資訊安全管理系統(ISMS)是一個框架,幫助組織有效管理資訊安全,涵蓋了制定、實施、運作、監控、審查、維護和持續改進的各個方面。控制措施是為了減輕或管理資訊安全...
Insufficient Logging 跟 Omission of Security-relevant Information的概念相似,都是log紀錄不足的...
資安事件響應流程,是每個組織都需要有的,用於在發生資安事件時,能迅速、有效地應對,將損害降至最低並恢復正常運作。
一般來說,會有準備階段 (Preparatio...
Damn Vulnerable DeFi WTF
那就開始正式的進入我們的 CTF 練習,我挑選的練習是從殘酷工學中的其中一個 CTF 挑戰
下面是官方的 no...
There’s a pool with 1000 WETH in balance offering flash loans. It has a fixed f...
突然說到驗證的方式是因為後面的密碼學主要都是以密碼當作驗證去確認是誰(公開金鑰密碼)。
當有人說我是XXX,你該如何去相信?有人傳簡訊和你說你有停車費沒有繳或是...