今天來介紹XSS
跨站腳本攻擊(Cross-Site Scripting,簡稱 XSS)
簡介
跨站腳本攻擊(Cross-Site Scripting, XSS...
Security Logging and Monitoring Failures,指的是系統的LOG沒做好規劃或缺乏監控機制等相關弱點。
OWASP 同樣也列舉...
存取控制系統:物理存取控制 (Access Control System: Physical Access Controls)
適當的物理存取控制可以減少組織中...
機會管理的第一步是機會識別,其目的是發現可以提升資訊安全管理系統(ISMS)效能和效果的機會。實施時,我們會審查現有的資訊安全實踐和系統,找出能改進和優化的地方...
今天把CIA和AAA、IAAA結合起來一起說明。用實例說明能夠更明確的記住。
我(使用者)今天要使用網路銀行(資訊系統),首先我會到網路銀行的首頁從這裡就會確保...
說完對稱式金鑰後的優缺點,那麼公開金鑰的缺點就是算的速度比對稱式慢。原因在於公開金鑰的安全性都在解數學問題,而對稱式金鑰有的是用區塊加密,區塊加密有的可以支援同...