2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1262
Day 19
2025-09-20
63
0
—— RAG 不只是「檢索+生成」,也是資安攻防的主戰場。 對象:AI 工程師、架構師、資安團隊 主題關鍵詞:RAG|越權檢索|毒化文檔|隱私洩露|向量庫安全...
Day 6
2025-09-20
42
0
⚡ 把「安全助手」從概念轉成 模組化架構藍圖,明確定義哪些模組要做、怎麼互動、怎麼交付 MVP。 Day 6:模組設計 — 打造安全助手的核心架構 內容大綱...
Day 6
2025-09-20
100
0
今天我們要進入更深層的攻擊技術:LLMNR/NBT-NS 投毒 與 NTLM Relay 攻擊。這些技術讓我們從「擁有基礎憑證」進展到「劫持網路流量」並「中繼...
Day 7
2025-09-20
344
0
專案開始,顧問認為惟有透過教育訓練讓大家了解CDN的用途以及網路運作原理,才能讓建置或是後續維運過程相關同仁,知道該如何發現異常,並請Jerry或是廠商協助,也...
Day 6
2025-09-20
51
0
前言:從理論到實作藍圖 在過去五天,我們深入研讀了 FIDO/WebAuthn 這部精密的「數位信任架構」。我們理解了它的基本原則(公鑰密碼學)、核心角色(RP...
Day 6
2025-09-20
50
0
昨天,我們學了網路的基礎知識,像是 IP 位址、通訊埠和通訊協定。今天,我們要將這些理論付諸實踐,使用一個強大的工具來進行偵察——它就是Nmap。 Nmap (...