要達成資安防護的目標,最重要的事情就是安全控制(在 ISMS 稱為控制措施),作為系統的保護措施,以達成 CIA 並降低風險至可接受的等級。
物理控制
利用物理...
《前言》
本章是有關資安委外的管理,現在資安委外的公司很多,在選擇時要特別注意,以避免事後產生很多糾紛。
===========================...
什麼是 SQL (Structured Query Language) ?
SQL,或稱為結構化查詢語言(Structured Query Language),...
今天要和大家介紹在WEB端使用腳本SSH進入主機執行命令,本文範例創建一個重新啟動Zabbix-Agent的腳本,也可以套用到重新啟動其他服務,首先需要創建腳本...
入侵偵測是保護計算機系統和網路免受未經授權的訪問和惡意攻擊的關鍵元素之一。入侵偵測系統(IDS)上主要有兩大辨識技術:特徵偵測、異常偵測。
這篇文將深入探討這兩...
繼昨日的3P探討,今天我們來深入討論資訊系統的自建、委外和套裝軟體三者的優缺點。
不論採取哪種方法,打造一個新系統的起始步驟都是需求分析。這聽起來容易,但實際執...