🧂 前言
今天會分享在 Disk Forensic 下,如何分析瀏覽器中的各種記錄,包括下載記錄、瀏覽歷史、Cookie、密碼、書籤等,以及如何讀取和分析這些資...
今天我們要來學習新的觀念,叫做威脅建模,他可以幫助我們系統性地找出可能被利用的攻擊頁面、評估風險、並決定優先修補項目。
什麼是威脅建模?
威脅建模是一種系統化的...
本次案例當中,選了這家世紀風電這家興櫃公司,做為案例說明,在寫這篇文章時,該公司目前已經經交易所審議過關了,預計2025年年底上市掛牌,所以是家準上市公司。(...
昨天,我們完成了 Wazuh 的學習,了解了主機端(Agent)如何收集日誌和警報。今天,我將我的視角提升到 安全監控的頂層:SIEM (Security In...
今日實作:繪製流程圖
資安事件回報流程設計 – 從通報到處理的完整路徑
前言
在醫院資訊室,最令人頭痛的事情之一就是突發的資安事件。這些事件可能是釣魚郵件、...
🎯 今日目標
建立一個自動化流程,定期對自己網站發送 Observatory 類似的安全評分請求(透過 URL query),比對是否有安全設定或評分變化,若有...