SIEM,SOC,和 MDR 雖然經常被提及,但它們扮演的角色不同。簡單來說,SIEM 是工具,SOC 是團隊,而MDR是服務。
SIEM (Security...
我們前兩天寫了如何製作以及執行一個 word.exe但是很顯然這滿足不了好駭客,畢竟需要去手動啟動還是挺麻煩的,所以我決定把小心思動在我們的自啟動檔案上
sta...
說明
Rsyslog is a rocket-fast system for log processing.大部分的Linux都預設載入rsyslog用於高效處...
前言
隨著我們在日常生活中使用的社交軟體、網購平台及其他線上等服務逐漸增多,我們需要記住的密碼也隨之增加為了方便記憶,許多人習慣使用相同的密碼然而,這種做法會大...
引言嗨,我是resorce!在過去的29天裡,我們一起探索了NIST框架、FIDO身份認證和零信任架構,從數位堡壘的建造到攻防實戰的精進,經歷了無數資安挑戰。然...
Linux 數位鑑識:情境、流程與工具
為什麼要針對 Linux 做數位鑑識
Linux 系統廣泛應用於伺服器和企業環境中,在發生資安事件時,數位鑑識需要先收集...