CWE Logo 來源:CWE。
看到 CVE-2026-XXXXX,知道的是「哪一個漏洞」;看到 CWE-79,知道的則是「這類問題通常錯在哪裡」。兩串編號...
Day 11:資安險問卷(體況調查)Part 3:個資篇 對中小企業主的意義為何被駭了之後第一小時要幹嘛?保險公司看重的是你「有沒有緊急應變計畫(IRP)」。以...
資安專家曾多次成功找出並利用勒索軟體的漏洞,有時也會透過逆向工程建立免費解密工具。然而,單純對惡意程式進行逆向工程,並不保證專家一定能破解勒索軟體;尤其是在沒有...
Day 10:資安險問卷(體況調查)Part 2:帳號與權限篇 對中小企業主的意義為何員工帳號有沒有開「雙重驗證(MFA)」?這一個小動作,直接影響資安險的保費...
有些漏洞報告只有一句話:
某某功能有漏洞,可以繞過權限,請確認。
這種報告真的很省字,但收到的人完全不會省事,幾乎一定得回信追問:哪個產品?測試版本是什麼?...
一、為什麼多數資安專家反對支付贖金?
多數資安專家都會建議受害者不要支付贖金,也不要與犯罪分子協商付款,因為這樣做只會資助犯罪集團,使其得以持續營運。
有人之所...