當然你在評估你的資安框架時候,你會需要一些參考的框架,那就需要暸解一下以下幾個常見框架了:
NIST網絡安全框架
網絡安全框架(CSF)是用於減輕風險的活動和...
今年回歸鐵人賽,因為現在讀研究所跟的老師是做密碼學的部分,所以就想把這一年學的東西給記錄下來,讓自己也好方便複習。
主要會分成以下幾點來做說明,在這30天我預計...
Misconfiguration
配置錯誤
常見的S3 bucket 配置錯誤
透過ACL公開存取權限
透過策略公開存取權限
注:ACL(Access...
逆向工程(Reverse Engineering),看起來很複雜的一個專有名詞,但是真的是很複雜的一個技術,也實際應用在許多的領域上,然而逆向工程即是將一個現有...
說明
Cybersecurity operations exist to support their organizations’ missions, so...
注入攻擊(Injection Attack)
注入攻擊的原理大致上是針對系統漏洞的攻擊,攻擊者利用某些系統沒辦法正確過濾使用者輸入資料的漏洞,將目的程式碼輸入,...