說明
以辦公大樓為例,假如規定只能從大門進入,而門口有守衛,那駭客進來的管道有
驗證弱點
變裝、偽造身分進入大樓,到權限可以到的了的樓層,用各種管道轉到目標地點...
事件:姚可儀駭進人口販賣組織系統資料庫被追殺
出場人物:駭客組織:姚可儀、比爾香港警事組織:程滔、井進賢、葉志帆、駱達年人口販賣集團:董先生、殺手Demon
劇...
藍隊視角 - 一般情況下雲端環境漏洞
配置錯誤(Misconfigurations)
雲端服務提供預設配置,但不能說就完全沒有問題,錯誤的配置、開放的端口和未使...
維運管理
維運管理可區分為「日常維運」和「資安事件維運」兩大類。
1. 日常維運:
組態管理:保持組態文件的最新狀態。定期備份和匯出當前版本的配置文件,確保...
昨天提到今天會說的ECC(橢圓曲線密碼系統)
ECC
顧名思義就是用橢圓曲線做的密碼學,步驟是:初始化(計算金鑰)、加密、解密。跟ElGamal和RSA一樣~...
在前面我們分別就「I.資料安全面面觀」以及「II. 關於資料外洩這些事」從背景跟實際案例的角度來試著慢慢了解資料安全這個抽象的概念。從今天開始的鐵人文章,就正式...