昨天的資料外洩事件是以「配置管理不當」導致的,凸顯出資料在應用現代雲端環境時,跟以往傳統環境不同的挑戰與環境特性。今天延續外洩事件的 Part II,要來看的是...
測試與部署
在部署建置之前需要進行周全的測試。除了昨天已提及的源碼掃描外,還有考慮以下的測試活動:
弱點掃描:這可以幫助確定是否有已知的安全漏洞存在於系統中...
研究貢獻
本研究成功建置了基於開源套件的資安事件自動化分析系統,並評估其收集多項資源以協助分析人員快速進行事件分析,並驗證了其對進行資安事件分析的效能,實驗結果...
在進行勒索軟體的事件分析時,大部份的情境都是已感染的端點電腦或連線裝置的內容,均已被病毒加密;在分析事件時,會以加密發生的時間點作為初步調查的第一線索。
但一...
說明
當 SOC 履行其使命並保護選區的網路資產時,它們就會成功。隨著技術的變化和新威脅的出現,SOC 需要了解哪些方面運作良好,哪些方面的改進最有益。
SO...
接續昨天內容講CTF的部分,今天來講Attack & Defense 還有 King of Hill 以及 CGC。
Attack & Defe...