ISO 27001標準為組織提供了一套系統化的框架,用於建立、實施、運行、監控、審查、維護和不斷改進資訊安全管理體系(ISMS),以確保組織的信息資產得到有效保...
文章來源:Russian APT29 hackers use iOS, Chrome exploits created by spyware vendors,...
身份安全威脅的最直接有效的方式,即為社交工程(Social Engineering),透過搜集目標組織的任何有效資訊,例如官方網站、員工資訊、電子郵件信箱等等,...
從可疑電子郵件中取得資訊的重要性及其對企業安全的影響
為什麼要從可疑電子郵件中取得資訊
識別攻擊來源:透過取得寄件者地址、伺服器 IP 等資訊,可以追溯攻擊...
皮鯨眨著大眼睛,好奇地問:“那我們要怎麼知道我們的軟體有沒有漏洞呢?有沒有什麼方法可以測試它們的安全性?”
“有的。 例如:以常見的漏洞掃描,如OWASP To...
身份管理的核心,在於決定「誰」能夠存取什麼「資源」,系統存取之初,即須先決定如何確認你是宣稱的合法使用者,以及當前使用的帳號、憑據能夠存取到一定範圍 IT 系統...