2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 13
2022-09-28
7190
0
今天開始來到了《資通安全責任等級分級辦法》中的最後一個附件 —《資通系統防護基準》,此附件共分為 7 個構面(存取控制、事件日誌與可歸責性、營運持續計畫、識別與...
Day 17
2022-10-02
7152
0
這個構面比較偏向在事前預防,即在系統開發或是取得時,就先驗證系統的安全性,以防系統存在有明顯能被攻擊的漏洞,導致被攻擊時才發現。 系統與服務獲得 系統發展生命週...
Day 22
2022-10-06
7095
0
由於我吃了不該吃的東西導致全身過敏,專心研究之類的有點困難,所以今天輕鬆點來介紹一些在 RE 時時常用的工具吧。以下評論都是個人觀感,使用與否請看個人使用習慣來...
Day 1
2022-09-01
6927
2
出發,總是要有個方向 已經不是第一次參加鐵人賽,經歷過2次成功,1次失敗,深知要優雅面對鐵人賽,必須要先提前準備,才能在強敵環伺(工作、客戶、小孩、家庭)下,勉...
Day 5
2022-09-20
6882
1
今天去參加資安大會,有去聽一場演講關於OWASP Top 10 那今天就來研究這個吧 圖片來源:OWASP Top10 2021 OWASP Top 10...
Day 2
2022-09-17
6845
0
資訊安全三要素CIA 機密性(Confidentiality) 確保資訊的存取須經過授權。除了確保隱密性,也降低機密資料陷入威脅的機率。 保護措施 將資...