2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 21
2025-10-05
135
0
跨站請求偽造是甚麼? 📌 想像你有張「銀行通行證」,只要帶著它銀行就相信你是本人,可以轉帳 CSRF 就像有人在你不知情時,把你帶到銀行櫃檯 利用你沒拔掉的通行...
Day 21
2025-10-05
127
0
今日實作:搜尋並摘要一篇文章 零信任架構案例研究 – 從實際案例理解零信任的價值 前言 過去的資安策略,多半採用「邊界防禦」的方式:只要進入了內網,系統就默...
Day 21
2025-10-05
279
0
前情提要 今天我們要深入探討 Active Directory 環境中極具威脅性的攻擊面:子域到父域的提權攻擊(Child Domain to Parent...
Day 23
2025-10-05
113
0
今天的學習目標是理解勒索病毒對醫療體系的威脅,認識其運作方式(檔案加密 + 要求贖金),並學習常見防護措施如備份、漏洞修補與員工教育。同時透過簡單 Python...
2025-10-05
129
0
前言 大家都知道,「自動化」是工程師的信仰之一。能寫 script 解決的事,絕對不要動手點 GUI。現在 AI 加入戰局,讓我們在資安工作流程中,不只少打幾行...
Day 21
2025-10-05
82
0
一、企業背景與產業環境 欣興電子(上市電子零組件;股票代號:3037)為全球領先的印刷電路板(PCB)與載板製造商,客戶涵蓋半導體、通訊與車用電子領域。其資訊系...