事件:Stuxnet Worm病毒攻擊伊朗納塔茲核能設施
出場人物:David Sanger、Emad Kiyaei、Eric Chien、Liam O'Mur...
今天要來介紹資安
什麼是資安呢?
資安的全名是資訊安全或是資通安全包含了網路安全、應用程式安全、密碼學等這些都是資訊安全的一部份,要說明資訊安全的全部是不簡單...
今天來稍微講一下 LFI(Local File Inclusion),基本上概念就是能控制文件參數,並利用 ../ 目錄遍歷,是一個跟前兩天介紹的 Path T...
今天終於30天了 !
不得不說這場因為選修課學分而開始的鐵人賽讓我開學這一個禮拜過得非常充實
雖然中間有好幾天都在水
但在這場比賽中我也學了許多之前沒有了解透徹...
承上篇完成參考用的一般發行公司的稽核計劃,總共分程十個部分,注意內容還需要依公司實際的狀況調整。
二、實地檢測1.策略面:(1)核心業務及其重要性:
A.確...
我們談到無論是自建還是委外都需要做SSDLC
這真的不是一件簡單事
所稱的SSDLC,實質上是將資安因素融入傳統的SDLC中。
傳統的SDLC流程基本上可以簡化...