Re: [新闻] 独/公路总局无法证实改林秉枢WIKI 编辑

楼主: uiorefd (小鲁)   2021-12-08 01:12:09
小鲁我兼差网管啦!
之前我po了一篇文
#1XhDt8bn
简单提到了要查绝对可以查到的
底下推文就有更专业的业界先进说明了
这边撷取一下推文
不太懂推文在讲三小,内部dhcp srv在 12/07 00:24
公部门绝对会有分配纪录,去检核mac addr 12/07 00:25
因为这属于资安政策,提到NAT代表不懂装懂 12/07 00:25
因为外对内NAT,代表你要取得验证 12/07 00:25
这跟资安开通有关系,代表要送签核上去 12/07 00:26
然后申请的帐号都会有连通纪录 12/07 00:26
这是建ssl vpn的基本 12/07 00:26
然后透过public ip对外被记录 12/07 00:26
代表内对外的政策是被允许的 12/07 00:27
为何被允许绝对都是在防火墙政策里头 12/07 00:27
防火墙的政策不用申请吗? 想也知道是必须 12/07 00:27
尤其还对外,然后流量纪录也会开 12/07 00:28
所以那些查不到纪录只是骗骗市井小民 12/07 00:28
摸过forti juniper的人都知道不可能 12/07 00:28
这段在说明
首先
在公部门要让网络可以对外连线
按照资安政策都需要申请
要申请就要写签呈
所以哪个装置是谁用的 用途为何
是一定能够查得到的
再来 同样是按照资安政策
所谓查不到纪录完全是不可能的
不然厂商光验收就被电到爆了
怎么可能让你查不到呢
不过国发会丢给交通部,交通部说查不到 12/07 00:29
仅要知道一件事能够透过政府IP对外 12/07 00:29
绝对不是外人 12/07 00:29
厂商要是使用对外都会很谨慎自己做的事情 12/07 00:30
尤其BYOD是目前各行业在推广的事情 12/07 00:30
代表你取得验证相对就是要留下资讯 12/07 00:31
我也不说太多,毕竟公部门案子我也有餐与 12/07 00:31
我只说NCC在哪,大家心里就有数了 12/07 00:32
交通部,贻笑大方!
这段解释起来可大可小...
我只解释一个重点
IT这件事是这样嘛
凡走过必留下痕迹
尤其规范必须完备的公部门
这个所谓查不到纪录
只有两个可能
1.相关人员正在想办法应对
也就是交通部在拖时间 骗多数民众不熟悉这种专业领域
打算拖到风头过了再掩过饰非
欺骗民众不可取 必须严查
交通部及公路局必须给台湾人民一个交代
国民想要要知道的不是谁要请辞下台
而是谁 在何时 何地
因为什么动机 在违反行政中立原则的状况
进行政治抹黑行为
后续惩处为何
2.我们国家的交通部存在相当严重的资安漏洞
也就是交通部与公路局的资讯部门
没有按照相关资讯规范作业
导致今天有人可以使用公部门应该被管制的网络
进行政治抹黑
而且当责部门居然一点纪录都没有
这相当于开大门给我们国家的敌对势力
可以有效进行渗透与打击
这可以说是国安等级事件
必须严查严办

Links booklink

Contact Us: admin [ a t ] ucptt.com