想必大家都有在網站上「留言互動」或看到頁面會顯示自己輸入內容的經驗吧?
像是在心得區打句話、在商品評論留評價,然後畫面就把你那句話原封不動顯示出來──看似無害,...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
今天我們要來學習新的觀念,叫做威脅建模,他可以幫助我們系統性地找出可能被利用的攻擊頁面、評估風險、並決定優先修補項目。
什麼是威脅建模?
威脅建模是一種系統化的...
什麼是釣魚?
📌 壞人丟出「假魚餌」(假訊息),等你上鉤
釣魚就是駭客假裝成「可信任的人或機構」(像銀行、公司、政府、朋友)
透過使用 電子郵件、簡訊、電話
去...
今日實作:列出三種職責
資安團隊角色分工 – 三種不可或缺的職責
前言
資訊安全不是一個人就能扛下來的工作,特別是在醫院這樣的環境裡。從病歷系統到醫療影像,...
[鐵人賽] Day 3:臺O資訊安全中心違規事件處理流程
寫在前面(情境重現)
第一份工作、第一個禮拜,結果我就「中獎」了。事情是這樣的:我為了熟悉中心網路環境...