追蹤資安事件僅透過系統事件日誌是不夠的,因為並非所有的系統活動或執行指令都會被記錄,由於僅透過系統事件日誌並不足夠,建議使用 Microsoft Sysinte...
入侵偵測和報告是維護網路安全的關鍵步驟,有助於保護系統免受潛在的威脅。這篇來說明如何使用 Snort 捕捉入侵事件並生成詳細報告~
不過要注意的是,入侵事件模擬...
Day5:2022年版國巨永續報告書P21議題 策略與承諾 2022行動與成效資訊安全 資通安全政策為資訊安全最高指導方針,最高權責單位至董事會 本年度無發生...
攻擊分析架構的三種方法
在資訊安全領域,有用許多不同的方法來分析攻擊,來了解攻擊者的行為和意圖。今天來介紹三種主要的攻擊分析架構,並提供一些例子以幫助理解。
1...
如其名的蜜罐
蜜罐(Honeypot)是用以偵測及吸引駭客,由程式和資料組合而成的電腦系統。它們被設定為有可利用漏洞的系統來引誘攻擊者入侵。
透過蜜罐我們可以...
ㄧ、自訂義監控格式介紹
1.本文示範在Agent2主機中添加監控項進入zabbix_agent2.conf中尋找UserParameter裡面有說明自定義範例規...