開發階段
在許多開發情境中,業務部門常常提出功能需求,而資訊部門則著手開發。常常從一開始就忽略資安問題,這使得許多前期防範措施被忽略。
然而,若在開發過程中整合...
不知道是30還31
提示寫第31天
但我自己記錄是day 30
最後做個總結
在這30天的分享中,Day 1至Day 10集中討論了資安法在管理上的日常執行部分...
紫隊演練計畫規劃與流程
計畫階段
紫隊演練的時間的設定(沒有強制規定)
短期:幾個小時
設定特定目標的演練
測試單一/不複雜的系統安全性
測試單一/不複雜...
一次性密碼本的問題
既然一次性密碼本是安全的,為什麼實務上不太使用呢?很明顯的,一次性密碼本最大問題就是要如何讓接收者也知道每次隨機生成的密鑰K你可能會想:那我...
首先一樣從Nord Security網站上的定義來看電腦蠕蟲:
電腦蠕蟲(computer worm)是特洛伊木馬惡意軟體的一個子集,在攻破一個系統後,可以...
今天是資安的需求
根據ISO27001,我們會有3個基本需求
這是最常見也最常聽到的,是一資訊安全管理的國際標準
機密性所謂的機密性,是指我的資料不能被沒...