2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 12
2022-09-12
2276
0
傳統 SIEM 的事件回應 昨天我們介紹了事件回應在框架的光譜位置,也談到關於告警跟跟正式產生一個資安事件後,作為事件回應會發生什麼樣一連串的調查與行動。基本上...
Day 3
2022-09-18
2266
0
前情提要 上篇整理部分安全稽核的重點後,這篇就是整理跟安全測試有關的部分。 安全測試 可以大方向的分為 軟體測試 網路滲透測試 業務連續性(BCM)中提及的各...
Day 8
2022-09-23
2251
0
由於目前政府在推動的資安政策中,基本上是以「資安聯防」為中心,希望各單位能互相分享資安的情資,讓所有單位在有遭受攻擊的跡象或可能時,有警示以及提前防範的效果,所...
Day 25
2022-10-09
2221
0
這次的目標是寫一個能利用 API Hook 來注入自訂功能的工具,我選用了 Debug API 這個方法以除錯法的方式來進行注入,那先看看成果如何 : 本程式...
Day 16
2022-10-01
2221
0
資訊安全中的有三個典型應用領域: 1.數位浮水印 2.網路防火牆 3.數位簽章 三者分別涉及資安當中的隱藏、存取控制與密碼學。本篇主要先針對數位浮水印的部分進行...
Day 29
2022-10-13
2217
0
與靜態反逆向技術相比,動態的更加難以反制。一直阻擋 Debugger 的行動與各種花樣百出的技術是分析時的噩夢。它的目標是隱藏和保護主要的代碼,通常被反逆向技術...