導讀
於上一章節引用了CISSP所提的八個域作為資訊安全的架構讓組織有所依循,本章節列出了在資安議題上資料的保護及風險控管架構。
本章節大綱
風險管理
組織的...
H1Day6:完整性
H31.1.2. 完整性
完整性的定義是組織的資訊資產或重要資料不被未授權使用者取得或變更(毀損)。取得授權的人員應當可以使用組織的資訊資...
[Day 1] NIST Cybersecurity Framework簡介
引言嗨,我是resorce,歡迎來到我們資安冒險的第一天!你可能會想:「NIST...
滲透測試範例
在開始今天的滲透測試範例介紹之前,不知道大家還記得筆者在 Metasploit 偵測規避小幫手 介紹的「使用步驟」嗎?
其實上面說的步驟,就是滲透...
今日我們將延續昨天的內容,從網站開發中常見的登入註冊功能切入,引導大家逐步認識 Cookie、Session 等重要概念。
透過思考問題引導大家學習
一、 從使...
複習 SMB
還記得之前提過的 SMB 嗎?
幫讀者複習一下 SMB 是何方神聖~
SMB(Server Message Block,伺服器訊息區塊)是一種網...