Day29:永續報告書資安成熟度第三方驗證筆者在整理前面26大企業永續報告書的資安做為時,發現企業的邏輯是,資安就是ISO27001,第三方認證機構通常就是認...
資料安全保護的過程,除了告警條件與接續應處措施執行外,長期性的稽核性日誌保存與管控也是另外一個重要角度的議題。首先在保存過程牽涉的「完整性(Integrity)...
前言
群組分類可以依據『服務』、『地理位置』、『部門』等方式進行分類,不僅能夠提升管理的效率,同時也方便了報告和通知的設定,權限的授予應基於『最小權限原則』,即...
前言
此篇主要為writeup跟歐幾里得算法相關筆記會解以下兩題,開始吧( ̄︶ ̄)↗
Writeup
Greatest Common Divisor
題目...
前言
本篇將了解漏洞管理當中,除了漏洞管理之外,還可以利用 SSDLC 的方法,利用治本的方式直接寫出安全的程式碼內容。
為什麼會有漏洞產生
基本上都是使用的系...
前言
上一篇我所介紹的工具searchsploit已經能夠協助滲透工程師進行滲透測試,接著要介紹的是讓門外漢也能上手的metasploit,不像searchsp...