對一個沒有導入過ISO管理系統標準制度的組織來說,因為沒有接觸過,也沒有任何經驗,連什麼叫「管理系統」可能都不知道,多數的組織都會選擇請管理顧問或是專門輔導管理...
AES簡單介紹
在 AES 加密過程中,首先需要將明文數據轉換為二進位資料,然後將其分成一個個與加密金鑰長度相同的區塊(通常為 128、192 或 256 位元...
MITRE ATT&CK:全面的網絡攻擊知識庫
在現代網絡安全領域中,MITRE ATT&CK 已成為一個不可或缺的框架和知識庫。本文將深入介紹...
導讀
於第一門課當中對於資安作了基本的定義,及安全分析師的職責所在,並介紹了過往的資安威脅種類,依據CISSP所訂的資安重點項目,與要達到資安該如何作? 作了...
反詐騙專線 165 !
前言
今天我要跟大家介紹社交工程(Social Engineering),相信大家在生活中常常聽到類似「啊~我的 IG 帳號被盜了」這...
導讀
於前面三門課的安排都是偏向管理面,由框架擬定資安如何進行,及解說威脅的來源與網路的基本概念,如下圖示接下來進入到工具的應用。
產業工具:Li...