即使有許多教科書以及第三方套件可以參考,但真的要從頭規劃與設計一個安全的帳號密碼驗證功能,並不是件容易的事。因此有另一個解決方案即為,透過安全可靠的第三方身分驗...
聊聊天 這30天終於結束拉,雖然中間有小拖篇了一下,寫了好幾篇Django的架設,但是這次跟我上次參加最大的不同在於,這次我多了很多真正工作上的分享,希望可以讓...
基本上,Log 記錄的部份,只能請稽核或是法遵檢核,畢竟工具很難幫忙確認這段的設定。通常都是應設定未設定、保存日誌的機密性、備份機制及維護資訊的完整性,那麼應該...
前言 這是講述Auditor自己再審計過程中的風險,像是畢業專題報告時放一堆食物給評審吃,比較不會被問太多問題(想提早去上廁所?) 身為稽核員要避免各種不清楚行...
Phishing Attacks 釣魚攻擊 利用人性疏於防範特性,例如受到使用者信賴的PayPal、使用者常造訪的Facebook等,例如您的管理層或合作夥伴...
---第一天先來說說心路歷程(廢話一堆) 很早就報名了,但一直猶豫到現在,擔心自己寫的不好或無法準時發文...等,一堆情緒干擾著自己,拖到最後一天才下定決心...