資安法本身就有明確訂定範圍
包括公務機關與特定非公務機關公務機關:指依法行使公權力之中央、地方機關(構)或公法人。但不包括軍事機關及情報機關。特定非公務機關:指...
今天我們來認識密碼學的一些基礎名詞
加密系統是將資訊利用密鑰加密,將密文傳輸到對方手上,在對方手上解密獲得原始文字
注意以上的Alice和Bob不必為人類,他...
通過觸發SQL錯誤來誘導條件回應
通過觸發SQL錯誤來誘導條件回應是指能夠使用錯誤消息從資料庫中提取或推斷敏感數據的情況。可能會發生以下兩種情況:
網站回應...
所有政策都必須符合組織的監管或契約義務,並盡量簡單明瞭,使一般人能輕易理解,以下為常見的安全相關政策:
資料處理政策
規定資料為公司內部使用、僅限部分角色使用,...
什麼是DOM?
文件物件模型(DOM)是網頁瀏覽器對頁面上元素的分層表示。 網站可以使用JavaScript來操縱DOM的節點與物件以及其屬性。
DOM-bas...
說明
資安的範圍很廣,一直讓資安人員做些瑣事離職率可能會上升
我們想要更快速的回應/處理事件,就算有24小時維運也需要處理時間,更何況技術頂尖的專家少會接受輪...