前言 ISACA的資訊稽核和保證標準文件(IS Audit and Assurance Standard)標準,分為三類: 通用標準(1000 系列)—— 是...
『呃...筆電當機了,怎辦? 還要繼續看嗎?』 「好吧,算了...不勉強你,那你再介紹專家給我吧。」 『哦...好的。』 「你在幹嘛? 你就先跟我講一下,我就可...
弱點描述 這個弱點主要是先確認頁面是並是「機敏資訊」,再來就是確認機敏資訊存取的權限,故攻擊者可透過網址直接存取,簡單就是說各種證頁面的繞過。 弱點利用 Fo...
前言 前幾天介紹 DEF CON CTF 或 geohot 都不斷提到 PPP 這個隊伍,今天就來簡介一下 PPP 和他們辦的比賽 Plaid CTF PPP...
安全等級評估 機密性 資料外洩的影響 普中高 完整性 遭竄改的影響 普中高 可用性 中斷的影響 普中高 (用中斷的時間評估) 法遵性 如發生違法情事普中 行政...
前言回顧 技能解封中間章程-狡兔三窟快速戰備(Azure BCDR) 已領取技能符石 解封技能樹(Start) 適合的勇者? 曾經遭逢資安事件打擊者。 資安...