資料處理
任何資料都有自己的生命週期,資料安全生命週期模型定義了人員與組織的資料,從新增到銷毀的過程,主要包含下面六種活動過程:
新增知識,通常為隱性的。
以...
前言
SQL注入是由於SQL語法撰寫不夠嚴謹,導致惡意的使用者能夠傳送SQL語句,獲得他們想要的資訊。SQLmap協助滲透測試者快速找到注入點,省去一個一個找注...
藍隊守則小提醒沒有Alert通知的監控,是一個不完整的監控機制
雖然Wazuh Dashboard那個alert卻是也是alert(?但不太會有人整天盯著那...
身為一個專職的前滲透測試工程師,測試過數百個網站、系統與服務。
根本我個人非正式不精準的統計挖掘出來的嚴重風險與高風險,其中有三分之二的類型,都是屬於下列三個類...
今天來針對 OpenCTI 做一些使用上的示範因為過去初次接觸這個平台的時候看網路上的教學好像也都是教安裝架設完成就結束了沒有教過要如何使用實際上威脅情資的重點...
Windows系統大量的事件記錄,每種事件有對應的Event ID,用於識別和分類不同的事件,如:登入失敗、異常連線、建立系統服務等等,透過分析這些事件記錄,可...