在弓箭手村的資安修練第 7 天,進入了傳說中的「道德殿堂」。這裡沒有病毒、沒有漏洞,只有一條條刻在石碑上的資安誓言──ISC2 的職業道德規範。據說,想成為真正...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
回顧
不知不覺,這個系列也走到尾聲了。第一次參加鐵人賽,真的正如它的名字一樣──很難。尤其我還一次報了兩個系列,結果 DevSecOps 系列在中途就沒能繼續更...
資安風險管理的重點主要包括以下幾個方面:
風險識別與評估:首先需明確辨識企業或組織中的各種資安資產(如硬體、軟體、資料、網路、人員),並評估其面臨的威脅與脆弱性...
身為在 Infra team 裡,但沒有技術背景的 PM 來說,要從 0 開始了解大家在討論的內容真的非常困難,所以接下來的 30 天挑戰裡,我希望以我可以理解...
在弓箭手村的資安修練第 15 天,弓箭手村的修練者們來到了一條神秘的「資料之路」,有七道關卡,每一層都藏著不同的挑戰,這條路叫做 OSI 七層模型,是所有資料在...