接續昨天的內容
對藍隊(防禦方)來說,MITRE ATT&CK 不是什麼「加分題」的選修,而是必修的攻防劇本。它不像教科書那樣生硬,而是像一部懸疑大...
在昨天(Day 25)我們認識了 RBAC(基於角色的存取控制),它透過角色分配權限,適合大部分企業場景。
但當系統需求變得更複雜,單純依靠角色有時會顯得僵化。...
垃圾郵件:資安戰場的第一道城門
剛進公司時,我最怕的不是伺服器當機,而是員工慌張打電話:
「我好像點錯了一封信…」
一封垃圾郵件,可能讓公司資料被鎖、帳號被盜...
—— 從 CTF 到實戰,AI 不只會解題,還會「找洞、驗洞、寫 PoC」。
對象:紅藍隊、Bug Bounty 獵人、CISO、平台工程/MLOps
關鍵詞...
寫這一萬三千七百五十九行Splunk SPL 的人是天才,想要拆開的人是天才中的天才。
我光看到那個第320行時,就覺的...像我這種連雜質都算不上的塵埃,怎麼...
在弓箭手村的資安修練第 26 天,今天我們要學的是一門古老又強大的魔法——加密與雜湊。這些技術就像村莊的防護咒語,能保護我們的訊息不被敵人竊聽、篡改或冒充。我們...