惡意軟體分析與防禦(Malware Analysis and Defense)
惡意軟體(Malware)是指由攻擊者設計並使用於入侵、破壞或竊取目標系統資源的...
前言
上一篇提到 SSDLC 中的需求階段,而本篇注重在設計階段中的,並且提及常見的威脅建模方法。
SAMM 設計階段的措施
威脅評估
資安要求
資安架構...
關於駭客的技術與先備知識也分享得差不多了,鐵人賽也慢慢地進入尾聲,今天想來分享一下我對AI崛起與駭客的影響。既使不懂程式的人應該也知道,AI會讓很多工作變得輕鬆...
PCI DSS(Payment Card Industry Data Security Standard)是支付卡行業制定的全球資訊安全標準,旨在確保所有處理、...
AWS DRS 第二部分 - 測試與監控
昨天配置好 DRS 的源伺服器和複寫主機後,我們來測試是否有成功複寫至次要區域!
六、測試故障轉移
我們可以做一個假...
今天的文章將介紹令一種攻擊手法 — Shrinking Free Chunks,此攻擊利用一個 Byte 的 Heap Overflow(off-by-one)...