『我們還是看一下,mod_security 實際的運作,到底有沒有效果,如何?』 別人請的咖啡,就是比自己買的還要好喝。 「效果? 我不太懂你在說什麼...」...
5W1H分析法又名六合分析法 簡單來說就是因應某事項所採取的一套思考模型,從原因(何因Why)、人員(何人Who)、標的(何事What)、時間(何時When)、...
昨天提到我們可以用以下連結創建一些虛擬的honeytoken(他們稱為Canarytoken)。http://canarytokens.org/generate...
資通安全法雖然沒有明確的條文要求向上集中化,但實務中總有種默默資源集中化管理的意味。 首先,在進行資通安全責任等級分級前,需要先盤點所有的資通系統,並且將盤點評...
近代談起資訊安全,最常見的是圍堵病毒、木馬或惡意程式,築起一道道嚴密的防火牆(Firewall),又利用閘道(gate)的概念,詢問電腦管理者,是否能讓某應...
目前市面上的認證技術真的是五花八門,最令人厭煩的就是輸入密碼,很多地方要登入都要輸入不同的密碼,雖然有類似密碼管理的軟體可以使用。但在安全上似乎不是那麼足夠。...