“在物聯網或網路的世界,還有一個狀態,是可能我們怎麼預防也很難得部分。那就是供應鏈攻擊。“ 畫鯨說到。
“供應鏈攻擊是什麼呢?”皮鯨好奇的問。
畫鯨緩緩的回答道...
說到身分權限調整在AWS上可以使用 IAM Access Analyzer,來做最小權限原則的分析
IAM Access Analyzer特點如下:
持續監控...
當做完滲透測試或是任何次測試時,我們都需要做一份安全測試報告來告訴大家問題在哪。
安全報告必須包含
測試系統名稱
測試日期
測試人員
測試工具
報告工具
版本...
程式在做完弱點掃描之後,掃描工具通常都會有選項讓你選擇要以什麼格式產出弱點掃描報告,通常最常見到的選擇就是OWASP TOP 10,OWASP TOP 10是由...
七大罪:驕傲神話代表人物:墮天使路西法(Lucifer)狹義:看不起所有人,自以為是廣義:高高在上,濫用權力迫害人
路西法一詞其實不曾出現在聖經當中,原意是光明...
ECB Oracle
https://cryptohack.org/courses/symmetric/ecb_oracle/
題意:
ECB 是最簡單的加密模...