昨天我們介紹敏感與重要資料的識別與掌握,並提到透過不同技術控制項目持續探勘各個資料環境的重要資料,目的都是希望減少資料意外或故意未經妥善存管導致的資料外洩風險。...
好的工具和資源可以讓你事半功倍!!!以下是一些在 Web 常用的工具和練習網站:
工具
Burp Suite
用途:Web 安全測試。
特點:提供了代...
事件:PeopleLog搜尋網站讓個人隱私無所遁形
出場人物:魯邦三世、次元大介、石川五右衛門、峰不二子、錢形警部、艾咪.海寧、恩佐.布隆、阿爾貝.唐德萊奇
劇...
終於把中間人攻擊介紹完了,可喜可賀! 然後今天要介紹的是「零時差攻擊」。
零時差攻擊(zero-day attack)
有時候被開發出的程式會有著些許漏洞,然而...
今天是用來補充前面說的密碼系統:
補充說明
昨天的Shamir's secret sharing有2個條件:
n t 才能解出機密。
若數量小於t,則不能...
接續著作天的內容,今天一樣講一些跟資安有關的法律,今天的內容是「妨害電腦使用罪」。
立法沿革
從1997年開始,隨著電腦及網路的發展日益蓬勃,政府開始注意到網路...