延續昨天沒講完的內容,接著講網路防護的基本概念。
加密
加密是網路上用來確保資料及通訊不會遭人窺探的必要手段,也呼應了最一開始提到的,資訊安全三大元素CIA。加...
怎麼會有人一開始就寫心得今天下午就要搭飛機了,接下來幾天的文章都是從🇯🇵發文 XD
今年的 HITCON CMT 就在上個月順利落幕了,並且今年也是我第一次...
Information Security 資訊安全
什麼是資訊安全 (Information Security)?
用一句話來介紹就是:
"保護資訊不...
LXD 特權升級(LXD Privilege Escalation)指的是一種攻擊方法,其中攻擊者試圖通過某種方式提升他們在 LXD(Linux Contai...
但是因為不是所有的資安事件需要做證據保全!不然告警那麼多,光把封鎖現場、識別證據、封存碟碟、複製複本,根本就做不完啊~所以,在事件調查時,我們也會參考其他框架:...
網站應用程式安全測試
網站應用程式安全測試是一個評估應用程式的安全性和性能的過程,並及時生成關於其安全水平和威脅暴露的報告。通常由安全專家和程式設計師來執行,使...