一年最後一天!今年年度回顧難得趕上在年底發文~
記錄一下個人的 2025 年度回顧
書籍出版
《一個人的藍隊:企業資安防護技術實戰指南》
https://www.tenlong.com.tw/products/9786264141260
社群活動
在社群 DevSecOps Taiwan、UCCU Hacker、NOP Lab 中持續順利度過,與大家一起相聚交流。
同樣也是參與各項資訊相關活動,包含資安大會、HITCON、以及許多比較小型的論壇或研討會都有。
比較特別的應該是今年第一屆的「資安社群嘉年華」,是一個以社群為號召的互動交流活動,也有以志工身分參與。
- 11/25 2025資安社群嘉年華
https://ievents.iii.org.tw/eventS.aspx?t=0&id=3065
https://cybersecurenews.com.tw/news-edit-180/
Conference 研討會 & 開放分享 & 教育訓練
2025 年比較算是來者不拒的全盤接受,所以其實外部活動真的滿多的,許多的分享、研討會以及教育訓練。還有很高興能受雲嘉南分署-YS青年職涯發展中心邀請擔任青年論壇的講者。
很多的教育訓練課程或一些簡單的分享,有的可能就沒有羅列在下面了,也包含了很多金融業的教育訓練,還有去台大、陽明交大、政治大學的教學。總之是真的很充實的一年 XD
- 年初 – 神秘單位滲透測試系列課程
- 4/17 CYBERSEC 資安大會
題目:將DAST整合進入CI/CD的正確姿勢
https://www.facebook.com/share/p/1WtvBa4fGd/
- 4/17 CYBERSEC 資安大會
題目:矛盾大對決:開源後門程式對開源防禦平台剖析
https://cybersec.ithome.com.tw/2025/session-page/3493 - 7/25-26 HITCON Training
題目:【領域展開:BAS攻防模擬實戰入門】
https://hitcon.kktix.cc/events/hitcon-training-2025
- 9/12 國立暨南大學 – 生成式 AI 應用風險與防護實作
- 9/20 2025YS 青年論壇「我們不只寫程式,也在寫未來」
https://ysyct.wda.gov.tw/news_detail.php?id=102
https://www.ettoday.net/news/20250920/3036951.htm
- 12月份 – 受邀參與神秘資安專家審查會議
- 12/22 逢甲大學黑客社 – 【資安講座】滲透測試實務分享
https://hackersir.kktix.cc/events/20251222-practical-pentest
個人平台經營
個人平台持續有經營維護,都還算活著的狀態,由於重心都放在 Facebook 上面,也有比較頻繁的貼文活動,也可以比較明顯感受到有持續專注的受眾。網站的話文章數量仍然非常少哈哈,但還是有更新一些個人覺得是滿不錯的文章榮。Youtube 頻道的部分,有好好的去處理影片違規被刪除的問題了,但從結果來看就是申訴失敗也無法討價還價,這個真的是滿打擊心情的,所以沉寂了好一段時間(雖然忙碌也是原因)。年底開始有草擬了一些新內容,還有後來也覺得還是應該好好把一開始的 Kali Linux 滲透測試系列完成,所以年底已經開始有陸續準備內容也都開始發新影片了,2026年應該會好好更新影片了!
Certification 證照及認證
- 取得了 APISec 的 CASE 與 ACP 認證
https://www.apisecuniversity.com/ - PNPT (Practical Network Penetration Tester)
https://certifications.tcm-sec.com/pnpt/
附上心得文:PNPT 認證準備與考試心得分享
- OSCP/OSCP+
附上心得文:OSCP 2025 認證準備與心得分享
2025 年度心得回顧
今年出版的《一個人的藍隊:企業資安防護技術實戰指南》,已經是我的第三本的資安書籍著作了,但即使如此,出書仍然還是一件大事,當然也還是我今年的大成就之一,而且書籍是藍隊面向,其實對我自己的職涯也是有不少的影響。
在一些資安活動上面,持續的有跟許多社群還有學校單位有合作,對我來說也是很開心的事情。大型的研討會與課程,包含再次挑戰資安大會CYBERSEC以及HITCON Training成功,還有今年很累的資安大會講了兩場(不過2026年就沒有講了,因為我忘了投稿截止日XD)。最後就是非常榮幸能雲嘉南分署-YS青年職涯發展中心的青年論壇分享。
還有一個很大的成就,不知道該如何歸類在上面,應該是就是社群的部分吧。今年有申請 Docker Captain 成功, 非常開心能成為台灣首位的 Docker Captain。面試的時候超緊張的,不過面試時她說其實會到這一關就是通過了,只是聊聊天而已XD。
附上炫耀連結:https://www.docker.com/community/captains/
綜觀整個年度的話,其實開場就是非常刺激,包含 OSCP/PNPT 認證、滲透測試系列課程、兩場資安大會議程、一個人的藍隊書籍趕稿,每個都是大事情。年初就是除了工作以外,還有這四個非常忙碌跟重大的”Side Project”,一開始就是非常瘋狂的居然順利的完成了這些事情。接著就是一小段時間的放鬆,資安大會結束隔天馬上飛日本去瀨戶內藝術祭,後來五月又再去了英國倫敦跟蘇格蘭渡假,但這個愜意就只到五月底了。
六月開始直到年底也都是工作超載忙碌的時期,加上同事的異動,今年的團隊忙得喘不過氣,九月幾乎整個月東奔西跑,還有就是 7 ~ 10 月時,原本想說年初這麼忙都可以撐過了,沒想到後來發現真的撐不住,才發現還是有極限的。一開始想把每件事都做好,後來想說至少每件事都做完,結果連這樣都辦不到了,也就開始推掉一些事情或是只能靠同事幫忙支援。不過下半年的加班生活,其實經過 2024 年的洗禮,也算是預料中事了。
接下來,馬上 2026 年就要到來了。在職涯上面,持續會投入 DevSecOps 以及滲透測試當中,尤其是因為 Docker Captain的緣故和責任,會分享更多 Docker 與容器得內容。而 Youtube 頻道內容還有網站,都在這個年底開始有著手規劃與製作了, 2026 就會開始比較有頻繁的更新(相較於2025那個死魚狀態),希望大家可以繼續支持和鼓勵~不管Youtube還是Facebook都追蹤按讚起來!
最後大家新年快樂,Happy New Year,同樣提醒希望大家工作之餘不要忘了健康、還有好好關心身邊重要的人,祝大家新的一年也可以平安快樂、開心順利!
