2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 9
2022-09-24
3131
0
前言 人事的風險很重要,必須要特別重視。 什麼是security clearance (安全許可資格)呢? 部份國家對於要從事機密工作的人員,對於其都會做一...
Day 19
2022-10-03
3115
0
講了好久,今天終於來到了有名的 DLL遠程注入攻擊,來了解甚麼是遠程DLL注入吧。 透過 DLL注入 ,我們可以將特定的 DLL 檔案強制載入正在運行的程序來實...
Day 17
2022-09-19
3101
0
程式當中充斥許多 if-else condition,這些條件判斷使得程式在不同的情況下有不同的處理方式,而每個 condition 都是將各個變數的比較做組合...
Day 6
2022-09-21
3091
1
存取控制與身份認證 身份辨識(Identify)辨識使用者身份 身份驗證(Authenticate)確認當前所聲稱為某種身分的使用者,確實是所聲稱的使用者。...
Day 2
2022-09-02
3048
0
從 ARCI+S 談玩真的玩假的 何謂ARCI+S,簡單說明如下:當責(Accountable):"誰批准",對整件事負起最終責任。 負責(...
Day 6
2022-09-21
3048
0
接下來繼續介紹資安法下的其中一個子法,全名為《資通安全管理法施行細則》,資安法施行細是由資安法第二十二條授權給主管機關(行政院)訂定的,在法律位階上屬於行政命令...