前言
上一篇我所介紹的工具searchsploit已經能夠協助滲透工程師進行滲透測試,接著要介紹的是讓門外漢也能上手的metasploit,不像searchsp...
不同的木馬與攻擊方式
在上一篇我們有列舉出一些常見的木馬種類,這邊就來解釋一下不同的木馬他們所被賦予的任務跟攻擊方式:
下載木馬(Downloader T...
首先我們要講到的是 – 收集資源
當資安事件發生後,因應疫情可能無法到現場,可以透過於事件端點上以系統管理員身份執行WinIRAnalyzer,而其中包含兩大開...
查網站的技術資訊 netcraft
Netcraft 網站提供使用者輸入URL,然後查詢該網站的技術詳情。這包括網站所使用的伺服器類型、操作系統、SSL證書等資...
ㄧ、啟動服務
1.重新啟動zabbix-server
#systemctl restart zabbix-server zabbix-agent httpd r...
如果對應到ISO 27001則是外稽,不同於ISO 27001的外稽是文審+實地審查,行政院的資安稽核則是技術稽核+實地審查,技術稽核團隊會用公文預定時間前來進...