+(SY0-⁠701)。接著開始動手實作:我在 2025 年 9 月完成 Log(N) Pacific 網路靶場訓練計畫,這個計畫提供 Azure 虛擬機器和它們的日誌讓我練習。本頁以下的內容都是實驗室練習,不是替雇主做的工作。

除了 Google 資安專業證書(Coursera,2024)和 Cisco 的網路基礎課程,我在 2025 年 8 月取得 CompTIA Security+(SY0-⁠701)。接著開始動手實作:我在 2025 年 9 月完成 Log(N) Pacific 網路靶場訓練計畫,這個計畫提供 Azure 虛擬機器和它們的日誌讓我練習。本頁以下的內容都是實驗室練習,不是替雇主做的工作。

除了 Google 資安專業證書(Coursera,2024)和 Cisco 的網路基礎課程,我在 2025 年 8 月取得 CompTIA Security+(SY0-⁠701)。接著開始動手實作:我在 2025 年 9 月完成 Log(N) Pacific 網路靶場訓練計畫,這個計畫提供 Azure 虛擬機器和它們的日誌讓我練習。本頁以下的內容都是實驗室練習,不是替雇主做的工作。

03 / 04 · 威脅獵捕

03 / 04 · 威脅獵捕

用 KQL 進行威脅獵捕

用 KQL 進行威脅獵捕

用 KQL 進行威脅獵捕

我在 Microsoft Defender for Endpoint 和 Microsoft Sentinel 裡撰寫 KQL 查詢,翻查處理程序、登入與網路事件,追出入侵者留下的蹤跡。我把每一步對應到 MITRE ATT&CK,從第一條線索一路寫到完整的攻擊鏈;這些報告都公開在 GitHub 上。我也正在打造一個代理式 SOC 分析師(Agentic SOC Analyst):一個把升級通報的決定留給人來做的助手。

我在 Microsoft Defender for Endpoint 和 Microsoft Sentinel 裡撰寫 KQL 查詢,翻查處理程序、登入與網路事件,追出入侵者留下的蹤跡。我把每一步對應到 MITRE ATT&CK,從第一條線索一路寫到完整的攻擊鏈;這些報告都公開在 GitHub 上。我也正在打造一個代理式 SOC 分析師(Agentic SOC Analyst):一個把升級通報的決定留給人來做的助手。

我在 Microsoft Defender for Endpoint 和 Microsoft Sentinel 裡撰寫 KQL 查詢,翻查處理程序、登入與網路事件,追出入侵者留下的蹤跡。我把每一步對應到 MITRE ATT&CK,從第一條線索一路寫到完整的攻擊鏈;這些報告都公開在 GitHub 上。我也正在打造一個代理式 SOC 分析師(Agentic SOC Analyst):一個把升級通報的決定留給人來做的助手。

實驗室練習

威脅獵捕報告 ↗

威脅獵捕報告 ↗

Microsoft Defender 進階搜捕:一段查詢 DeviceProcessEvents 的 KQL

03 / 04

03 · 在 Microsoft Defender 裡用 KQL 獵捕

03 · 在 Microsoft Defender 裡用 KQL 獵捕

放大

放大

“

“

“

出自第 04 部分 · 弱點

出自第 04 部分 · 弱點

獵捕,看的是已經發生的事;掃描,看的是接下來可能發生的事。

獵捕,看的是已經發生的事;掃描,看的是接下來可能發生的事。

獵捕,看的是已經發生的事;掃描,看的是接下來可能發生的事。

Tenable Vulnerability Management 對一台 Windows 10 實驗機執行代理程式掃描,發現的問題依嚴重程度列出

04 / 04

04 · Tenable 代理程式掃描,Windows 10

04 · Tenable 代理程式掃描,Windows 10

放大

放大

一台 Linux 實驗虛擬機的弱點報告:4 項重大、3 項高風險、15 項中風險,依嚴重程度以顏色區分

05 · 掃描報告,含弱點的 Linux 虛擬機

放大

Azure 入口網站:一台實驗虛擬機的網路安全性群組輸入規則,「新增輸入安全性規則」面板已開啟

06 · Azure 網路安全性群組規則

放大

一台 Linux 實驗虛擬機的弱點報告:4 項重大、3 項高風險、15 項中風險,依嚴重程度以顏色區分

05 · 掃描報告,含弱點的 Linux 虛擬機

放大

Azure 入口網站:一台實驗虛擬機的網路安全性群組輸入規則,「新增輸入安全性規則」面板已開啟

06 · Azure 網路安全性群組規則

放大

04 / 04 · 弱點

04 / 04 · 弱點

找出弱點,把門關好

找出弱點,把門關好

找出弱點,把門關好

獵捕,看的是已經發生的事;掃描,看的是接下來可能發生的事。我用 Tenable 代理程式掃描一台 Windows 10 實驗機,也對一台刻意留下弱點的 Linux 虛擬機做弱點掃描,再依嚴重程度逐一處理發現的問題:預設的 root 密碼、過時的 OpenSSL、未加密的 Telnet 伺服器。在 Azure 裡,我調整網路安全性群組規則,控制每台實驗機對外開放哪些連接埠。

獵捕,看的是已經發生的事;掃描,看的是接下來可能發生的事。我用 Tenable 代理程式掃描一台 Windows 10 實驗機,也對一台刻意留下弱點的 Linux 虛擬機做弱點掃描,再依嚴重程度逐一處理發現的問題:預設的 root 密碼、過時的 OpenSSL、未加密的 Telnet 伺服器。在 Azure 裡,我調整網路安全性群組規則,控制每台實驗機對外開放哪些連接埠。

獵捕,看的是已經發生的事;掃描,看的是接下來可能發生的事。我用 Tenable 代理程式掃描一台 Windows 10 實驗機,也對一台刻意留下弱點的 Linux 虛擬機做弱點掃描,再依嚴重程度逐一處理發現的問題:預設的 root 密碼、過時的 OpenSSL、未加密的 Telnet 伺服器。在 Azure 裡,我調整網路安全性群組規則,控制每台實驗機對外開放哪些連接埠。

實驗室練習

弱點管理實驗 ↗

弱點管理實驗 ↗

聯絡我

聊聊吧。

聊聊吧。

聊聊吧。

我正在尋找安全營運與職業安全相關的職缺,也隨時歡迎找我聊聊六個篇章裡的任何一段經歷。

我正在尋找安全營運與職業安全相關的職缺,也隨時歡迎找我聊聊六個篇章裡的任何一段經歷。

© 2026 PETER W. PAN · BEAR ON WATCH