前篇提到了一個健康的機群的控制措施,包含硬體資產管理、軟體配置管理、安全策略、分層防禦、用戶和設備驗證、遠程監控等。在討論如何達到健康的狀態或如何維護平臺之前,...
本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet"
在不同平臺(例如...
在進行勒索軟體的事件分析時,大部份的情境都是已感染的端點電腦或連線裝置的內容,均已被病毒加密;在分析事件時,會以加密發生的時間點作為初步調查的第一線索。
但一...
研究貢獻
本研究成功建置了基於開源套件的資安事件自動化分析系統,並評估其收集多項資源以協助分析人員快速進行事件分析,並驗證了其對進行資安事件分析的效能,實驗結果...
OSI 模型資料鏈結層的嗅探
OSI 模型將網路功能描述為七層序列。每一層為上一層提供服務,並從下一層接收服務。資料鏈結層是 OSI 模型的第二層。在這個層級,...
授權簡單來說就是規範哪些使用者可以做什麼
每個使用者的權限都可以被記錄在一個矩陣中
| | OS | 會計軟體 | 會計資料 | 保險資料 | 薪資資料 ||...