《前言》
在上一階段,對於各單位的「技術檢測」之後,再來就是有進入有關於資安的「策略面」、「管理面」以及「技術面」的實地稽核。
================...
逐漸來到技術篇的尾聲,除了前面連續數天談及資料安全的技術措施之外,今天要來看看資料安全保護措施,與其他周邊的資訊安全相關工具的整合連動,資訊安全工具非常多樣,從...
Account ID & ARN
昨天提到可以用SSRF等技術取得API KEY等資訊。如果說已取得API KEY,可以用AWS CLI提供的get-a...
Natas Level 16 → Level 17
Info
Username: natas17
Password: 從上關獲取
URL: http...
前言
根據Fortinet旗下的FortiGuard Labs所公布的《2023 上半年全球資安威脅報告》,台灣在2023年所接收到的惡意攻擊相較於去年增長幅度...
前幾篇技術篇主要針對資料安全本身的保護、安全規則、回應的動作與稽核日誌、報表等項目進行介紹,今天鐵人文章接著要來看看稽核日誌地保存以及相應的儲存環境。
稽核日誌...