配置管理為流程或規範,確保對系統的任何變更都經過授權與驗證,因此是個決策與控制的過程,這些流程包括了識別、基準線、更新、補丁等部分。
識別:識別系統和其他元件...
Auth 應用程式 - Authorization 授權篇
主要實作的內容
管理使用者角色 (User Roles) + Permission
複習
Aut...
我們可以用異常處理的機制來避免資安通報。當然,如果真正發生資安事件我們要正視並加以處理。
首先,資安事件定義就是已經確認威脅到資訊的機密性、完整性和可用性(CI...
資安通報的流程細分為三個層級:一線、二線、及三線。
一線:指的是主管機關,其主要工作是參考二線所提供的資安通報。二線:涵蓋縣市區網,其責任是審核三線使用單位提交...
介紹了28部影集,包含電影、影集、動畫,只要主題與資訊安全相關,都會逐一納入這次的書寫和分析,當然技術方面不會過多的著墨,只就劇情所揭示的重點進行分析,最後再舉...
今天帶來的是 SQL Injection 的 DVWA 實作
Low
注入判斷
到 Low level 這裡你會先看到這樣的畫面
我們輸入 1 看看
我們發現...