OWASP Top 10
A01 - 破壞訪問控制(Broken Access Control):這是與未正確實施對已驗證使用者行動的限制有關的漏洞。攻擊者可...
筆者在公務機關服務,是機關內的資通安全專責人員。有 ISO 27001 LA和中級資訊安全工程師的證照背景並且累積了約2年的資訊安全工作經驗。
透過這次的鐵人賽...
資訊洩漏,也稱為資訊披露,是指網站無意中向使用者洩露敏感資訊。 網站可能會向潛在的攻擊者洩露各種資訊,包括:
有關其他使用者的資料,如使用者名稱或財務資訊
敏...
日誌與事件監控
日誌(Log)是記錄各種事件以及前兆的主要工具,事件為在系統的任何操作,會導致系統中的元素發生可見的變化。Log 產生儲存與運算的成本,但對於發...
今天我們來講講資訊安全的4個目的
1.機密性(Confidentialty)
為了避免未經授權的使用者有意或無意的接觸到資料的內容。主要透過加密方法來達到,例如...
What is the smallest 64 bits PE in Windows 10?
這可能會是個很多人覺得沒有太大意義的題目,就是在 Windows...