2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 27
2023-10-01
799
0
昨天談到政策面較難分享 但政策面可以談資安治理成熟度這項 治理和管理是兩個在組織運作中經常被提及的概念,但它們有著明確的差異。 治理,主要是關於確定方向、設立政...
Day 5
2023-09-19
791
0
這邊列了一些,考試常會用到的指令。對於 Linux 指令不熟的我,蠻實用的。 id:用於顯示當前用戶的身份和所屬的群組。判斷有沒有成功拿到 root 權...
Day 10
2023-09-11
785
0
存取控制(Access control)代表根據特定的規則、限制特定的使用者只能存取特定的系統、服務、功能、資訊等資產,達成接受經授權使用者存取、拒絕未經授權使...
Day 10
2023-09-25
782
0
XSS 就是攻擊者放了一些壞壞的腳本到網站裡,然後執行它。 大致分為底下三種: 反射型 XSS (Reflected) 特點:即時執行,不在伺服器上儲存。...
Day 10
2023-09-25
778
0
入侵偵測系統(IDS)上主要有兩大辨識技術:特徵偵測、異常偵測。 上一篇文介紹了特徵偵測的原理、優點和限制。這篇文將探討另一大技術——異常偵測~ 本篇大綱一...
Day 19
2023-09-23
778
0
繼昨日的3P探討,今天我們來深入討論資訊系統的自建、委外和套裝軟體三者的優缺點。 不論採取哪種方法,打造一個新系統的起始步驟都是需求分析。這聽起來容易,但實際執...