2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 25
2023-09-26
673
0
配置管理為流程或規範,確保對系統的任何變更都經過授權與驗證,因此是個決策與控制的過程,這些流程包括了識別、基準線、更新、補丁等部分。 識別:識別系統和其他元件...
Day 28
2023-10-13
673
0
Auth 應用程式 - Authorization 授權篇 主要實作的內容 管理使用者角色 (User Roles) + Permission 複習 Aut...
Day 15
2023-09-19
672
0
我們可以用異常處理的機制來避免資安通報。當然,如果真正發生資安事件我們要正視並加以處理。 首先,資安事件定義就是已經確認威脅到資訊的機密性、完整性和可用性(CI...
Day 12
2023-09-16
671
0
資安通報的流程細分為三個層級:一線、二線、及三線。 一線:指的是主管機關,其主要工作是參考二線所提供的資安通報。二線:涵蓋縣市區網,其責任是審核三線使用單位提交...
Day 30
2023-10-11
671
1
介紹了28部影集,包含電影、影集、動畫,只要主題與資訊安全相關,都會逐一納入這次的書寫和分析,當然技術方面不會過多的著墨,只就劇情所揭示的重點進行分析,最後再舉...
Day 27
2023-10-12
671
0
今天帶來的是 SQL Injection 的 DVWA 實作 Low 注入判斷 到 Low level 這裡你會先看到這樣的畫面 我們輸入 1 看看 我們發現...