2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 18 文章 663
Day 23
2022-10-08
792
0
《前言》 今天再繼續昨日中華電信的案例,我們繼續探討中華電信股東會年報資通安全管理的揭露事項。 我們先簡單的看過兩項揭露的狀況:(筆者覺得重要的部分) (一)...
Day 24
2022-10-08
1539
0
前言 我發現前天不是因為吃到壞東西而過敏,而是因為環境灰塵太多 : ( 今天要講到的是 API Hook,用到了很多我們在之前學習到的技術。這個技術我覺得算是對...
Day 27
2022-10-08
475
0
總是要有人告訴客戶的長官發生重大資安事件 就像縱使千百萬個不願意也要告訴妳颱風刮走了妳的布丁 只是立刻告知半夜告知心情不好時告知或依規定告知 通報從來都不是困難...
Day 22
2022-10-07
1263
0
大家好,今天本來要講 OWASP Top10 的 A3 - 注入攻擊 (Injection)但由於我還在補前面的文章,所以還沒開始寫這篇QQ 這個國慶連假不用上...
Day 22
2022-10-07
1288
0
6. 規劃 6.1 因應風險和機會之行動 決定需要因應的風險和機會,規劃因應的行動並評估其有效性;確保達成 ISMS 的預期成果、預防或減少意外影響、持續改善...
Day 22
2022-10-07
11303
0
安全系統發展生命週期 SSDLC 安全系統發展生命週期(SSDLC)是基於系統發展生命周期(System Development Life Cycle,SDLC...