2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 18 文章 663
Day 24
2022-10-09
2953
0
今天開始介紹附錄,附錄的內容主要為控制措施的實作要求,但組織可以依照自身情況決定是否實作,只要能符合主條文的規定即可。由於附錄大多為實做措施,無法詳細列出,因此...
Day 24
2022-10-09
2755
0
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」 攻擊 User 進行攻擊/檢測的首要目標是找到高權限的使用者帳號...
Day 24
2022-10-09
391
0
none 系列
決心 正在服務的機器出事情的時候敢不敢拔網路線,要通報到哪個層級才能決定,判斷處理的時間多長 為什麼會不敢處理? 因為沒辦法下決定、無法扛責任 為什麼沒辦法下決...
Day 28
2022-10-09
910
0
Password Spraying Password Spraying(密碼潑灑) 在自動化攻擊中,password spraying是很常見的手段。跟暴...
Day 24
2022-10-09
6140
0
依照之前提到SSDLC,今天就來研究看看弱點掃描、滲透測試、源碼掃描 弱點掃描 透過自動化掃描軟體工具偵測作業系統與軟體系統的弱點,可利用工具在較短的時間內...
Day 24
2022-10-09
642
0
上一篇講到防火牆根據OSI架構與TCP/IP架構可以分為網路層防火牆與應用層防火牆。本篇來稍微整理兩個架構的定義。大致上可以理解OSI利用七層的架構(實體層、資...