前言
本篇文章將循序漸進地帶領讀者深入了解戰術威脅情報的各個層面:
概念理解:首先闡明戰術威脅情報的基本概念,並將其與傳統安全方法進行比較,幫助讀者建立起對...
Day4:Domain1安全原則─瞭解資訊安全確保
安全原則在CNS27001的中文翻譯中,CyberSecurity被譯為網宇安全。ISO/IEC 2700...
當組織在實施或維護ISO 27001信息安全管理系統的過程中,發現有不符合標準要求的事項時,應該採取一系列的步驟來有效處理和糾正這些問題,以確保信息安全管理系統...
我們將Stack buffer overflow和Reverse的內容大概介紹完了,其實還有很多,比如Return to libc、Heap overflow、...
身份安全採用單一登入(SSO)作為串接所有資訊系統的核心基礎,透過預先整合的工具綁定、身份目錄服務的串接,讓使用者可以同時擁有存取各個資源系統的便利,也同時能有...
在前面組織已經決定了風險準則,準備好進行風險評鑑。
風險評鑑由組織全景開始,由於組織經營過程中到處都有風險,因此由全景開始進行檢視是最洽當的,由上而下進行檢視,...