2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 18 文章 663
Day 5
2022-09-20
4664
1
今天去參加資安大會,有去聽一場演講關於OWASP Top 10 那今天就來研究這個吧 圖片來源:OWASP Top10 2021 OWASP Top 10...
Day 2
2022-09-17
4447
0
資訊安全三要素CIA 機密性(Confidentiality) 確保資訊的存取須經過授權。除了確保隱密性,也降低機密資料陷入威脅的機率。 保護措施 將資...
Day 7
2022-09-22
4390
0
大家好,今天要來和大家聊聊雜湊函數是什麼東西 首先我必須先跟大家聲明:「雜湊不是加密!!!」很多人都覺得雜湊是加密的一種,但其實完全不是!待各位看完這篇就會知道...
Day 14
2022-09-29
4312
0
今天來介紹「日誌事件與可歸責性」的構面,留存 log 最主要的目的是為了在系統發生被攻擊或無法正常運作時,能在事後透過 log 進行事件分析或偵察、鑑識等,釐清...
Day 3
2022-09-05
4191
0
即使程式存在漏洞,也不一定會在執行到有漏洞的程式碼時觸發異常,以下面的程式碼為例子,如果使用者輸入的 idx 落在 0~99 之間則屬於正常範圍,超過 100...
Day 6
2022-09-21
4139
0
大家好,今天要來和大家聊聊現代密碼學中的「對稱式加密」和「非對稱式加密」是什麼東西,他的原理、過程、標準等又是什麼 那麼,我們就先來講對稱式加密! 對稱式加密(...