因為雙 11 又引發電商大當機了,所以來補充一下~ Types of Backup Sites 熱站點(Hot Site) 通常指的是租賃的設備或線上服務,配置...
日昨跟同業的朋友開玩笑,同業問我,誰有辦法做好100%資安?我說能做好資安的,除了天堂,不然就是地獄。 只是,地獄也發生過一次資安事件,那就是孫悟空(駭客)篡改...
上回說到資料生命週期,那麼在最後的一個步驟,資料刪除要怎麼處理呢? 紙本我們可以用碎紙機,那麼電磁記錄呢?我們來問問實資料銷毀大師,你一定聽過美江牧師 (誤【神...
昨天介紹了國內兩個可以協助處理漏洞的組織,今天就來介紹幾個國外的,首先就是鼎鼎大名的MITRE。 講到MITRE大家可能沒聽過,但講到CVE大家一定有聽過了吧(...
今天繼續來介紹Authentication Flaws,接著就來看看JWT tokens的部分吧! JWT tokens JSON Web Token (JWT...
資安研究人員往往要耗費大量時間,才能挖掘出一個漏洞,而他們有時也會藉由替漏洞申請CVE編號來證實自己的能力,而今天開始將會用兩天的時間來介紹一個漏洞要符合哪些資...