2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 13
2022-09-28
7987
0
今天開始來到了《資通安全責任等級分級辦法》中的最後一個附件 —《資通系統防護基準》,此附件共分為 7 個構面(存取控制、事件日誌與可歸責性、營運持續計畫、識別與...
Day 17
2022-10-02
7782
0
這個構面比較偏向在事前預防,即在系統開發或是取得時,就先驗證系統的安全性,以防系統存在有明顯能被攻擊的漏洞,導致被攻擊時才發現。 系統與服務獲得 系統發展生命週...
Day 5
2022-09-05
7772
0
寫在之前 前面四天我們分別就 SIEM 的【登場之初】、【起源】、【核心角色】與【威脅管理】分享 SIEM 的歷史背景、需求場景、核心功能與威脅框架,希望能讓各...
Day 10
2022-09-25
7674
1
第十天了~ 完成資訊安全管理概論的考試範圍的學習,今天就來做一下考古題!!!測試看看自己會多少吧!!接下來針對這一次測驗中,之前沒有提到的資料作為補充學習 試題...
Day 7
2022-09-11
7441
0
想了很久,想說直接講威脅情資平台再來分析資料,後來決定要從資料交換說起。 結構化威脅資訊表達式 (Structured Threat Information e...
Day 5
2022-09-20
7353
1
今天去參加資安大會,有去聽一場演講關於OWASP Top 10 那今天就來研究這個吧 圖片來源:OWASP Top10 2021 OWASP Top 10...