今天來理解存取控制 (Access Control) 的概念,並透過一個簡單案例,示範醫師、病人、管理員如何用不同角色來存取資料,確保醫療數據的隱私與安全。
為...
想像一下你的帳號是銀行保險庫,那麼密碼就是第一道大門的鑰匙。但如果小偷偷走了你的鑰匙怎麼辦?為了防範這個風險,我們需要第二道防線,這就是今天的主題:雙因子驗證(...
在日常管理或做滲透測試時,通常不會去掃描目標機器上所有可能的服務;多半會鎖定某個範圍或重點服務做偵測。若盲目掃描全部 port,不僅耗時,還可能對伺服器造成不必...
前言
大家都知道,「自動化」是工程師的信仰之一。能寫 script 解決的事,絕對不要動手點 GUI。現在 AI 加入戰局,讓我們在資安工作流程中,不只少打幾行...
黑帽駭客攻擊通常遵循一套有組織的步驟,包含「偵察」、「滲透」、「指揮控制(C&C)」、「資料竊取」與「持續擴張」等階段。• 偵察(Reconnaissa...
人生清單裡的一個小目標,就是將自己在資安領域的經驗撰寫成書。去年我用鐵人賽逼自己持續產出,今年依舊如此。這次的主題我選擇了 「從稽核發現到落實保護_會這麼做的不...