本章將針對自動化資安事件分析系統的實際運作進行詳細呈現,並且藉由多種真實的資訊安全事件,例如勒索病毒攻擊、網頁攻擊以及透過網路釣魚的社交工程事件,來評估其系統效...
開發階段
在許多開發情境中,業務部門常常提出功能需求,而資訊部門則著手開發。常常從一開始就忽略資安問題,這使得許多前期防範措施被忽略。
然而,若在開發過程中整合...
惡意軟體( Malicious Software)有許多不一樣的軟體種類,也有不同的攻擊手段,但其實目的都大致相同,常見的惡意軟體非常多種,像是勒索軟體、間諜軟...
今天開始我們將會正式進入解題的部分ㄌ一邊學習該如何使用工具以及觀念解題中會需要用到基本的Linux、C、Python等知識題目中也會要求你修改、或者自己設計程式...
使用者的身分是什麼呢~
我們舉個例子:JA在AA公司是員工,職位是工程師。也就是說AA公司的使用者是JA,JA在AA公司的身分是工程師。
那我們要怎麼去驗證JA...
DNS 伺服器劫持攻擊
DNS伺服器劫持攻擊,這是一種危險的攻擊方式,攻擊者入侵DNS伺服器,改變其設定,將使用者的請求重新導向到攻擊者的虛假伺服器,從而使合法...