了解 potential 佮目前廠商的資安情形佮風險概況。
1. Vendor Assessment
一般的方法:
penetration testing模...
完成了滲透測試方法論學習,我們知道在執行漏洞利用(Exploitation)之前,必須進行徹底的偵察(Reconnaissance)。在複雜的企業網路中,僅僅知...
今天的目標是讓病人端能安全地將醫療資料加密後再傳送到伺服器,並由伺服器驗證使用者身分(Token)後,將資料安全儲存到資料庫中。這樣能避免病歷在傳輸過程或資料庫...
今天的目標是理解如何把前面建立的醫療 IoT + API 系統,延伸到更大的架構:一方面透過區塊鏈確保病歷不可竄改,另一方面利用雲端(AWS / GCP)讓醫療...
今日實作:自行設計三道題目
資安測驗題設計 – 用三道題目檢驗大家的警覺心
前言
在醫院推動資安教育時,最大的挑戰之一就是:怎麼知道同仁們真的有學起來?單純...
說完防火牆,今天說昨天有提到的IPS。
再說IPS之前要先說IDS,IDS是入侵偵測系統,用來監控設備的網路流量、運行流程、日誌等。也就是像是監視器一樣,只會被...