大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
今天我們先來聊聊 資安到底是什麼。簡單說,資安就是保護資訊不被亂動、不被偷走,還要確保我們想用的時候它能正常用。我們常用的三個概念可以記成 CIA:
C 機密性...
在弓箭手村的資安修練第 5 天,進入了村莊的防禦工事區,我們不再只是練習射箭,而是要開始學習如何打造資安防線!據說,資安的控制措施分為三大類型,就像是村莊的三層...
很多人以為一定要掃 IP、跑掃描器才看得到風險。其實 不碰對方資產,只靠公開資訊與指標,也能把自家對外面貌、第三方風險、外洩跡象抓個七八成。完全被動、合法合規...
前面談過 Zero Trust 的身分、裝置、資料,今天來到第四根柱子:網路(Network)。老實說,這一塊其實跟傳統 IT 網路很像,像 CCNA 的考題一...
後量子密碼學是一個能夠抵抗量子電腦攻擊的加密演算法,當下廣泛使用的公鑰密碼系統,例如,RSA、ECC 橢圓曲線加密等等,它們的安全性都是建立在"大數...