2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 23
2022-10-08
1390
0
《前言》 今天再繼續昨日中華電信的案例,我們繼續探討中華電信股東會年報資通安全管理的揭露事項。 我們先簡單的看過兩項揭露的狀況:(筆者覺得重要的部分) (一)...
Day 2
2022-09-17
1389
0
none 系列
說明 前一章節處理過程中"遠端連線到SIEM平台,查看該事件來源IP也嘗試對多台主機攻擊的Events" 因為對告警訊息信心度不夠,因此透過...
Day 16
2022-10-01
1381
1
《前言》 證券業是由證期局來管理的,因此證券業與一般公發公司的年報一樣,都是適用於『公開發行公司年報應行記載事項準則』,但事實上,目前金控都有包含了證券,所以,...
Day 12
2022-09-22
1378
0
介紹下一個攻擊前,要先介紹一下密碼雜湊函数 CHF一個常見的應用:訊息鑑別碼 Message Authentication Code**,簡稱 MAC。MAC...
Day 24
2022-10-09
1377
0
《前言》 今天是最後一次探討中華電信股東會年報資通安全管理的揭露事項,雖然花了四天時間,但筆者覺得這中華電信的結構寫的很嚴謹,如果公發公司可以在明年度參考中華電...
Day 11
2022-09-15
1377
0
威脅情資分析是徹底暸解攻擊事件最重要的步驟。有很多分析方法,例如 5W1H、Cyber Kill Chain、Diamond Model,這邊只講 5W1H...