前兩個外洩事件案例,我們分別用「管理配置」、「供應鏈管理」的角度,分別透過事件來看看造成資料安全威脅的幾個面向,而今天是要透過公部門的外洩事件,來看看資料活動本...
《前言》
分享一下,昨日有同業問說,公司的資安外包,所以公司目前的資安單位的負責人是外部人嗎?答案當然不是,公司資安團隊把資安的部分外包,但是依然是公司的資安單...
OSI 通訊模型 (Open Systems Interconnection Model)
開放式系統互聯模型,簡稱 OSI 模型,是由國際標準化組織 ISO...
今天來講講軟體開發生命週期(Software Development Life Cycle,縮寫為SDLC)是一個系統化的流程,用於描述軟體開發的不同階段,從最...
前言
複習紫隊的基本概念,紫隊是一種融合藍隊(防禦方)與紅隊(攻擊模擬方)的活動,目的是共同找出資訊安全的薄弱點,並加以改善。
舉例來說,就像我們進行消防演練,...
今天我們來聊聊關於資訊安全可能會遇到的不同種風險
物理風險
除了資訊設備可能會毀損,儲存資料的媒體可能也會存放位置不妥或人為損壞導致無法損壞,更或者隨著儲存設備...