前言 依照[Day 02]講的要依照重要度做優先,做稽核規劃時,利用風險評鑑,再利用風險值辨別優先權...參考:Guide to Data Protection...
即使有許多教科書以及第三方套件可以參考,但真的要從頭規劃與設計一個安全的帳號密碼驗證功能,並不是件容易的事。因此有另一個解決方案即為,透過安全可靠的第三方身分驗...
從上一篇敘述中,我們了解了攻擊的多個面向,接下來要介紹幾個常見的方式並搭配工具進行實作。在滲透測試開始前,我們要先認清目標主機及服務,因此這些工具就可以被應用在...
前言 第一步規劃時,制定以風險為考量的稽核策略。本來Day3預計講風險管理,剛好最近有事件,就先拿案例開始 金管會 - 裁罰案件 南山人壽保險股份有限公司「境...
前言 今天又去上了VCP的考證班,上一次將其中一個考試過了,這次去聽了第二個考試的考證班,我這個禮拜的假期就沒了QQ。好吧繼續講Esxi,當Esxi灌好後,可以...
資安風險來源 OWASP TOP 10 資安風險來源 OWASP TOP 10OWASP主要蒐集各種安全漏洞(網頁),並歸納彙整資安問題、排名、防範措施。...