在講 XSS 的防禦時,我有提到要處理使用者的輸入,如果原本就允許 HTML,那需要找個好用的套件設定規則去處理。
這些需求其實有很多網站都會需要,因此瀏覽器也...
Day9:2021年版萬海航運永續報告書https://esg.wanhai.com/wanhai/index
P934.4 資訊安全4.4.1 資訊安全...
今天是資安的需求
根據ISO27001,我們會有3個基本需求
這是最常見也最常聽到的,是一資訊安全管理的國際標準
機密性所謂的機密性,是指我的資料不能被沒...
一般管理文件通常依照ISMS的四階文件分類:
A. 政策性文件B. 規範性文件C. 程序性文件D. 表單型文件
此部分,一般由顧問公司承擔。這組織的文件系統是資...
目標
使組織能在遇到重大事件導致服務中斷時,仍然可以維持提供最必要、最基礎的服務,以免導致業務停擺、組織癱瘓。其中維持通訊為關鍵的一個部分,需要有多種備用的聯繫...
This series of tutorials is aimed to share the notes taken while I was learning...