OpenID Connect Core 定義了很完整的身分驗證流程,但一個良好可擴展的協定會是抽象化的,會保留一些細節在未來由其他協定來補充,或是留給實作者定義...
如同前兩天介紹用了偵測、識別、分析網站的fingerprinting工具,一個是要下載的httprint,一個是線上的Netcraft,今天要介紹的又是一個更方...
正所謂知彼知己,百戰不殆。在開始進行滲透測試之前、或是駭客攻擊之前,做好完備的資訊蒐集必然是件重要的事情。 前面幾天提到的工具也幾乎都是資訊收集的類型,今天講的...
今天將會是密碼學最後一個常見的主題:亂數。 分類 亂數的隨機性有三個參考標準: 統計學偽隨機性,看起來很亂,而且取樣極大的時候,分布是平均的。但產生的過程有...
營運持續計畫(BCP)與災難復原(DR) 不同層級要考量的方向不同 高階經營階層 (BCP)各Business Unit主管 (BCP)應用系統...
在CISA中業務應用程式開發分成兩類 以組織為中心 - 通常使用SDLC等較詳盡的開發方法 以最終用戶為中心 - 通常為了優化績效,比較不用較複雜的開發方法...