入侵偵測是保護計算機系統和網路免受未經授權的訪問和惡意攻擊的關鍵元素之一。入侵偵測系統(IDS)上主要有兩大辨識技術:特徵偵測、異常偵測。
這篇文將深入探討這兩...
員工是企業資安防線的第一道防護,因此提升員工的資安意識是企業防範資安事件的關鍵。以下是一些提升員工資安意識的方法:
定期舉辦資安教育訓練資安教育訓練是提升員...
ㄧ、自訂義監控格式介紹
1.本文示範在Agent2主機中添加監控項進入zabbix_agent2.conf中尋找UserParameter裡面有說明自定義範例規...
SSH 7.2 版本以下的主機有漏洞,這邊介紹一下攻擊的步驟。
主要步驟如下:
先找出有SSH 7.2 版本以下的主機 (此版本有漏洞)
再用 msf...
前言
baseline 到底要翻譯成基線還是基準,其實思考了很久,從國家教育研究院的搜尋內容,理論上是可以翻譯成基線沒有問題,不過以國家資通安全研究院有推出的政...
前言
上一篇文章我們提到資安設備的基礎知識。也探討了資安設備的原理和分析方式,包括網路概念、協定、網路設備、作業系統、日誌管理等。
針對四種資安攻擊情境,包括暴...