在資安工程師的世界裡,敵人不只有勒索病毒、APT、釣魚信……還有一種藏在辦公室抽屜、共用槽的恐怖怪物:
「ISMS 文件」。
如果把防火牆當作是鐵甲、EDR 當...
—— 當你在串 AI agent,它們也在暴露自己。
🤖 什麼是 MCP?
MCP(Multi-Component Program)指的是一個由多個組件組成的...
小路已經三天沒接我電話了,我也不想理他。
那一天,Splunk資料夾被刪空之後,好像不到一個小時,Splunk又恢復正常運作了,恢復正常之後,我連上Splunk...
SeTakeOwnershipPrivilege 的片段
我有時候會想,如果哪天我們能並肩坐在同一張桌子前,一起打開電腦,玩一場名為「滲透」的解題遊戲,那該有...
今天我們來看一個在網路安全領域非常常見的攻擊手段——網路釣魚(Phishing)。網路釣魚是一種騙取個人資料的詐騙方式,駭客會假冒合法機構或個人,設法誘使你提供...
前言
昨天我們談到「站哨」與「口令」的比喻,今天要更進一步,來解釋大家最容易搞混的兩個詞:
Authentication(認證)、Authorization(授...