在ISO 27001的框架下,權限的授予是資訊安全管理中一個不可或缺的環節。讓我們深入探討一些關鍵概念和實踐方法,以確保我們的權限授予過程既有效又安全。
最小權...
前言
本篇文章將針對 HTTP 協定進行深入探討,並設計實作實驗(lab)來幫助讀者更好地理解這個重要的網路協定。文章將涵蓋以下三個關鍵主題:
請求方法:介...
前言
這篇文章整理了筆者在練習 CTF 題目時常用的工具,有些工具在後續也會頻繁使用。另外,如果你有興趣一起跟著文章進行練習,可以使用文中提供的 Docker...
ISO 27001 和 ISO 9001 都採用了 ISO 管理系統標準的高層結構(HLS),這為各標準提供了統一的架構,讓管理更加簡單。HLS 包含了相同的章...
H1Day5:機密性
H31.1.1. 機密性
根據NIST 800-66 定義,機密性是「一項資訊資產,無論是以資料或資訊的方式存在,都能免於被未經授權的人...
在前兩天帶大家實作了 WebAuthn Registration 和 WebAuthn Authentication 兩個流程
前面有提到說,前端會以 iOS...