完成了 Day 26 的 OWASP Top 10 理論學習,我的思維已經從單一技術點,轉變為一套專業的方法論。今天,我們正式啟動鐵人賽的終極考驗:挑戰 Bas...
本次案例當中,選了這家世紀風電這家興櫃公司,做為案例說明,在寫這篇文章時,該公司目前已經經交易所審議過關了,預計2025年年底上市掛牌,所以是家準上市公司。(...
【26】資安的原罪 ch.4 資安的未來
目前為止,我們已經知道問題。但不要絕望,提出解決方案,尋找未來方向。
資安的未來是一片黑暗嗎?
我們目睹一波波資安事...
【11】資安的原罪 ch.3-1.b 網際網路
本張將見證網際網路體系的誕生與其相關的常見通訊協定。
網際網路相關體系的發展
網際網路(Internet)
A...
我們接續前兩天的話題
如果說 HTML 是網頁的建築,CSS 是裝潢,那麼 JavaScript (簡稱 JS) 就是網頁的「水電」。它是一種功能強大的程式語言...
API 安全的三大核心風險API 的設計與部署,有三個核心的安全問題需要特別注意:
身份驗證與授權不足(未經許可的存取)這是最常見、也最致命的風險。
比喻:...