SDLC or SDLC? 軟體開發生命週期(Software Development Life Cycle) 需求收集 設計 開發 測試驗證檢...
資安研究人員往往要耗費大量時間,才能挖掘出一個漏洞,而他們有時也會藉由替漏洞申請CVE編號來證實自己的能力,而今天開始將會用兩天的時間來介紹一個漏洞要符合哪些資...
網路安全監控(NSM)乃跡象與警告的集結、分析與提升,以便偵測和回應事件Network security monitoring (NSM) is the co...
今天開始要介紹的是存取控制缺陷(Access Control Flaws)的課程,裡面包含兩個單元,分別是不安全的直接物件參考 (Insecure Direct...
收到自己寄給自己的電子郵件,你會打開嗎?想一想這封電子郵件為何是自己寄給自己?以Gmail為例,我們來試試自己寄給自己信,應該有哪些特徵點。 (1)登入Gmai...
鐵人賽文章邁入第十六天,稍微喘口氣,趁休息時間閒聊一下資安證照。上屆鐵人賽《資安分析師的轉職升等之路》我曾經介紹過CompTIA Security+資安證照,建...