挖,不知不覺就30天了。
這30天裡面大部分都是網路知識加上網路知識的資訊安全,雖然還有很多想要說的,但上班後沒有這麼多時間可以為了文章去優化或是讓說明的文字更...
[鐵人賽] Day 28:從「哪吒攻擊」看 IoT 漏洞獵人的容器化破口
✍️ 寫在前面10 月初,Huntress 發布了哪吒 (Nezha) 攻擊報告。這...
今日實作:條列三項好處
高層支持資安的重要性 – 三個無法忽視的理由
前言
在醫院資訊室,我常聽到一句話:「資安是資訊室的事。」但實際上,資安若沒有醫院高層...
如何尋找威脅?
📌 Hunting 幫你早一步發現威脅,DFIR 幫你把事件調查清楚並回復正常
威脅搜尋 → 主動去找還沒被自動系統發現的壞人行為
數位鑑識...
本篇的奇韋科技並非公開發行公司,而是一家資本額僅100萬元的一般中小企業。然而,在2025年6月遭遇重大資安事件後,卻引發社會高度關注。事件凸顯其在個資保護、通...
1. Attestation
Attestation 是組織有遵守標準抑是法規的證明。
2. Internal
分成三个部分:
Compliance評估組織...