實地稽核構面及項目
實地稽核項目檢查表也分為兩大類IT(資訊科技)稽核及OT(作業科技)稽核
IT(資訊科技)稽核主要是針對資訊系統的機密性、完整性、可用性及...
複雜性和密碼學中許多關於格的現代工作依賴於格上的高斯類概率分佈,稱為離散高斯。我會在這裡簡單講一下相關的定義。
高斯分佈 (Gaussians):對於任何正整數...
指紋辨識:為了確保滲透測試能順利進行,或讓網路設備監控更精準,我們需要掌握目標系統的服務指紋。服務指紋通常包括服務埠與服務版本等資訊。
通過分析目標往nmap發...
—— 知道得少一點,犯錯就少很多。
🔎 前言:同一個 RAG,不同的風險曲線
昨天我們把資料分級與 DLP 撐起來了。
今天同樣是 Secure RAG,但改...
在弓箭手村的資安修練第 28 天,在資安的世界裡,最脆弱的環節往往不是系統,而是人。今天的修練任務,就是強化弓箭手村每位村民的資安意識,從「知道有風險」到「懂得...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...