說到技術控制,技術控制其實主要分為3種,在一開始我的認知都是一個就是依角色。
主要分為:基於角色的存取控制Role-based access control、自...
今天來聊聊紅隊演練吧~
紅隊演練 (Red Team Exercise)
什麼是紅隊演練?
紅隊演練是一種模擬真實攻擊的網絡安全測試方法,旨在檢驗組織的防禦能力...
前言
今天我們來介紹資料保護的基本概念,有些人可能認為資安僅僅是企業的問題但事實上,資安與我們的日常生活息息相關希望透過這篇文章,能讓各位更深入了解資安的重要性...
今天來介紹Metasploit
什麼是 Metasploit?
Metasploit 是一個強大的開源滲透測試框架,最早由 H. D. Moore 開發,現在由...
傳統身份安全著重在認證、授權以及零信任策略的實施,但在最新的全球資料安全法規裡,針對「資料隱私」與「資料主權」的議題,也是在資訊安全合規性面向顯著關注的議題。...
說明
Snort 這類IDS/IPS為了傳輸效能,通常比對沒問題就放行了,因此針對網站等服務就有WAF來進行應用層行為偵測阻擋
作法
Snort
攻擊方使用ba...