H1Day21:風險識別、評估和處理(續3)
H31. 組織各級員工都有責任辨識風險:
(1)全員資安:現在資安威脅越來越走向APT先進持續攻擊,潛伏在企業或組...
前言阻斷服務攻擊(denial-of-service attack,簡稱DoS攻擊)是一種網路攻擊手段,旨在耗盡目標電腦的網路或系統資源,從而使服務暫時中斷或停...
Nmap(Network Mapper)是一款功能強大的開源網絡掃描工具,廣泛用於網絡安全評估、滲透測試、網絡監控和故障排除。它可以探測網絡中的主機、掃描開放端...
AWS GuardDuty 實作
今天我們來操作建立 GuardDuty !
由下圖,可以發現,有下列兩種形式可以選擇:
Amazon GuardDuty...
上一篇我們探討了 MITRE ATT&CK 框架的技術,相信大家對駭客領域有了更深入一點的認識了。在之前的文章中,常提到一些像是零日攻擊、APT...之...
引言嗨,我是resorce!今天,我們的資安冒險將深入到一個更加複雜的領域:軟韌體供應鏈的風險管理。隨著雲端運算、開源軟體和第三方軟體元件與API的迅速發展,軟...