【18】資安的原罪 ch.3-2.e 供應鏈攻擊
本章見證來自於信任對象造成的攻擊。
什麼是供應鏈攻擊
供應鏈攻擊(supply-chain attack)是...
昨天,我們學了HTTP,今天我們要來學HTTP狀態碼,因為它能夠幫助判斷許多漏洞測試與攻擊,也包括了我們之前學XSS,同時也能夠幫助我們快速掌握伺服器的狀態。...
今天我們原本要來進行昨天我們昨天沒有做的TLS實作,但因為我的WSL出大包所以可能稍微延後了,對於期待TLS實作感到期待的人抱歉,等我修復好我的WSL後我就會把...
前言
今天是鐵人的最後一天,前面說明基本流程的時候有提到數位鑑識的最終目標就是要寫一份報告,我們今天就要來教大家要如何寫一份報告。
報告撰寫方法
基本架構
封面...
—— 模型不是你自己訓練的,就要假設它帶毒。
對象:AI 平台工程師、資安團隊、CISO、法遵顧問
主題關鍵詞:模型供應鏈|開源權重|第三方 API|模型 M...
[鐵人賽] Day 30:資安專員的日誌行紀錄 —— 從團隊挑戰到個人長征
✍️ 寫在前面原本這一屆鐵人賽,我想號召幾位朋友一起打團體賽,結果因為時間、工作、...