什麼是加密?
加密(Encryption)是將明文資訊轉變為難以直接理解的密文。目的是為了只讓被授權的對象理解,因為只有被授權的對象才會擁有解密方法。加密沒辦...
有了文件之後,就要填寫資料
其中風險評鑑是一個至關重要的內容,確保機關的資訊資產得到適當的保護。以下是這一流程的概述
資訊資產盤點:首先,我們需要確認與記錄...
隨著前幾天的標題式介紹,我們理解到資訊安全管理是維護資安文件、資訊資產盤點、以及風險管理的三個核心部分。透過這些管理方式,所有的同仁都能夠深度參與到資安管理的過...
Natas Level 17 → Level 18
Info
Username: natas18
Password: 從上關獲取
URL: http...
Input (中篇)
接續上篇,今天來介紹 "處理來自不明來源的 Input":
處理來自不明來源的 Input
針對不明來源 (潛在攻擊者...
今天還是繼續中間人攻擊的介紹,今天是「SSL 剝離」。
HTTP 與 HTTPS
在講 SSL 剝離之前,我想大家必須先了解一個東西「https 」,全名是超文...