身份安全採用單一登入(SSO)作為串接所有資訊系統的核心基礎,透過預先整合的工具綁定、身份目錄服務的串接,讓使用者可以同時擁有存取各個資源系統的便利,也同時能有...
拆解 SQL injection 問題
a) 現象(question)
SQL injection 是常見且危險的 Web 應用程式漏洞
許多資料外洩事件源於...
在前面組織已經決定了風險準則,準備好進行風險評鑑。
風險評鑑由組織全景開始,由於組織經營過程中到處都有風險,因此由全景開始進行檢視是最洽當的,由上而下進行檢視,...
H1Day5:機密性
H31.1.1. 機密性
根據NIST 800-66 定義,機密性是「一項資訊資產,無論是以資料或資訊的方式存在,都能免於被未經授權的人...
行動裝置管理(Mobile Device Management, MDM)是一種用於管理和保護企業內的行動設備(如智能手機、平板電腦、筆記型電腦等)的技術與策略...
Metasploit 滲透測試工具
簡介
Metasploit 是用來進行滲透測試的工具,它能幫助使用者發現系統漏洞、執行攻擊,並測試安全性。
透過這個工具,使...