資料安全保護的過程,除了告警條件與接續應處措施執行外,長期性的稽核性日誌保存與管控也是另外一個重要角度的議題。首先在保存過程牽涉的「完整性(Integrity)...
今天發現講了這麼久的資安,但卻從來沒有做過CTF相關的內容,突然覺得這也是需要被提到的一部份。因此,今天的內容就來講講CTF。
甚麼是CTF
CTF,是 Cap...
雲端的特性
雲端是指可以按照所需,取得位於任何地方的資源並使用,具有高可用與容易擴增的特性,組織通常會與雲端服務商租用雲端計算資源,好處包括:
資源共享
根據...
雖然昨天先架設好了模擬環境,但苦於還在找資料與理解學習,所以今天回去介紹了之前沒提到的跨站請求偽造(CSRF)。
跨站偽造請求
跨站偽造請求(Cross S...
端點
端點,網路中的任何設備,包含存取網路、資料出發地與目的地。
在網路的世界中,會有起點跟終點,比如說我們使用電腦連到網路之後並且打開網站。
我的電腦 = 端...
今天的內容一樣是做中間人攻擊,但今天相較於昨天,會更聚焦於每種中間人攻擊手法中的差異。
IP欺騙(IP spoofing)
每台計算機都使用一個 IP 地址,您...