事件:Stuxnet Worm病毒攻擊伊朗納塔茲核能設施
出場人物:David Sanger、Emad Kiyaei、Eric Chien、Liam O'Mur...
事件:國安機構為了電信安全與隱私權法案進行特定對象謀殺與迫害
出場人物:菲爾.漢默斯里、羅伯特.克萊頓.狄恩、愛德華.萊爾(布里爾)、湯瑪斯.雷諾斯、大衛.普萊...
Footprint Web Infrastructure
Footprinting(足跡掃描)是收集有關系統及其相關元件的完整信息,以及它們的運作方式的過程。網...
今天來稍微講一下 LFI(Local File Inclusion),基本上概念就是能控制文件參數,並利用 ../ 目錄遍歷,是一個跟前兩天介紹的 Path T...
本章將針對自動化資安事件分析系統的實際運作進行詳細呈現,並且藉由多種真實的資訊安全事件,例如勒索病毒攻擊、網頁攻擊以及透過網路釣魚的社交工程事件,來評估其系統效...
開發階段
在許多開發情境中,業務部門常常提出功能需求,而資訊部門則著手開發。常常從一開始就忽略資安問題,這使得許多前期防範措施被忽略。
然而,若在開發過程中整合...