前言 這是講述Auditor自己再審計過程中的風險,像是畢業專題報告時放一堆食物給評審吃,比較不會被問太多問題(想提早去上廁所?) 身為稽核員要避免各種不清楚行...
在行動裝置成為人類必需的隨身裝備之一,企業無可避免的直接面對這股浪潮,然而在智慧型行動裝置進入企業環境之後,各種資料安全與機密防護問題該如何解決呢? 昨天提到...
來,繼續加油。裝置註冊完後,首先讓它合規,最簡單的像是,允許簡單密碼或密碼長度不得小於幾個字元。 而iOS,可以檢查是否有JB,以及最小OS版本應該是多少。 而...
今天介紹一個 WarGame 平台─OverTheWire, Natas 為旗下的 WarGame,其中X代表關數,每一關使用者名稱為其關數,密碼會藏在/etc...
昨天提到蜜罐是一個虛擬陷阱,藉由模擬真實的情況來欺騙駭客,但是蜜罐並非萬靈丹,無法取代其他的安全設備,需要利用蜜罐蒐集來的情資,與其他安全設備合作一起阻止駭客。...
職業道德 (ISC)²職業道德準則 組織道德規範:盡職調查 開發,記錄和實施安全策略,標準,程序和指南 政策:制訂政策 標準: 聯邦資訊處理標準(FIP...