今年回歸鐵人賽,因為現在讀研究所跟的老師是做密碼學的部分,所以就想把這一年學的東西給記錄下來,讓自己也好方便複習。
主要會分成以下幾點來做說明,在這30天我預計...
當然你在評估你的資安框架時候,你會需要一些參考的框架,那就需要暸解一下以下幾個常見框架了:
NIST網絡安全框架
網絡安全框架(CSF)是用於減輕風險的活動和...
Misconfiguration
配置錯誤
常見的S3 bucket 配置錯誤
透過ACL公開存取權限
透過策略公開存取權限
注:ACL(Access...
《前言》資安署的網頁內,主要是針對政府機關的外部稽核,公開發行公司在撰寫時,可以參考他們的格式來撰寫,主要還是需要依公司情況來調整自身的制度,如果制訂完制度之後...
逆向工程(Reverse Engineering),看起來很複雜的一個專有名詞,但是真的是很複雜的一個技術,也實際應用在許多的領域上,然而逆向工程即是將一個現有...
資安的弱點掃描(Vulnerability Assessment),與滲透測試不同兩者是有差異性的,需經過與組織、廠商等的約談與授權之後,掃描出系統當中的潛在已...