2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 29
2023-09-29
866
0
Day29:永續報告書資安成熟度第三方驗證筆者在整理前面26大企業永續報告書的資安做為時,發現企業的邏輯是,資安就是ISO27001,第三方認證機構通常就是認...
Day 16
2023-10-01
866
0
資料安全保護的過程,除了告警條件與接續應處措施執行外,長期性的稽核性日誌保存與管控也是另外一個重要角度的議題。首先在保存過程牽涉的「完整性(Integrity)...
Day 25
2023-10-12
863
0
前言 群組分類可以依據『服務』、『地理位置』、『部門』等方式進行分類,不僅能夠提升管理的效率,同時也方便了報告和通知的設定,權限的授予應基於『最小權限原則』,即...
Day 8
2023-09-18
862
0
前言 此篇主要為writeup跟歐幾里得算法相關筆記會解以下兩題,開始吧( ̄︶ ̄)↗  Writeup Greatest Common Divisor 題目...
Day 14
2023-09-29
861
0
前言 本篇將了解漏洞管理當中,除了漏洞管理之外,還可以利用 SSDLC 的方法,利用治本的方式直接寫出安全的程式碼內容。 為什麼會有漏洞產生 基本上都是使用的系...
Day 11
2023-09-26
861
0
前言 上一篇我所介紹的工具searchsploit已經能夠協助滲透工程師進行滲透測試,接著要介紹的是讓門外漢也能上手的metasploit,不像searchsp...