前言
昨天介紹了緩衝區溢出跟他的攻擊原理,今天來介紹另一個攻擊手法啦。今天的主角就是注入式攻擊,它在資安風險上也是赫赫有名的攻擊手法,就讓我們來看看他是怎麼運作...
有了文件之後,就要填寫資料
其中風險評鑑是一個至關重要的內容,確保機關的資訊資產得到適當的保護。以下是這一流程的概述
資訊資產盤點:首先,我們需要確認與記錄...
隨著前幾天的標題式介紹,我們理解到資訊安全管理是維護資安文件、資訊資產盤點、以及風險管理的三個核心部分。透過這些管理方式,所有的同仁都能夠深度參與到資安管理的過...
Natas Level 17 → Level 18
Info
Username: natas18
Password: 從上關獲取
URL: http...
今天還是繼續中間人攻擊的介紹,今天是「SSL 剝離」。
HTTP 與 HTTPS
在講 SSL 剝離之前,我想大家必須先了解一個東西「https 」,全名是超文...
AWS AppSync
AppSync是一個Serverless服務,可建立GraphQL或是Pub/Sub API,後端資料來源可以為多個來源合併成一個。...