2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1332
Day 25
2025-10-09
10
0
了解 potential 佮目前廠商的資安情形佮風險概況。 1. Vendor Assessment 一般的方法: penetration testing模...
Day 25
2025-10-09
8
0
完成了滲透測試方法論學習,我們知道在執行漏洞利用(Exploitation)之前,必須進行徹底的偵察(Reconnaissance)。在複雜的企業網路中,僅僅知...
Day 23
2025-10-09
8
0
今天的目標是讓病人端能安全地將醫療資料加密後再傳送到伺服器,並由伺服器驗證使用者身分(Token)後,將資料安全儲存到資料庫中。這樣能避免病歷在傳輸過程或資料庫...
Day 23
2025-10-09
6
0
今天的目標是理解如何把前面建立的醫療 IoT + API 系統,延伸到更大的架構:一方面透過區塊鏈確保病歷不可竄改,另一方面利用雲端(AWS / GCP)讓醫療...
Day 26
2025-10-10
4
0
今日實作:自行設計三道題目 資安測驗題設計 – 用三道題目檢驗大家的警覺心 前言 在醫院推動資安教育時,最大的挑戰之一就是:怎麼知道同仁們真的有學起來?單純...
Day 28
2025-10-10
3
0
說完防火牆,今天說昨天有提到的IPS。 再說IPS之前要先說IDS,IDS是入侵偵測系統,用來監控設備的網路流量、運行流程、日誌等。也就是像是監視器一樣,只會被...