筆者在公務機關服務,是機關內的資通安全專責人員。有 ISO 27001 LA和中級資訊安全工程師的證照背景並且累積了約2年的資訊安全工作經驗。
透過這次的鐵人賽...
日誌與事件監控
日誌(Log)是記錄各種事件以及前兆的主要工具,事件為在系統的任何操作,會導致系統中的元素發生可見的變化。Log 產生儲存與運算的成本,但對於發...
What is the smallest 64 bits PE in Windows 10?
這可能會是個很多人覺得沒有太大意義的題目,就是在 Windows...
不同的木馬與攻擊方式
在上一篇我們有列舉出一些常見的木馬種類,這邊就來解釋一下不同的木馬他們所被賦予的任務跟攻擊方式:
下載木馬(Downloader T...
DFIR-Toolkit 就是完全手刻的套件,足以滿足 x86 & x64 的端點主機!不僅包含 CDIR 中的項目,也多了很多種端點資源!下載網址在此...
在資安事件分析時,Timeline Explorer 為時間軸資訊分析提供了一個全面、高效且高度整合的系統,用於搜尋不同資源的時間線軸資訊,並可以輕鬆過濾、分組...