2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 9
2023-09-10
586
0
名詞解釋 洩密(Breach):機密資料遭到未經授權的存取或揭露,或是有權限的使用者以超出必要的目的存取機密資料。 事件(Event):也被稱為活動事件,為網...
Day 9
2023-09-10
728
0
攻擊分析架構的三種方法 在資訊安全領域,有用許多不同的方法來分析攻擊,來了解攻擊者的行為和意圖。今天來介紹三種主要的攻擊分析架構,並提供一些例子以幫助理解。 1...
Day 6
2023-09-10
445
0
完善的風險評鑑過程就是注重高風險領域的管理。儘管風險評鑑無重大風險,還是建議從常見的問題中選取一些來進行風險處理。 通常,風險評鑑完成後,我們會按照風險等級對各...
Day 1
2023-09-10
405
0
作為一名資安小白,對於資安的定義就是「保護資訊安全」。的確,這就是資安的目標,而資安最主要的三大要素(CIA)包含:Confidentiality 機密性:確保...
Day 2
2023-09-10
265
0
This series of tutorials is aimed to share the notes taken while I was learning...
Day 10
2023-09-10
2709
1
之前有提過開發者可以設置 CSP 當作守護網站的第二道防線,讓攻擊者就算能夠插入 HTML,也不能執行 JavaScript,大幅降低了影響程度。由於 CSP...