今天我們先來聊聊 資安到底是什麼。簡單說,資安就是保護資訊不被亂動、不被偷走,還要確保我們想用的時候它能正常用。我們常用的三個概念可以記成 CIA:
C 機密性...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
前言
在前幾天的課程中,我們深入學習了 ACL(存取控制清單)的基本概念與攻擊技巧。今天將進入更進階的攻擊場景,探討兩個在企業網域環境中極具威脅性的攻擊向量:...
在弓箭手村的資安修練第 6 天,被召喚進入村長的作戰會議室,這裡沒有箭矢飛舞,只有滿牆的卷軸與規章──資安的三大聖典:政策(Policy)、程序(Procedu...
今天我們要聊的是網路釣魚(Phishing)的一個重要面向——駭客如何搭建假網站來騙取你的個資。雖然之前介紹過網路釣魚,但這次我們專注在假網站的細節,教你辨別並...
昨天聊到 RTO(恢復時間目標)與 RPO(恢復點目標),今天來談談如何透過備份保護資料,確保在最壞情況下仍能快速復原。
最經典的 3-2-1 備份原則...