H1Day27:瞭解安全控制(續3)
由於CC考試著重的是不偏向任何廠商解決方案的考題,所以上面的角色分類僅供參考,讓讀者能了解企業內部資安團隊的分工,實際上在...
任何的管理系統制度,除了要達成管理系統所要達到的目標外,最重要的是要預防、避免或降低在運作過程中所發生的風險 (Risk),風險在日常生活中其實隨處可見,只要人...
H1Day29:技術控制
H31.3.1. 技術控制
在電腦軟硬體、網路上實行的控制措施,即為技術控制(也稱為邏輯控制)。從ISO27001:2022建議的技術...
密碼學的定義
密碼學(Cryptography) 是一門研究如何在不安全的環境中保護資訊安全的科學與技術。目的是確保資料在傳輸和存儲過程中的機密性、完整性與可用...
防火牆說明與介紹
防火牆是網絡安全系統的一部分,主要目的是保護計算機或網絡免受未經授權的訪問和攻擊。防火牆根據其類型和工作原理可以分為以下幾種:
包過濾防火牆...
AWS CloudTrail 導入至 S3
經過前一天的分享,我們知道 CloudTrail 可以導入至 S3 來做生命週期的調整,這邊我們可以利用 S3 生命...