昨天我們介紹敏感與重要資料的識別與掌握,並提到透過不同技術控制項目持續探勘各個資料環境的重要資料,目的都是希望減少資料意外或故意未經妥善存管導致的資料外洩風險。...
好的工具和資源可以讓你事半功倍!!!以下是一些在 Web 常用的工具和練習網站:
工具
Burp Suite
用途:Web 安全測試。
特點:提供了代...
事件:PeopleLog搜尋網站讓個人隱私無所遁形
出場人物:魯邦三世、次元大介、石川五右衛門、峰不二子、錢形警部、艾咪.海寧、恩佐.布隆、阿爾貝.唐德萊奇
劇...
終於把中間人攻擊介紹完了,可喜可賀! 然後今天要介紹的是「零時差攻擊」。
零時差攻擊(zero-day attack)
有時候被開發出的程式會有著些許漏洞,然而...
今天是用來補充前面說的密碼系統:
補充說明
昨天的Shamir's secret sharing有2個條件:
n t 才能解出機密。
若數量小於t,則不能...
資安事件的管理和應變是日常例行工作,也是法規所規範的部分,「資通安全事件通報及應變辦法」https://law.moj.gov.tw/LawClass/LawA...