不論國內外,都有不少的組織在協助處理漏洞,今天就先來介紹國內有哪些可以協助處理漏洞的單位,首先是民間組織所建立的平台HITCON ZeroDay。 相信資安界的...
昨天提到目前業界資安證照都必須定期更新Renew,為確保確保證照持有者能跟得上資安領域的新變化,維持資安專業,CompTIA要求證照持有者持續學習累積CEU (...
假作真時真亦假,虛為實相實還虛。──《紅樓夢》── 在第十天《NSM 10 網路安全監控佈署方式 (TAP or SPAN?)》提到不同的網路安全監控佈署方...
昨天介紹了CVSS的一些歷史發展,以及CVSSv3.0的項目介紹及基本矩陣群,今天繼續來介紹暫時矩陣群及環境矩陣群是在做什麼的呢? 首先,昨天有提到CVSS分數...
在登入**PhishInsight**平台後,要建立20個收件人以上的任務,則需要升級到升級到 Standard!方案。 今天來介紹如何把將這組DNS TXT...
今天來介紹Authentication Flaws這個課程,簡單來說就是利用網頁中身分認證的設計缺陷,進而達到取得帳號權限目的的意思,而在WebGoat中將這個...